特性和优势
浪潮天启防火墙TQ-2000 系列具有以下特性:
一体化安全防护引擎、L2-L7全面防护
集成入侵防御、Web应用防护、防病毒、抗DDoS功能
全面应用识别、精准应用管控、多级多通道流控、智能选路威胁可视化、应用可视化、用户可视化
高性能
- 采用浪潮 SecOS操作系统,通过多核并行化处理等技术手段,确保产品开启多重防护功能后依然保证高速度、低时延的安全防护。
下一代防火墙
- 浪潮天启防火墙TQ-2000 系列将用户和应用作为安全防护的核心维度,采用先进的用户识别和应用识别技术, 实现对用户、应用的精细管控。
- 系统支持基于IP/MAC 绑定、Radius、LDAP认证、Portal认证等多种身份 识别方式。
- 支持上千种网络应用软件的识别和精确控制,通过对应用行为和内容的深入分析进行更加准确的管控, 使网络管理更加简单。
智能流控
浪潮天启防火墙TQ-2000 系列能够全面识别互联网常见应用,支持多级多通道的流量控制特性,满足网络管理员多层级关系的流量控制策略。
- 每一级通道都可按照不同的用户、应用、地址和时间等,设置带宽限制、带宽保障、每IP带宽等
- 允许在最大带宽范围内进行智能带宽借用,在网络线路不繁忙时最大限度地利用网络带宽资源。
可以有效地遏制各种应用抢夺宝贵的带宽和IT资源, 从而确保网络资源的合理配置和关键业务的服务质量
一体化安全防护引擎
- 提供基于用户和应用的一体化安全防护引擎,用户身份验证以及L4 到L7的安全防护并行完成,让安全多维度、无死角。
- 支持入侵检测、病毒扫描检测、WEB安全分类、内容过滤引擎,有效阻止木马、蠕虫、SQL注入、XSS攻击和溢出攻击等,保障文件传输安全,阻断对不良站点和非法链接的访问, 并基于内容分析做出防范。
链路负载
- 具备丰富的出口链路负载算法,可以合理利用出口链路带宽,提高出口网络的转发效率以及提供冗余性和可靠性。
- 支持多种链路健康检查机制,可以通过多种方式动态探测链路的健康度,合理进行路径选择。
云计算适配
- 支持领先的虚拟化技术, 包括硬件设备的一虚多、提供虚拟化软件方案、与云计算管理体系适配
- 通过硬件级Hypervision, 在硬件底层即将CPU、内存、接口、存储等核心资源全部独立并可根据管理需求分配给不同的虚拟vFW, 实现了真正的资源隔离和管理隔离,是虚拟化和云数据中心安全防护的最佳选择。