en-CN
搜索 图标

网络安全服务平台 (NSsp) 高端防火墙系列

获得可扩展的尖端安全性,充分利用云智能的强大功能。SonicWall 网络安全服务平台 (NSsp) 高端防火墙系列采用现代化的方法,在可靠的高性能平台中将基于设备的保护与云智能融为一体,实现威胁检测和预防。NSsp 高端系列专为大型分布式企业、数据中心和服务提供商设计,整合了创新的安全技术,能够在不降低性能的情况下提供经过验证、可扩展的防护,抵御最先进的威胁。
高端 产品图片

利用云智能的企业安全

获得可扩展的尖端安全性,充分利用云智能的强大功能。SonicWall 网络安全服务平台 (NSsp) 高端防火墙系列采用现代化的方法,在可靠的高性能平台中将基于设备的保护与云智能融为一体,实现威胁检测和预防。NSsp 高端系列专为大型分布式企业、数据中心和服务提供商设计,整合了创新的安全技术,能够在不降低性能的情况下提供经过验证、可扩展的防护,抵御最先进的威胁。

图例: S — 标准,  O — 可选,  N — 不可用

_productName NSsp 12400 NSsp 12800
深度数据包检测防火墙 TotalSecure 高级防火墙概述 S S
有状态数据包检测防火墙 TotalSecure 高级防火墙概述 S S
无限制文件大小保护 TotalSecure 高级防火墙概述 S S
扫描的协议 TotalSecure 高级防火墙概述 S S
应用程序智能和控制 可用的威胁防范服务 S S
入侵防范服务 可用的威胁防范服务 S S
网关防病毒和反间谍软件 可用的威胁防范服务 S S
内容和 URL 过滤 (CFS) 可用的威胁防范服务 S S
SSL 检测 (DPI SSL) 可用的威胁防范服务 S S
Capture高级威胁防护 可用的威胁防范服务 S S
内容过滤客户端 (CFC)1 可用的威胁防范服务 O O
强制实施的客户端网关防病毒和反间谍软件1 可用的威胁防范服务 O O
24x7 支持 可用的威胁防范服务 S S
接口 防火墙常规信息 4 x 40-GbE QSFP+, 16 x 10-GbE SFP+, 1 GbE 管理, 1 控制台 4 x 40-GbE QSFP+, 16 x 10-GbE SFP+, 1 GbE 管理, 1 控制台
管理 防火墙常规信息 CLI, SSH, Web UI, Capture 安全中心, GMS CLI, SSH, Web UI, Capture 安全中心, GMS
支持的节点 防火墙常规信息 不受限制 不受限制
站点到站点的 VPN 隧道 防火墙常规信息 25,000 25,000
IPSec VPN 客户端(最大数量) 防火墙常规信息 2,000 (10,000) 2,000 (10,000)
SSL VPN NetExtender 客户端(最大数量) 防火墙常规信息 2 (3,000) 2 (3,000)
VLAN 接口 防火墙常规信息 512 512
无线控制器 防火墙常规信息 S S
防火墙检测吞吐量2 防火墙/VPN 性能 58.4 Gbps 120.3 Gbps
威胁防范吞吐量3 防火墙/VPN 性能 33.5 Gbps 67.5 Gbps
应用程序检测吞吐量3 防火墙/VPN 性能 45.5 Gbps 91.0 Gbps
IPS 吞吐量3 防火墙/VPN 性能 36.8 Gbps 73.0 Gbps
反恶意软件检测吞吐量3 防火墙/VPN 性能 33.5 Gbps 67.5 Gbps
IMIX 吞吐量 防火墙/VPN 性能 14.8 Gbps 29.0 Gbps
SSL DPI 吞吐量3 防火墙/VPN 性能 8.1 Gbps 17.6 Gbps
VPN 吞吐量4 防火墙/VPN 性能 24.5 Gbps 47.0 Gbps
最大连接数 (SPI) 防火墙/VPN 性能 16,000,000 32,000,000
最大连接数 (DPI) 防火墙/VPN 性能 6,000,000 12,000,000
最大连接数 (DPI SSL) 防火墙/VPN 性能 100,000 200,000
新连接数/ 防火墙/VPN 性能 430,000/ 860,000/
日志记录 功能 Analyzer, 本地日志, 系统日志 Analyzer, 本地日志, 系统日志
网络流量可视化 功能 S S
NetFlow/IPFIX 报告 功能 S S
SNMP 功能 S S
身份验证 功能 LDAP, XAUTH/RADIUS, SSO, Novell, 内部用户数据库, 终端服务, Citrix, 通用访问卡 (CAC) LDAP, XAUTH/RADIUS, SSO, Novell, 内部用户数据库, 终端服务, Citrix, 通用访问卡 (CAC)
动态路由 功能 BGP, OSPF, RIP BGP, OSPF, RIP
单点登录 (SSO) 功能 S S
Voice over IP (VoIP) 安全 功能 S S
PortShield 安全 功能 S S
端口聚合 功能 S S
链路冗余 功能 S S
基于策略的路由 功能 S S
基于路由的 VPN 功能 S S
动态带宽管理 功能 S S
有状态高可用性 功能 S S
多 WAN 功能 S S
负载均衡 功能 S S
基于对象的管理 功能 S S
基于策略的 NAT 功能 S S
IKEv2 VPN 功能 S S
TLS/SSL/SSH 解密和检测 功能 S S
SSL 控制 功能 S S
自动配置 VPN 功能 S S
生物识别认证 功能 S S
DNS 代理 功能 S S
硬件故障转移 功能 主动/被动,附带状态同步, 主动/主动 DPI,附带状态同步, 主动/主动集群建立 主动/被动,附带状态同步, 主动/主动 DPI,附带状态同步, 主动/主动集群建立
  1. 服务必须单独购买。
  2. 测试方法:最大性能基于 RFC 2544(用于防火墙)。实际性能可能因网络条件和激活的服务而异。
  3. 使用行业标准 Spirent WebAvalanche HTTP 性能测试和 Ixia 测试工具测得完整 DPI/网关 AV/反间谍软件/IPS 吞吐量。通过多个端口对进行多次流测试。启用网关 AV、反间谍软件、IPS 和应用程序控制之后测得的威胁防范吞吐量。
  4. 在 1280 字节数据包大小下使用 UDP 流量测量的 VPN 吞吐量符合 RFC 2544 要求。
  5. 性能优化模式可以显著提高性能,而不会对威胁防御效果产生重大影响。
关闭概述
快速实现企业安全 图片

