一體化安全防護引擎、L2-L7全面防護
集成入侵防御、Web應用防護、防病毒、抗DDoS功能。
全面應用識別、精準應用管控、多級多通道流控、智能選路威脅可視化、應用可視化、用戶可視化。
高性能
采用浪潮 SecOS操作系統,通過多核并行化處理等技術手段,確保產品開啟多重防護功能后依然保證高速度、低時延的安全防護。
下一代防火墻
浪潮天啟防火墻TQ-2000 系列將用戶和應用作為安全防護的核心維度,采用先進的用戶識別和應用識別技術, 實現對用戶、應用的精細管控。
系統支持基于IP/MAC 綁定、Radius、LDAP認證、Portal認證等多種身份 識別方式。
支持上千種網絡應用軟件的識別和精確控制,通過對應用行為和內容的深入分析進行更加準確的管控, 使網絡管理更加簡單。
所有物理端口可直接配置為三層路由端口,配置 IP 地址,以減少故障收斂時間。
智能流控
浪潮天啟防火墻TQ-2000 系列能夠全面識別互聯網常見應用,支持多級多通道的流量控制特性,滿足網絡管理員多層級關系的流量控制策略。
每一級通道都可按照不同的用戶、應用、地址和時間等,設置帶寬限制、帶寬保障、每IP帶寬等
允許在最大帶寬范圍內進行智能帶寬借用,在網絡線路不繁忙時最大限度地利用網絡帶寬資源。
可以有效地遏制各種應用搶奪寶貴的帶寬和IT資源, 從而確保網絡資源的合理配置和關鍵業務的服務質量。
一體化安全防護引擎
提供基于用戶和應用的一體化安全防護引擎,用戶身份驗證以及L4 到L7的安全防護并行完成,讓安全多維度、無死角。
支持入侵檢測、病毒掃描檢測、WEB安全分類、內容過濾引擎,有效阻止木馬、蠕蟲、SQL注入、XSS攻擊和溢出攻擊等,保障文件傳輸安全,阻斷對不良站點和非法鏈接的訪問, 并基于內容分析做出防范。
鏈路負載
具備豐富的出口鏈路負載算法,可以合理利用出口鏈路帶寬,提高出口網絡的轉發效率以及提供冗余性和可靠性。
支持多種鏈路健康檢查機制,可以通過多種方式動態探測鏈路的健康度,合理進行路徑選擇。
云計算適配
支持領先的虛擬化技術, 包括硬件設備的一虛多、提供虛擬化軟件方案、與云計算管理體系適配。
通過硬件級Hypervision, 在硬件底層即將CPU、內存、接口、存儲等核心資源全部獨立并可根據管理需求分配給不同的虛擬vFW, 實現了真正的資源隔離和管理隔離,是虛擬化和云數據中心安全防護的最佳選擇。
技術規格
?
上一篇:IR12000-E系列智能路由器