en-CN
search-icon

SuperMassive 系列

SonicWall SuperMassive 高端防火墙采用领先的威胁检测技术和硬件处理能力进行设计,支持当今最大、最复杂和最苛刻的安全用例。SuperMassive 拥有包括沙箱、SSL 检测、入侵防范、防恶意软件、应用程序识别和内容过滤在内的全面安全服务,是保护大型分布式企业和数据中心的下一代理想高端防火墙。
High End Product Image

获得毫不妥协的安全性、性能、速度和可见性。

SonicWall SuperMassive 高端防火墙采用领先的威胁检测技术和硬件处理能力进行设计,支持当今最大、最复杂和最苛刻的安全用例。SuperMassive 拥有包括沙箱、SSL 检测、入侵防范、防恶意软件、应用程序识别和内容过滤在内的全面安全服务,是保护大型分布式企业和数据中心的下一代理想高端防火墙。

图例:S — 标准,O — 可选,N — 不可用

产品名称 9800 9600 9400 9200
深度数据包检测防火墙 TotalSecure 防火墙概述 S S S S
有状态数据包检测防火墙 TotalSecure 防火墙概述 S S S S
无限制文件大小保护 TotalSecure 防火墙概述 S S S S
扫描的协议 TotalSecure 防火墙概述 S S S S
应用程序智能和控制 全面的安全威胁防范服务 S S S S
入侵防范服务 全面的安全威胁防范服务 S S S S
网关防病毒和反间谍软件 全面的安全威胁防范服务 S S S S
内容和 URL 过滤 (CFS) 全面的安全威胁防范服务 S S S S
SSL 检测 (DPI SSL) 全面的安全威胁防范服务 S S S S
内容过滤客户端 (CFC)1 全面的安全威胁防范服务 O O O O
分析器报告1 全面的安全威胁防范服务 O O O O
Capture 高级威胁防护1 全面的安全威胁防范服务 O O O O
强制实施的客户端网关防病毒和反间谍软件(McAfee® 或 Kaspersky®) 全面的安全威胁防范服务 O O O O
24x7 支持 全面的安全威胁防范服务 S S S S
接口 防火墙常规信息 4x10GbE SFP+、12x1GbE SFP、8x1GbE、1GbE 管理、1 个控制台 4x10GbE SFP+、8x1GbE SFP、8x1GbE、1GbE 管理、1 个控制台 4x10GbE SFP+、8x1GbE SFP、8x1GbE、1GbE 管理、1 个控制台 4x10GbE SFP+、8x1GbE SFP、8x1GbE、1GbE 管理、1 个控制台
管理 防火墙常规信息 CLI、SSH、GUI、GMS CLI、SSH、GUI、GMS CLI、SSH、GUI、GMS CLI、SSH、GUI、GMS
支持的节点 防火墙常规信息 不受限制 不受限制 不受限制 不受限制
RAM 防火墙常规信息 64 GB 32 GB 16 GB 8 GB
可视信息显示屏(LCD 显示屏) 防火墙常规信息 S S S S
站点到站点的 VPN 隧道 防火墙常规信息 25000 10000 10000 10000
Global VPN 客户端(最大数量) 防火墙常规信息 2000(10000) 2000(10000) 2000(6000) 2000(4000)
SSL VPN NetExtender 客户端(最大数量) 防火墙常规信息 2 (3000) 2 (3000) 2 (3000) 2 (3000)
VLAN 接口 防火墙常规信息 512 512 512 512
SonicPoint 无线控制器 防火墙常规信息 N S S S
WWAN 故障转移 (4G/LTE) 防火墙常规信息 N N N N
网络交换机管理 防火墙常规信息 N S S S
防火墙检测吞吐量2 防火墙/VPN 性能 28 Gbps 20 Gbps 20 Gbps 15 Gbps
完整 DPI 性能 (GAV/GAS/IPS) 防火墙/VPN 性能 9 Gbps 4.5 Gbps 4.4 Gbps 3 Gbps
应用程序检测吞吐量 防火墙/VPN 性能 20 Gbps 11.5 Gbps 10 Gbps 5 Gbps
IPS 吞吐量 防火墙/VPN 性能 18 Gbps 11.5 Gbps 10 Gbps 5 Gbps
反恶意软件检测吞吐量 防火墙/VPN 性能 9 Gbps 5 Gbps 4.5 Gbps 3.5 Gbps
IMIX 性能 防火墙/VPN 性能 6 Gbps 5.5 Gbps 5.5 Gbps 4.4 Gbps
DPI SSL 性能 防火墙/VPN 性能 3 Gbps 2 Gbps 2 Gbps 1 Gbps
VPN 吞吐量4 防火墙/VPN 性能 14 Gbps 11.5 Gbps 10 Gbps 5 Gbps
延迟时间 防火墙/VPN 性能 18 μs 14 μs 14 μs 16 μs
最大连接数5 防火墙/VPN 性能 3.0M 10.0 M 7.5 M 5.0 M
最大 DPI 连接数 防火墙/VPN 性能 2.5M 2.0 M 1.5 M 1.5 M
DPI SSL Connections (Maximum6) 防火墙/VPN 性能 48,000 12,000 (22,5006) 10,000 (17,5006) 8,000 (15,5006)
新连接数/秒 防火墙/VPN 性能 226,000 130,000 130,000 10,000
日志记录 功能 分析器、本地日志、系统日志 分析器、本地日志、系统日志 分析器、本地日志、系统日志 分析器、本地日志、系统日志
网络流量可视化 功能 S S S S
Netflow/IPFIX 报告 功能 S S S S
SNMP 功能 S S S S
身份验证 功能 LDAP (multi-domains), XAUTH/ RADIUS, Active Directory, SSO, Terminal Services, Citrix, Internal User Database LDAP (multi-domains), XAUTH/ RADIUS, Active Directory, SSO, Terminal Services, Citrix, Internal User Database LDAP (multi-domains), XAUTH/ RADIUS, Active Directory, SSO, Terminal Services, Citrix, Internal User Database LDAP (multi-domains), XAUTH/ RADIUS, Active Directory, SSO, Terminal Services, Citrix, Internal User Database
动态路由 功能 BGP、OSPF、RIP BGP、OSPF、RIP BGP、OSPF、RIP BGP、OSPF、RIP
单点登录 (SSO) 功能 S S S S
Voice over IP (VoIP) 安全 功能 S S S S
接口之间的扫描 功能 S S S S
PortShield 安全 功能 S S S S
端口聚合 功能 S S S S
链路冗余 功能 S S S S
基于策略的路由 功能 S S S S
基于路由的 VPN 功能 S S S S
动态带宽管理 功能 S S S S
有状态高可用性 功能 S S S S
多 WAN 功能 S S S S
负载均衡 功能 S S S S
基于对象的管理 功能 S S S S
基于策略的 NAT 功能 S S S S
入站负载均衡 功能 S S S S
IKEv2 VPN 功能 S S S S
主动/主动集群 功能 S S S S
终端服务认证/Citrix 支持 功能 N S S S
TLS/SSL/SSH 解密和检测 功能 S S S S
IPv6 的 SSL 控制 功能 S S S S
容易的 VPN 功能 S S S S
生物识别认证 功能 S S S S
DNS 代理 功能 S S S S
高可用性 故障转移 主动/被动,附带状态同步;主动/主动 DPI,附带状态同步 主动/被动,附带状态同步;主动/主动 DPI,附带状态同步 主动/被动,附带状态同步;主动/主动 DPI,附带状态同步 主动/被动,附带状态同步;主动/主动 DPI,附带状态同步
多 WAN 故障转移 故障转移 S S S S
自动化故障转移/故障恢复 故障转移 S S S S
  1. 服务必须单独购买。
  2. 测试方法:最大性能基于 RFC 2544(用于防火墙)。实际性能可能因网络条件和激活的服务而异。
  3. 使用行业标准 Spirent WebAvalanche HTTP 性能测试和 Ixia 测试工具测得完整 DPI/网关 AV/反间谍软件/IPS 吞吐量。通过多个端口对进行多次流测试。
  4. 在 1280 字节数据包大小下使用 UDP 流量测量的 VPN 吞吐量符合 RFC 2544 要求。
  5. 启用服务时,实际最大连接数量降低。
  6. 每减少 125,000 个 DPI 连接,可用的 DPI SSL 连接的数量便会增加 750。
关闭概述
High-Performance Network Security Image

