深信服AF-1000-B2100下一代防火墙产品介绍,需购买的用户可联系重庆深信服网络安全代理商(讯展信息)
深信服下一代防火墙AF面向应用层设计,能够精确识别用户、应用和内容,具备完整的安全防护能力,能够全面替代传统防火墙,并具备枪金应用层处理能力的全新网络安全设备。AF解决了传统安全设备在应用识别、访问控制、内容安全防护等方面的不足,同时开启所有功能后性能不会大幅下降。最为传统防火墙的升级替代产品,深信服AF不同于工作在L2-L4层的传统防火墙,可以对全网流量进行双向深入数据内容层面的全面检测。在安全策略制定方面,区别于传统防火墙五元组安全策略,深信服AF可以对L2-L7层更多的对象(如用户、应用、数据内容、URL等)制定双向的访问控制策略,使安全策略更精细、更有效,且满足业务的合规性:在安全防护能力方面,提升了传统的攻防护能力,不仅能防护网络层的攻击,针对来源更广泛、更容易发起、危害更大的应用层攻击也可以进行防护,实现L2-L7层多功能防护功能时减少性能消耗,实现设备整体高性能高稳定。
同时下一代防火墙具备智能联动能力,通过联动云端威胁检测引擎、威胁情报及终端检测与响应组件,可以实现对外部的全面防御和针对业务的立体防护。
产品功能列表
| 功能特性 | 描述 |
| 应用访问控制 | 访问控制规则支持从IP、端口、服务、应用、用户、时间等多个维度进行细粒度的一体化管控。 |
| DoS/DDoS 攻击防护 | 支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood等DoS/DDoS攻击防护,防止外部对内网造成的网络冲击。 |
| VPN功能 | 支持IPSec VPN、SSL VPN、GRE等VPN接入方式。 |
| 带宽管理 | 基于线路、IP地址、上下行通道进行带宽分配和流量控制,保障核心业务带宽正常使用。 |
| 防病毒 | 内置人工智能文件检测引擎并支持模型自动更新,支持HTTP、HTTPS、SMB、FTP等协议的文件检测,支持针对SMTP、POP3、IMAP邮件协议的内容检测。 |
| 入侵防御功能 | 深度检测并识别各类针对漏洞发起的攻击,抵御常见蠕虫、木马、恶意代码、间谍软件等威胁。 |
| 僵尸网络监测 | 支持对已被植入远控木马或者病毒等恶意软件的终端进行检测,并快速定位失陷主机,并联动终端检测响应产品EDR进行快速处置。 |
| Web应用防护 | 支持常见Web攻击防护,支持网页篡改功能,支持网页黑链检测功能。 |
| 详细参数 | |
| 主要参数 | |
| 设备类型 | 下一代防火墙 |
| 并发连接数 | 22000 |
| 吞吐量 | 三层吞吐量:2Gbps 应用层吞吐量:0.8Gbps |
| 网络端口 | 6电2万兆 |
| VPN支持 | 支持 |
| 一般参数 | |
| 电源 | 单电源 |
| 外形设计 | 1U |
| 其他性能 | 新建连接数(CPS):150000 SSL VPN接入数(最大)1000 SSL最大加密流量:320Mbps IPSec VPN隧道数(最大):1000 IPSec VPN加密速度:600Mbps 内存:8GB 硬盘:SSD 128GB 传统墙:2Gbps 基础级:1Gbps 基础级+杀毒:800Mbps 增强级:800Mbps 增强级+杀毒:700Mbps |
(此内容由重庆深信服网络安全代理商WWW.XZXXJS.COM提供)







