sg2000是一个全面集成的fw/vpn/idp系统,具有多gb性能、一个模块化架构和丰富的虚拟化功能,提供高达4 gbps防火墙吞吐量和2 gbps可选集成idp吞吐量。基本的fw/vpn系统支持4个i/o模块和3个安全模块,用于idp集成。
接口数量 |
最多16个 mini gbic(sx、lx或tx)接口,最多8个10/100/1000接口,最多28个10/100接口,或者最多4个10ge接口 |
可信接口中最多支持的ip地址数量 |
不限 |
最大吞吐量 |
4g fw 2g 3des/aes vpn |
最多会话数量 |
1,000,000 |
最大vpn隧道数量 |
10,000 |
最大策略数量 |
30,000 |
最大虚拟系统数量 |
默认0个,可升级到250个 |
最大虚拟局域网数量 |
4,094 |
最大安全区数量 |
默认26个,可升级到526个 |
最大虚拟路由器数量 |
默认3个,可升级到253个 |
支持的高可用性模式 |
主/备 主/主 主/主全网状 |
ips(深层检测防火墙) |
是 |
ips(集成idp) |
是—可选升级 |
集成/重定向web过滤 |
是/是 |
瞻博网络 isg 系列集成安全网关是专用安全凯时app官网首页的解决方案,适用于保护需要统一、可扩展性能的企业、运营商和数据中心环境。isg系列提供:
- 可预测性能: 基于asic的架构为所有数据包类型提供了多gb线速性能。
- 系统和网络永续性: 硬件组件冗余性、多个高可用性选项和基于路由的vpn提供了可靠性和永续性。
- 网络安全性: isg系列提供内嵌web过滤、防垃圾邮件、ips、icap防病毒重导向和可选集成idp功能。
- 网络划分: 安全分区、虚拟系统、虚拟lans和虚拟路由器使管理员能部署安全策略,来隔离访客和地区服务器或数据库。
- 认证: isg系列符合fips、common criteria、icsa等标准的要求。
- 功能强大的ipv6
- 配备idp的isg系列防火墙/vpn与瞻博网络 idp系列设备使用相同的、屡获大奖的软件。此idp安全模块结合了8种检测机制,包括基于状态的签名和协议异常情况检测等。配备idp的isg能防御蠕虫、特洛伊木马、恶意软件、间谍软件和黑客等安全威胁,并提供恶意服务器信息以及无意中添加到网络中的应用和操作系统的数据。应用签名使管理员能保持法规遵从性,实施企业业务策略,准确检测应用流量。