金盾防火牆JDFW-2000+設備(雙千兆)

金盾防火牆JDFW-2000+設備(雙千兆)
型號:JDFW-2000+
品牌:金盾
原產地:中國
類別:電腦、影音數碼 / 軟件
標籤︰DDOS
單價: ¥267000 / 台
最少訂量:1 台
發送查詢
点击这里给我发消息

產品描述

外型

2U機架式

級別

雙千兆級

網絡接口

四個SFP接口(進出口,可選配模塊),四個千M電口(管理口),集群接口可選

攻擊防禦量

雙千兆光纖環境下1.2-1.99M,支持集群,主備,旁路環境部署

併發連接數

不限

延遲

≤38um

說明

適合多路接入環境,主要是針對電信與網通運營商而設計

特性

防止連接耗盡/即插即用,網絡隱身,透明接入/分級管理模式/支持多網段防護/跨路由模式,跨網段模式/VLAN等模式的防護/支持集群防護端口設置/規則設置等

防禦種類

SYNFLOOD/ACKFLOOD/ICMPFLOOD/UDPFLOOD/DRDOS/LANDFLOOD
/Fragments Flood/Fatboy/DNS QUERY FLOOD/CC
防護/以及各種漏洞型拒決服務攻擊等

電源

交流電源輸入220V47~63MHZ510W,冗余電源可選

工作溫度

-20°C--60

MTBF

>1000000小時

產品介紹:

金盾防火牆JDFW2000+硬件防火牆,採用SFP模塊方式,支持電口、單模/多模光口多種形式接入;支持多網段、跨路由、跨VLAN等模式的防護;單台2G攻擊防護能力可達到1800M以上;金盾在原有的技術上推出新的可擴展的集群模式—— Extensible Firewall Cluster Mode領先的數據分流技術,使得若干防火牆可組合形成更大的防護主體,提供海量攻擊的防護解決方案;金盾的可擴展的集群模式在數量上不受限制,形成多點處理,避免單點故障,單台牆出現故障不會造成網絡中斷,分布式防禦與分流式防禦相結合,可在保証防禦效果的同時降低處理延時。

技術優勢

1.      專利自主研發防護算法。產品對SYN FloodUDP FloodICMP FloodIGMP FloodFragment FloodHTTP Proxy FloodCC Proxy FloodConnection Exhausted等各種常見的攻擊行為均可識別並有效處理及阻斷,確保服務主機免於攻擊所造成的損失。並且內建專用防護插件模式,針對 WEB保護模式及遊戲保護模式,提供更高效的防禦手段;

2.      通用報文規則過濾。產品提供面向報文的通用規則匹配功能,可針對地址、 端口、標誌位,關鍵字等提供匹配能力,提高了通用性及防護力度。同時,內置了若干預定義規則,涉及局域網防護、漏洞檢測等多項功能,易於使用。

3.      專業的連接跟蹤機制。產品內部實現了完整的TCP/IP協議,具有強大的連接跟蹤能力,並針對進出的連接進行分類,有效檢測並防護連接型攻擊;

4.      完善的端口防禦手段。產品針對TCP/UDP端口,設置了完善的防禦模式,並具有多設置集可選,在保証特異性的同時提供最大的方便性;

5.      簡潔豐富的管理。產品具有豐富的管理功能,基於簡潔的WEB的管理方式,支持遠程升級。同時還提供豐富的審計功能,可分析日誌並出具攻擊報告

6.      廣氾的部署能力。產品針對不同客戶迥異的網絡環境,均可出具針對性的部署方案。同時基於STP模塊的接口形式,提供最大的靈活性。

防護原理:

金盾抗拒絕服務JDFW-2000+產品基於嵌入式系統設計,在系統核心實現了防禦拒絕服務攻擊的算法,高效、完善的防禦各種DOS/DDOS攻擊。對於輸入流量,層層分離,逐層過濾,確保提交至服務器基本正常的訪問流量。 

1.      偽造源流量防護。採用靜態及動態過濾相結合的方式,主動探測源地址的有效性並加入動態過濾陣列,可有效剔出偽造源流量;

2.      攻擊規則過濾。使用靜態關鍵字規則,可有效剔除各種已知的漏洞攻擊;

3.      協議檢測。連接跟蹤模塊根據端口的參數設置,對進入的連接流量進行協議匹配、分類檢測和行為評估,甄別出惡意的流量並加以屏蔽;

4.      主動防禦。由防護插件主動發送驗証代碼至客戶端,完成進一步的驗証。

金盾防火牆JDFW-2000+設備(雙千兆) 1

會員信息

安徽中新軟件有限公司北京分公司
國家/地區︰北京市海淀区
經營性質︰生產商
聯繫電話︰13901097574
聯繫人︰白潤東 (www.0ddos.com)
最後上線︰2012/05/08