SonicWALL NSA3500综合安全网关 | |
产品特性 |
●SonicWALL公司新一代安全产品●可扩展多核硬件及免重组深度包检测●全状态同步高可用性及负载均衡功能●高性能及更低的总拥有成本(TCO)●先进的路由服务及网络功能●标准Voip●安全的分布式无线LAN服务●流量控制 | |
网关防病毒 | | 流量控制 |
●SonicWALL采用独一无二的逐个包扫描深度包检测引擎彻底突破了基于缓存技术的UTM产品的技术瓶颈,对同时扫描的文件个数和单个文件的大小没有任何限制,因此不存在设备的缓存空间满了之后的漏扫或者网络访问中断的问题。●除支持POP3、SMTP、HTTP和FTP等5种协议,还支持CIFS/NetBLOS及基于TCP Stream的扫描。●SonicWALL直接在安全网关上匹配全面的签名库,对网页下载,邮件传输及压缩文件的潜在威胁进行安全扫描。●SonicWALL UTM设备能够并行扫描超过50种协议上的25000多种病毒。 | | ●带宽限制通过安全规则进行带宽控制,例如:限制某个用户对外访问最大带宽,或者访问某种服务的最大带宽。●带宽保证保证网络中重要服务或者重要用户的带宽不被其他服务或者用户占用,从而保证了重要数据优先通过网络●优先级控制SonicWALL优先级控制分8个优先级(0-7)保障某用户的带宽或者访问某种服务的最大带宽。 |
上网行为管理 | | 使用范围 |
●2000多种入侵签名●应用程序的漏洞和蠕虫病毒●对等应用和即时消息控制(MSN、QQ、BT、eMule等、迅雷下载、QQDwnload)●包含针对voip协议攻击签名 | | ●中小规模的VPN分支网关●移动VPN客户端不超过25个●规模介于0-200个信息节点左右的企业、事业单位等●需要集成式(网关防病毒、反间谍软件、入侵防范和内容过滤等)解决方案、以能够承受的价格获得深度包检测防火墙所提供的安全保护的小型企业等 |
典型部署拓扑图 |
|
Nsa3500产品参数 |
NSA 3500防火墙(OS5.6) |
全状态吞吐量 | 1.5 Gbps |
GAV(网关防病毒)性能 | 350 Mbps |
IPS性能 | 750 Mbps |
UTM性能 | 240 Mbps |
IMIX性能 | 580Mbps |
最大连接数 | 325000 |
最大UTM连接数 | 175000 |
每秒新建连接 | 7,000 |
拒绝服务攻击防御 | 22类DoS、DDoS和扫描攻击 |
支持的SonicPoint(最多) | 32 |
安全服务 |
深度包检测服务 | 网关防病毒、反间谍软件、入侵防御和应用智能服务 |
内容过滤服务Premium版 | (CFS)HTTP URL、HTTPS IP、关键字和内容扫描ActiveX、Java Applet及Cookie封堵 |
网关强制的客户端防病毒及反间谍软件 | HTTP/S、SMTP、POP3、IMAP及FTP,强制的McAfeeTM客户端电子邮件附件封堵 |
综合反垃圾邮件服务 | 支持 |
应用智能 | 提供应用层强制及带宽控制、网页流量管理、电子邮件、电子邮件附件及文件转发,通过关键字和短语进行文件文档扫描和限制 |
DPI-SSL | 可透明解密HTTPS流量,并使用SonicWALL深度包检测技术(GAV/AS/IPS/应用智能服务/CFS)对流量进行扫描,以查找威胁,如果未发现任何威胁或漏洞,随后将重新加密流量,并将其发送到目标地址。该功能既适用于客户端,也适用于服务器。 |
硬件 |
接口 | (6个)10/100/1000铜缆千兆端口,1个控制台接口,2个USB |
内存(RAM) | 512MB |
闪存 | 32MB Compact Flash |
输入功率 | 10-240V, 60-50Hz |
最大功耗 | 64W |