高性能网络安全

  • 实时防范高级威胁和漏洞利用
  • 阻止隐藏在加密流量中的闪避入侵和攻击
  • 监测和控制应用程序流量
  • 集中进行安全管理、分析和报告
  • 挫败命令和控制通信以及数据窃取
Scale your security for data center modernization Image

扩展您的安全性,实现数据中心现代化

扩展您的安全性,实现数据中心现代化。为了支持不断增长的数字业务,对 IT 组织领导和提供价值、快速响应和安全性的期望已经达到历史新高。创新服务加上数据和容量要求的提高迫使 IT 领导者通过数据中心现代化来解决新的运营挑战。SonicWall 提供一个基于网络的模型,用于扩展网络安全性以解决复杂和苛刻的数据中心运营问题(所有这些都以低成本完成)。

获取我们的有关大规模可扩展网络安全方法的白皮书 >
Stop advanced threats with network security segments Image

通过网络安全分段来阻止高级威胁

现代威胁利用您网络的所有区域来取得成功。为了阻止高级攻击,网络需要安全分段以遏制和减轻威胁传播。然而,定义逻辑段只是该解决方案的一部分。有效分段需要一个集成、动态的网络安全方法来全面强化每个分段的完整性,并且以可管理和经济实惠的方式进行此操作。

获取有关基于区域的网络安全方法的解决方案简报 >
Powered by Translations.com GlobalLink OneLink Software