pro 5060
综述
今天网络安全威胁的性质已经发生了巨大变化,尽管基本的第 2 - 4
层防火墙功能仍是网络安全的必要元素,但各种新型动态攻击所产生的破坏比以往任何时候都要大。这些攻击不仅能使传统的防火墙变得毫无用处,而且还需要用不断更新的威胁数据库来确保网络安全。此外,还绝对需要用一种硬件平台来进行严格的实时保护、并保持高水平的性能。
作为 sonicwall pro 系列互联网安全平台一名成员的 sonicwall pro 5060
,是一个高性能、多服务千兆网络安全平台,可保护用户及关键数据免遭将当今的数据密集型网络至于危险境地的动态及复杂攻击的威胁。 pro
5060 将高速网关防病毒、防间谍程序、入侵防护、内容过滤及防垃圾邮件能力与高级无线 lan 特性、全状态包检测防火墙及 ipsec
vpn 集成在一个易部署及管理的解决方案中。可提供 10/100/1000 铜缆 / 光纤端口两种版本的 pro 5060
,集成了各种联网与安全特性,使其成为众多应用的理想选择。
除 gb 全状态检测性能外, pro 5060 还配备了 sonicos 增强版,可实现业务连续性与 isp 故障切换、 wan
冗余与负载均衡、基于对象与策略的管理等灵活特性。 pro 5060 还提供带有 2,000 个全球 vpn 客户许可证、
viewpoint 报告软件、 1 年网关防病毒、防间谍程序及入侵防护服务、 30 天内容过滤服务与网关强制网络防病毒及 90 天
sonicwall 技术指出的标准版。拥有 sonicwall pro 5060 ,您就能得到您想要的性能与网络保护。
通过一个 web 界面或利用 sonicwall 行业领先的全球管理系统 (gms) , 很容易将 pro 5060
作为多防火墙与 vpn
环境的一部分来管理。这能为网管员提供一套经济与功能强大的工具,来从一个中央位置对整体安全策略进行快速部署、配置与管理。
主要特点与优势
实时网关防病毒、防间谍程序与入侵防护 。 通过集成对 sonicwall
网关防病毒、防间谍程序与入侵防护服务的支持, pro 5060
可将安全从网络核心扩展至网络周界,从而提供对各种最新威胁的实时保护,包括病毒、间谍程序、蠕虫、特洛伊木马、软件漏洞及其他恶意代码等
*** 。
802.1q 虚拟
lan 。 pro 5060 利用带 vlan id
标签分配的虚拟端口来提供对 802.1q vlan 的支持。虚拟端口可提供许多类似物理端口的特性,包括域分配、 dhcp 服务器、
nat 与访问规则控制等。
实时黑名单垃圾邮件过滤。 pro 5060 可利用 dns 来查询实时黑名单列表
(rbl) ,用于跟踪已知垃圾邮件及开放转发 smtp 服务器,并拒绝来自列表中服务器的 smtp 连接。 **
动态 rip 与
ospf 路由。 pro 5060 可提供对 ospf
(开放最短第一路径)及 rip (路由器信息协议)动态路由协议的完全支持。 **
功能强大的内容过滤。 pro 5060 支持 sonicwall
公司的内容过滤服务,可提供企业级及可扩展内容过滤服务来提高生产力与安全,无需额外的服务器或部署成本。
深度包检测防火墙。 pro 5060
具有一个可配置及高性能深度包检测防火墙,可用来对 web 、 e-mail 、文件传输、 windows 服务及 dns
等关键互联网服务提供更广泛的保护。
集成无线 lan 服务。
除为一款集成防火墙与 vpn 安全设备外,当将其增加至网络中、且对所有无线与有线流量都执行了安全策略后, pro 5060
还能充当一台可自动检测及配置 sonicpoints ( sonicwall 无线接入点)的安全无线交换机与控制器。
专用高性能硬件架构。 通过卸载与加密有关的处理器开销, pro 5060
可提供最大可能的保护:2.4gbps 以上的全状态包检测防火墙与 500 mbps 的 3des 及 aes vpn
吞吐量。
isp 故障切换与负载均衡。 pro 5060
还可通过将一个用户自定义端口指定为可用于“主动-被动”故障切换配置的备份 wan 端口,来为分配或负载共享输出 wan
流量提供一种高度有效的手段。
每安全域多个端口。 网管员可将 sonicwall pro 5060
上的多个物理端口分组至逻辑“域”中来方便管理与灵活配置。这能在各种网络拓扑中部署 sonicwall
防火墙时提供极大的灵活性、可扩展性与增强的内部安全.
技术规范
(责任编辑:admin) |