您好,欢迎光临信中商城! 请先 登录 / 注册
您好, ,欢迎来到信中商城! 退出登陆

深信服网闸 GAP-1000-a600 系列网闸

2U设备,“双主机+隔离卡”架构,单主机硬件信息:6电,内存8GB,硬盘128G SSD,冗余电源 100W。

  • 商品编码:
  • 10036469
  • 商城价:
  • 配  送:
  • 品  牌:
  • 深信服科技(SANGFOR)
  • 数  量:
  • - +
    库存:100
免运费 不支持无理由退货

看了又看换一换

商品名称:深信服网闸 GAP-1000-a600 系列网闸

  • 商品编码:10036469

2U设备,“双主机+隔离卡”架构

单主机硬件信息:6电,内存8GB,硬盘128G SSD,冗余电源 100W

吞吐量800Mbps,可选200Mbps性能包,性能可叠加至1000Mbps,最大并发连接数5万。

提供文件交换、数据库访问和同步、视频交换、组播代理、访问交换等功能模块。

1、业务功能:

1)信息交换基于人工信息交换的操作模式,即由内外网处理单元分别负责接收来自所连接网络的访问请求,两模块间没有直接的物理连接,形成一个物理隔断,从而保证可信网和非可信网之间没有数据包的交换,没有网络连接的建立。

2)通过专有硬件实现网络间信息的实时交换。这种交换并不是数据包的转发,而是应用层数据的静态读写操作,因此可信网的用户可以通过深信服放心的访问非可信网的资源,而不必担心可信网的安全受到影响。

3)网络访问控制深信服具有强大的访问控制力,管理员可通过订制访问策略,精细地控制谁(网络对象)能够(允许或禁止)访问自己。管理控制台以人性化的人机接口协助管理员轻松实现管理目标。

4)数据内容审查内容检查是指当深信服准备交换文件之前对文件所进行的安全检查,确保只有符合保密、安全策略的数据、文件才允许被交换至另一端。

5)缓存空间及传输数据的管理深信服的内、外网单元在特定的时间自动清理缓存中的文件碎片、修复文件系统错误,保持文件访问效率。

6)双重安全防护机制深信服采用双重安全防护机制,即系统的内、外网处理单元以白名单方式接受网络请求、建立并终止会话。所有的客户网络请求无法穿透系统进入内网,并且只有被允许的客户的网络请求才被响应。这样深信服就能够隔离各种未知的安全风险。客户的业务数据均需经过安全检查才允许被交换否则将被视为无效数据,直接删除并丢弃。深信服提供开放、可靠的API接口,可与第三方安全技术(如以PKI为基础的身份认证技术、安全审计技术等)无缝集成。

2、管理功能:

1)安全的管理通信深信服只允许从设备的管理控制端口进行管理。在通信端口不接受任何管理请求。避免了管理信息的旁入可能。管理者与隔离设备采用加密的HTTPS协议进行交互。现有各种监听工具无法获取其通信内容,保障了管理信息的安全性。

 2)权限分配方式深信服采取系统策略配置管理员、安全管理员与日志管理员三种角色分立的权限分配模式。用户只能维护操作本类基础管理角色的功能与操作,权限各不交叉。系统也提供用户角色分配权限的策略,使用户管理更加方便且易于理解。

3)策略定制功能深信服采用面向用户的策略定制方式,即便是初次使用的用户也可依据界面向导,依次制定适应实际网络应用环境的交换策略。此外,系统内置的初始策略更是方便了新用户的使用。

4)日志审计功能深信服提供强大的日志和审计功能,日志默认存储在设备中。并且支持通过标准SYSLOG的日志格式发送到远端日志服务器,为日志审计提供了很好的数据支撑和方便性。日志内容完整记录并保存系统设定、通信控制、内容检查、连接限制、系统告警等各类日志告警信息。审计模块可使管理员以多种方式进行查询、审计,并生成报表。系统具有日志告警信息的导入、导出、备份等功能,保证了日志告警信息的安全性与易用性。

3、高可用性功能:

1)双机热备深信服提供双机热备功能。两台安全设备可组成热备机组,机组内设备有主设备与备用设备之分。从设备向主设备发起状态检测请求,并获取最新的访问策略。当主设备发生故障,从设备启动并自动变为主设备。同时以声音与告警信息示警。

4、产品特性:高安全性、高吞吐率、高可靠性、高便利性

5、产品灵活性:

1)文件交换功能,支持SambaFTP等多种文件协议,可以实现内网到外网、外网到内网、双向的文件传送。

2)支持对文件类型的黑白名单控制,根据文件格式特征进行过滤,并且不依赖于文件扩展名;

3)支持文件内容深度检测,对包含关键字内容的文件进行过滤支持增量传输、传输后删除等传输策略;

4)支持目录内子目录同步,子目录级别不受限制;

5)支持文件交换容错和告警功能,交换出错能够自动重传,出现异常能够告警提示并记录日志;

6)可通过专用客户端或共享方式提供安全的文件同步功能

6、设备管理:对进出网络的数据流实现基于应用协议和应用内容的访问控制。

7、用户管理:在通信端口不接受任何管理请求,避免了管理信息的旁入可能。管理者与深信服安全隔离与信息交换系统采用加密的HTTPS协议进行交互,现有各种监听工具无法获取其通信内容,保障了管理信息的安全性。

8、部署方式:设备支持透明、代理及路由三种工作模式,管理员可依据实际网络状况进行相应的部署。

供货商提供三年7*24小时应急服务及备件提供服务。