综合安全网关
DPtech 综合安全网关系列可提供大流量场景下的安全防护,且具备丰富的NAT功能,解决公网地址不足的问题。同时,DPtech 综合安全网关系列集成了入侵防御、病毒防护、VPN、URL过滤等功能,并且全面支持IPv6,从容面对下一代网络的各种挑战。DPtech 综合安全网关系列可灵活部署于互联网出口、数据中心、分支机构安全互联等复杂场景,满足各类用户需求。
产品特性
高性能网络安全核心
CLOS交换架构,控制平面与转发平面物理分离,大幅度提高设备可靠性的同时为后续产品性能的扩展提供保证。
安全策略智能优化
现网中安全策略数量往往十分庞大,管理员难以一一排查验证其有效性。DPtech 综合安全网关系列产品能够对一定时间内的日志数据进行分析,统计安全策略的命中数量,自动学习和发现会话日志中的访问流量,帮助运维人员发现冗余失效的安全策略,完成策略梳理,进行策略优化。
应用控制精确到人
可基于用户进行策略下发,结合精准的应用识别能力,实现基于用户的应用访问控制。
功能丰富全面防护
DPtech 综合安全网关系列产品除具备访问控制、NAT、VPN功能外,集成了病毒防护、URL过滤、入侵防御、链路负载均衡等丰富功能。一台设备满足绝大部分的建设需求,简化网络结构的同时节约用户的安全建设成本。
安全资源按需调度
云数据中心往往具有大量的虚机和租户,对安全资源的分配要求较高。迪普科技独创N:M虚拟化技术,可将多台设备虚拟化成一台设备或将一台设备虚拟化成多台设备,实现将应用防护能力池化,并根据业务要求按需调度。
T级性能稳如磐石
DPtech 综合安全网关系列产品基于自主研发的高性能硬件架构,最高防护性能达到T级。
电信级高可靠性
主控引擎、交换网板、风扇模块、电源等关键硬件架构冗余
产品规格
产品型号 | DPX8000-A5-X | DPX8000-A12-X | DPX17000-A5 | DPX17000-A12 |
---|---|---|---|---|
可扩展功能类型 | 准入控制、应用交付、下一代防火墙、IPS、上网行为管理及流控、异常流量检测/清洗、WAF、SSL VPN等 | |||
部署灵活 | 支持路由模式、透明模式、混合模式 | |||
广泛的网络特性 | 支持IPv4/IPv6,支持静态路由、策略路由、RIP v1/2、OSPF、BGP等多种路由协议,支持MPLS VPN,支持组播协议 | |||
虚拟化特性 | 首创N:M虚拟化技术,可将N台设备虚拟成一个资源池,再将资源池按需分成M台逻辑设备,实现云计算环境下资源池的动态调度 | |||
稳定可靠 | 双机状态热备、静默双机、VRRP多主等多种模式,关键部件冗余及热插拔,支持N+1业务板卡冗余以及独创的应用Bypass技术,真正的电信级可靠性 | |||
丰富的NAT能力 | 支持地址转换(NAT)、端口地址转换(PAT);支持NAT64,NAT66功能。支持多种应用协议,如FTP、H.323、RAS、RTSP、SIP、ICMP、DNS、PPTP的NAT ALG功能 | |||
深度安全防护 | 可提供专业的入侵防御、病毒防护、URL过滤等功能,实现深入到应用层的安全防护;专业漏洞库团队提供实时可灵活升级的攻击特征库 | |||
全内置VPN | 支持IPSec VPN、L2TP VPN、GRE VPN、SSL VPN | |||
上网行为管理 | 支持5000条专业协议库,可识别主流应用及网站,实现细粒度的上网行为管理 | |||
设备管理 | 提供便捷的图形化管理界面,支持Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理; |
来源:https://www.dptech.com/index.php?m=content&c=index&a=lists&catid=2109&tmp=2