<< Назад на страницу выбора модели
ViPNet xFirewall xF1000 C/D | ||
МЭ, 1518 байт UDP (Мбит/сек) | 2 700 | |
МЭ (пакетов/сек) | 1 300 000 | |
МЭ, TCP (Мбит/сек) | 2 700 | |
Application Control МЭ+DPI (Мбит/сек) | 1 900 | |
NGFW Throughput (Мбит/сек) | 249 | |
Соединений в секунду | 20 000 | |
Количество одновременно обслуживаемых соединений | 990 000 | |
Форм-фактор | ПАК (19’ Rack 1U) | |
Размеры (ШхВхГ) | 430 x 43,4 x 380 мм | |
Масса | 7,2 кг | |
Источник питания | Встроенный БП, 110-240 В, 250 Вт | |
Порты ввода/вывода | 2x VGA 1x PS/2 1x COM DB9 6x USB | |
Сетевые порты | xF1000 C — 6 x RJ45 10/100/1000 Мбит/с xF1000 D — 4 x RJ45 10/100/1000 Мбит/с, 2 x SFP 10/100/1000 Мбит/с |
Межсетевой экран
- Межсетевой экран с контролем состояния сессий.
- Трансляция адресов NAT/PAT.
- Защита от атак Antispoofing.
Межсетевое экранирование уровня приложений (DPI – deep packet inspection)
DPI (deep packet inspection) — механизм глубокой инспекции протоколов. DPI использует различные техники идентификации трафика пользовательских приложений: на основе портов и протоколов, сигнатурный метод, эвристический метод. Эти подходы позволяют выявить даже те приложения, трафик которых шифруется или маскируется.
Выявление и блокировка более 2000 прикладных протоколов и приложений среди которых:
- Игры.
- Социальные сети.
- Сервисы мгновенных сообщений.
- Видео трансляции.
- Сервисы P2P, torrent.
- Хостинг файлов.
- Туннелирование, VPN.
- Удаленное управление.
- Промышленные протоколы.
Система предотвращения вторжений (IPS – intrusion prevention system)
- Сигнатурный метод анализа трафика.
- Эвристический метод анализа трафика.
- База правил, содержащая описания сетевых угроз, регулярно обновляется специалистами ОАО «ИнфоТеКС» для поддержания в актуальном состоянии.
При обнаружении характерных признаков вторжения (срабатывании правила IPS) возможны следующие действия с IP-пакетом:
- IP-пакет блокируется.
- IP-пакет пропускается с оповещением для дальнейшей обработки.
Прокси сервер
- Поддержка протокола HTTP.
- Проверка и фильтрация трафика по MIME-типу файлов и по типу HTTP-метода запроса.
- Проверка трафика сторонним антивирусом, подключаемым по протоколу ICAP.
Интеграция с каталогами справочников
- Microsoft AD.
- Captive Portal с LDAP каталогом.
Сетевые функции
- Развитая статическая маршрутизация.
- Динамическая маршрутизация.
- Поддержка VLAN (dot1q).
- Агрегирование каналов связи (bonding (LACP), EtherChannel).
- Поддержка QoS, ToS, DiffServ.
Сервисные функции
- DNS-сервер.
- NTP-сервер.
- DHCP-сервер.
- DHCP –Relay.
Отказоустойчивость и резервирование
- Кластер горячего резервирования – failover.
- Поддержка ИБП (UPS).