<< Назад на страницу выбора модели
ViPNet xFirewall xF5000 | ||
МЭ, 1518 байт UDP (Мбит/сек) | 19 000 | |
МЭ (пакетов/сек) | 4 000 000 | |
МЭ, TCP (Мбит/сек) | 9300 | |
Application Control МЭ+DPI (Мбит/сек) | 7 100 | |
NGFW Throughput (Мбит/сек) | 669 | |
Соединений в секунду | 50 000 | |
Количество одновременно обслуживаемых соединений | 9 990 000 | |
Форм-фактор | ПАК (19’ Rack 1U) | |
Размеры (ШхВхГ) | 444 х 44 х 383 мм | |
Масса | 13 кг | |
Источник питания | Встроенный БП, 110-240 В, 500 Вт | |
Порты ввода/вывода | 1x VGA 1x PS/2 KB/Mouse port 1x COM DB9 2x USB | |
Сетевые порты | 4 x RJ45 1 Гбит/с 4 x SFP+ 10 Гбит/с |
Межсетевой экран
- Межсетевой экран с контролем состояния сессий.
- Трансляция адресов NAT/PAT.
- Защита от атак Antispoofing.
Межсетевое экранирование уровня приложений (DPI – deep packet inspection)
DPI (deep packet inspection) — механизм глубокой инспекции протоколов. DPI использует различные техники идентификации трафика пользовательских приложений: на основе портов и протоколов, сигнатурный метод, эвристический метод. Эти подходы позволяют выявить даже те приложения, трафик которых шифруется или маскируется.
Выявление и блокировка более 2000 прикладных протоколов и приложений среди которых:
- Игры.
- Социальные сети.
- Сервисы мгновенных сообщений.
- Видео трансляции.
- Сервисы P2P, torrent.
- Хостинг файлов.
- Туннелирование, VPN.
- Удаленное управление.
- Промышленные протоколы.
Система предотвращения вторжений (IPS – intrusion prevention system)
- Сигнатурный метод анализа трафика.
- Эвристический метод анализа трафика.
- База правил, содержащая описания сетевых угроз, регулярно обновляется специалистами ОАО «ИнфоТеКС» для поддержания в актуальном состоянии.
При обнаружении характерных признаков вторжения (срабатывании правила IPS) возможны следующие действия с IP-пакетом:
- IP-пакет блокируется.
- IP-пакет пропускается с оповещением для дальнейшей обработки.
Прокси сервер
- Поддержка протокола HTTP.
- Проверка и фильтрация трафика по MIME-типу файлов и по типу HTTP-метода запроса.
- Проверка трафика сторонним антивирусом, подключаемым по протоколу ICAP.
Интеграция с каталогами справочников
- Microsoft AD.
- Captive Portal с LDAP каталогом.
Сетевые функции
- Развитая статическая маршрутизация.
- Динамическая маршрутизация.
- Поддержка VLAN (dot1q).
- Агрегирование каналов связи (bonding (LACP), EtherChannel).
- Поддержка QoS, ToS, DiffServ.
Сервисные функции
- DNS-сервер.
- NTP-сервер.
- DHCP-сервер.
- DHCP –Relay.
Отказоустойчивость и резервирование
- Кластер горячего резервирования – failover.
- Поддержка ИБП (UPS).