快速实现企业安全

NSsp 12000 系列旨在满足企业网络、数据中心和服务提供商的需求,提供经过验证的威胁预防,能够根据具体情况迅速做出响应。

  • 申请待批的实时深度内存检测 (RTDMITM) 技术
  • 拥有专利的免重组深度数据包检测 (RFDPI®) 技术
  • 基于云的集成威胁预防功能,支持多引擎沙盒
  • 40 千兆和 10 千兆以太网端口
  • 实时 TLS/SSL 解密和检测

SonicWall NSsp 高端防火墙系列视频数据表

SonicWall NSsp 系列采用大规模可扩展硬件架构,以及基于云和集成的 DPI,可针对数千个加密和未加密连接提供实时高速威胁防护。

SUPERMASSIVE 9200/9400/9600/9800 图片

SUPERMASSIVE 9200/9400/9600/9800

SonicWall SuperMassive 高端防火墙采用领先的威胁检测技术和硬件处理能力进行设计,支持当今最大、最复杂和最苛刻的安全用例。SuperMassive 拥有包括沙箱、SSL 检测、入侵防范、防恶意软件、应用程序识别和内容过滤在内的全面安全服务,是保护大型分布式企业和数据中心的下一代理想高端防火墙。

将您的网络分段来阻止进一步的威胁 图片

将您的网络分段来阻止进一步的威胁

现代威胁利用您网络的所有区域来取得成功。为了阻止高级攻击,网络需要安全分段以遏制和减轻威胁传播。然而,定义逻辑段只是该解决方案的一部分。有效分段需要一个集成、动态的网络安全方法来全面强化每个分段的完整性,并且以可管理和经济实惠的方式进行此操作。

Powered by Translations.com GlobalLink OneLink Software