<< Назад на страницу выбора модели

ViPNet xFirewall xF1000 C/D
МЭ, 1518 байт UDP (Мбит/сек)2 700
МЭ (пакетов/сек)1 300 000
МЭ, TCP (Мбит/сек)2 700
Application Control МЭ+DPI (Мбит/сек)1 900
NGFW Throughput (Мбит/сек)249
Соединений в секунду20 000
Количество одновременно обслуживаемых соединений990 000
Форм-факторПАК (19’ Rack 1U)
Размеры (ШхВхГ)430 x 43,4 x 380 мм
Масса7,2 кг
Источник питанияВстроенный БП, 110-240 В, 250 Вт
Порты ввода/вывода2x VGA
1x PS/2
1x COM DB9
6x USB
Сетевые портыxF1000 C6 x RJ45 10/100/1000 Мбит/с
xF1000 D4 x RJ45 10/100/1000 Мбит/с, 2 x SFP 10/100/1000 Мбит/с

Межсетевой экран

  • Межсетевой экран с контролем состояния сессий.
  • Трансляция адресов NAT/PAT.
  • Защита от атак Antispoofing.

Межсетевое экранирование уровня приложений (DPI – deep packet inspection)

DPI (deep packet inspection) — механизм глубокой инспекции протоколов. DPI использует различные техники идентификации трафика пользовательских приложений: на основе портов и протоколов, сигнатурный метод, эвристический метод. Эти подходы позволяют выявить даже те приложения, трафик которых шифруется или маскируется.

Выявление и блокировка более 2000 прикладных протоколов и приложений среди которых:

  • Игры.
  • Социальные сети.
  • Сервисы мгновенных сообщений.
  • Видео трансляции.
  • Сервисы P2P, torrent.
  • Хостинг файлов.
  • Туннелирование, VPN.
  • Удаленное управление.
  • Промышленные протоколы.

Система предотвращения вторжений (IPS – intrusion prevention system)

  • Сигнатурный метод анализа трафика.
  • Эвристический метод анализа трафика.
  • База правил, содержащая описания сетевых угроз, регулярно обновляется специалистами ОАО «ИнфоТеКС» для поддержания в актуальном состоянии.

При обнаружении характерных признаков вторжения (срабатывании правила IPS) возможны следующие действия с IP-пакетом:

  • IP-пакет блокируется.
  • IP-пакет пропускается с оповещением для дальнейшей обработки.

Прокси сервер

  • Поддержка протокола HTTP.
  • Проверка и фильтрация трафика по MIME-типу файлов и по типу HTTP-метода запроса.
  • Проверка трафика сторонним антивирусом, подключаемым по протоколу ICAP.

Интеграция с каталогами справочников

  • Microsoft AD.
  • Captive Portal с LDAP каталогом.

Сетевые функции

  • Развитая статическая маршрутизация.
  • Динамическая маршрутизация.
  • Поддержка VLAN (dot1q).
  • Агрегирование каналов связи (bonding (LACP), EtherChannel).
  • Поддержка QoS, ToS, DiffServ.

Сервисные функции

  • DNS-сервер.
  • NTP-сервер.
  • DHCP-сервер.
  • DHCP –Relay.

Отказоустойчивость и резервирование

  • Кластер горячего резервирования – failover.
  • Поддержка ИБП (UPS).