WFW-1800下一代融合型防火墙是深圳维盟能科技面向中大型企业客户开发的新一代企业级防火墙设备。WFW-1800采用了全新的硬件平台和体系架构,实现路由器和防火墙性能的跨越式突破,可支持16个GE(千兆网口)接口和2个SFP万兆光口,能满足中大型企业级别应用的需求。
● 全新的平台架构
WFW-1800下一代融合型防火墙采用企业级硬件平台,通过多内核、高主频系统实现企业用户对安全设备线性处理能力的需求。
● 高端的硬件架构,高速稳定的性能
WFW系列融合型防火墙采用业界领先的电信级网络处理器,具有2.0GHz高主频,同时配备高速的4GB DDR4内存,结合Wayos独有的硬件加速技术,快速识别应用层协议并执行迅速有效的应用调度,能将吞吐量及带机量提高数倍。宽频电信级电源设计,采用电信级的开关电源,具有防雷设计、防过压设计、防浪涌设计,电压可适应100~265V大范围,保证在不良自然天气及电压不稳环境下网络的正常运行。
● 支持多WAN接入和智能选路
多线路负载均衡和线路备份,最大化优化网络,保障线路的畅通,满足电信、网通、联通等多家网络服务商的接入。实现“电信流量走电信线路,联通流量走联通线路”对于同一ISP多条线路,可以实现线路叠加,即将流量均衡分配到各条线路;对于线路带宽不一样的多条ISP线路而言,可以通过权重模式将流量分配到合适的线路以充分利用多条线路的带宽。同时系统支持自动更新运营商IP地址库信息,以保障各ISP之间智能选路的准确性。
● 独特的进程管理技术
维盟全球首推的进程管理功能, 主要应用于电信网通双线或者多条PPPOE线路,多用于企业、小区等环境。
1、可以根据电脑进程或安装程序目录进行分配,将指定的程序(网页、P2P程序)等所有流量分配到指定的线路。保证指定程序的正常运行。众所周知,即时通信工具其实对带宽需求并不大,其上传下载只有30-100K而已。但是通信环境要求稳定。而利用进程策略功能可以将即时通信工具的进程都分配到其中1条稳定的线路上,保证通信稳定的同时,节省带宽,节约成本,提高竞争力。
2、可对客户机每台电脑的每个进程进行速度限制,有效管理好网络中的每个进程,节省带宽资源的同时保证网络高速流畅。
3、可通过访问控制规则有效控制局域网内每个进程对网络的访问,随时禁止局域网内任何应用程序, 企业不再担心P2P占用大量带宽,不为员工上班炒股、逛淘宝而烦恼。
● 可视化的设备状态
设备状态页面包含了设备版本信息、系统信息、实时网络流量百分比、系统运行状态等多项内容。
● 防火墙
防火墙包括安全策略、NAT规则、DOS/DDOS防护、ARP欺骗防护、应用层网关、加速老化等六部分。
● 内容安全
内容安全包括应用控制策略、应用内容过滤、防病毒策略三部分。
应用控制策略根据报文的源地址、目的地址、服务类型、时间段等参数组合成各种流量,可对这些流量进行阻断或放通,
应用内容过滤用于设置内网用户的上网策略,上网策略对象可以同时被多个用户组或用户引用,从而对内网用户进行上网行为的控制。应用内容过滤包括:URL 过滤、关键字过滤、文件传输过滤、邮件过滤、SSL管理。每个策略对象可以同时设置这5部分的内容。
防病毒策略针对HTTP协议进行杀毒,来保护经过设备数据的安全。 一般用于保护内网用户不被病毒入侵。
● IPS
入侵防御系统(Intrusion Prevention System)依靠对数据包的检测来发现对内网系统的潜在威胁。IPS将检查入网的数据包,确定这种数据包的真正用途,然后根据用户配置决定是否允许这种数据包进入目标区域网络。
● VPN
支持多种VPN 业务,如PPTP VPN 、IPSec VPN、L2TP VPN等,可以构建多种形式的VPN。
● 用户认证
支持Web认证portal方式、Radius认证等多种用户认证方式,支持所有无线WiFi接入终端,采用Web认证portal方式,引导用户到达商家定制的窗口(商家主页、品牌形象、优惠折扣、商品信息等),并可针对不同智能终端分类推送不同页面认证内容。各用户可以通过手机短信获取验证码等方式认证上网。并结合智慧WiFi云平台,可实现认证信息链接分享、商家账号关注、短信消息推送等多种微营销方式,对商家主页、品牌形象进行宣传、推广。
● 流量控制
“流量管理”包括线路带宽配置、策略流控、用户流控、黑名单策略、白名单策略。
线路带宽配置:用于限制出口(WAN口)线路的总带宽,如限制 WAN1 口为 100M、WAN2口为 300M。
策略流控:根据报文的源地址、目的地址、服务类型、时间段等参数组合成各种流量,可对这些流量提供最大带宽限制、保障带宽、预留带宽的功能。
基于用户的流控:对单个主机进行带宽限制、会话控制、分类服务限制以及分时段管理。
黑名单策略:对超量使用网络资源(流量、带宽、会话)的用户加入黑名单,并进行惩罚。
白名单策略:对源地址加入白名单的用户包含的流量全部放行,不受任何策略的控制,也不被审计。
● 系统对象
系统对象包括IP组、IPS漏洞库、病毒库和URL库。
IP组用于定义一个包含某些 IP 地址的 IP 地址组,这个 IP 组可以是任意的一个IP、一段IP或者IP范围的任意组合。
IPS漏洞库包括内置和自定义的IPS漏洞库。IPS漏洞库用于IPS(入侵防御系统)策略的安全监测。
病毒库包括内置和自定义的病毒库。病毒库用于防火墙监测病毒的攻击行为特征,用于防病毒策略的安全监测。
URL库包括内置和自定义的URL库。URL库可用于安全策略、应用内容过滤、应用控制策略等,实现对URL的过滤。
● 公安网监设计对接
根据中华人民共和国公安部令第82号第5、6、7、8、9、10、11、12条之相关规定,公共上网服务场所的网络设备必须具有符合公共安全行业技术标准的互联网接口,并且有上网用户的注册、认证、浏览内容等信息的识别和记录留存功能。WFW-1800下一代融合型防火墙满足公安网监82号令中的安全级别,支持对接公安网监审计系统,全面保障上网安全。同时拥有超强的行为管理功能、智能流量控制、网络防护稳定、多WAN接入、支持内网防护、支持智慧WIFI营销功能和满足公安网监82号令安全级别要求,支持对接公安网监审计系统。
● 报表中心
报表中心包含了设备版本信息、设备资源、实时网络流量、服务实时流量分布、最近五次事件、今日服务器安全排行前九、今日安全日志汇总等七项内容,并可手动指定某一日志输出至USB存储设备。