本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>

简体中文
首页 产品 元脉网络 TQ-2000-F
TQ-2000-F
TQ-2000-F

TQ-2000-F

TQ-2000-F系列下一代高性能防火墙采用专业的多核硬件平台,结合单路径并行处理的用户识别、应用识别和安全检测引擎,实现对用户、应用和内容的深入分析,为用户提供高性能、可视化、精准有效的应用层一体化安全防护体系

产品特性
主动学习与自动防护

主动学习与自动防护

通过系统的主动学习,可具备提升恶意行为自动检测能力,可自主有效识别和分类隐藏在业务中潜在的DGA域名行为。敏锐捕捉隐藏于正常加密流量中的恶意活动迹象,极大提升了对加密网络攻击的自动防范水平

高精度的安全防御

高精度的安全防御

系统内置Web安全防护模块,可帮助用户进行Web安全防御,提高网站安全性,包含Web 安全防护规则、内容关键字过滤、HTTP协议合规性和URL参数合规性检查等功能,可帮助用户对网站的访问进行过滤和优化,提高网站运营的稳定性和服务质量。针对加密流量,系统支持SSL加密流量检测功能,通过SSL代理的模式,接管客户端与服务器的SSL连接。并分别用相应的会话密钥解密,进而获取流量的明文信息

高精度一体化安全防御引擎,使得用户身份验证以及4到7层的安全防护并行完成。数据经过一体化引擎后并行通过威胁入侵检测、病毒扫描检测、Web安全分类以及内容过滤引擎,有效阻止木马、蠕虫、SQL注入、XSS攻击和溢出攻击等,保障文件传输安全,阻断对不良站点和非法链接的访问,并基于内容分析作出防范。在保障了安全的同时实现了高效率的精准检测

多业务场景覆盖

多业务场景覆盖

集成链路负载、服务器负载功能,实现企业多出口链路负载以及内部服务器的虚拟映射;支持物联网终端扫描、防护,支持主动或被动模式,可有效识别多厂商的多类型终端设备,如打印机、考勤机、网络设备等,可以实现对IOT资产的识别、准入控制与资产防护;支持上网行为的管控和流量控制,基于DPI、DFI技术实现对1000多种常用互联网业务的访问控制与过滤,并支持多级流量管道嵌套;支持L2TP、GRE、IPSEC、SSL VPN等多种VPN接入方式

丰富的组网能力

丰富的组网能力

内置SD-WAN模块,可以满足总部与分支组网、业务上云等场景。通过软件定义的WAN (SD-WAN)技术提供改进的性能、降低的成本和增强的安全性来重塑现代企业网络。借助实时动态路径选择,WAN优化、动态VPN隧道、状态防火墙、端到端QoS的SD-WAN解决方案,可以提供业务所需的可靠性和高效率

系统支持丰富的静态路由、策略路由、动态路由等协议,支持透明、路由、旁路以及多种混合组网方式;VLAN、VXLAN、TRUNK、QinQ等二层组网;完善的IPv4、IPv6双栈模式,实现IPv6环境数据转发与安全防护、支持IPv4与IPv6各种过渡技术


技术规格

硬件规格

硬件参数

TQ-2000-F1408

TQ-2000-F1412

端口形态

-

-

业务板槽位

4个

4个

交换板槽位

3个

3个

电源

标配冗余电源,可扩展3+1冗余电源

标配冗余电源,可扩展3+1冗余电源

环境温度

工作:0~45℃

非工作:-40~70℃

工作:0~45℃

非工作:-40~70℃

机箱尺寸mm (高×宽×深)

266 × 442 × 230

266 × 442 × 230

重量

35 kg

35kg


软件特性

功能

描述

SSL流量解密

支持对通过设备的SSL流量进行解密。支持代理模式和透明模式,支持客户端模式(由内向外)和服务器模式(从外到内)两种模式

支持对HTTPS、POP3S、SMTPS、IMAPS等应用协议进行解密过滤

支持对源地址、URL分类、域名等进行匹配后进行流量解密

支持浏览器根证书推送

支持域名、IP白名单

网络

支持透明、路由、混合三种组网模式

支持物理口、BVI口、VLAN口、聚合口、隧道口、环回口

支持PPPoE客户端

支持DHCP服务器和中继

支持DHCP客户端

支持静态ARP、IP-MAC绑定

支持静态路由,支持RIP、OSPF、BGP4动态路由

支持DNS客户端、服务器

支持基于应用和用户的策略路由

支持源NAT、目的NAT、静态NAT

防火墙

支持TCP Flood、UDP Flood、ICMP Flood攻击防护

支持常见DOS攻击防护与扫描防护

支持基于TCP、UDP和ICMP的扫描防护

支持基于协议的长连接管理

支持基于接口/安全域、源/目的地址、源/目的端口、用户、服务、应用和时间的防火墙策略

流量管理

支持应用、用户、源地址、服务、时间的通道匹配

支持基于接口的上下行带宽管理

支持高、中、低优先级通道设置

支持基于线路和通道嵌套的带宽管理

支持带宽限制、带宽保障和弹性带宽

支持流量整形

Web应用防护

支持对100个站点制订Web应用防护策略,支持HTTP 请求回应的头、体检查

支持自定义Web安全防护事件,可以对请求参数、各个头域、内容关键字、文件类型等进行灵活组合生成策略

支持对http的合规性检查,包括版本、方法、url、头域字段、传输文件等的合规性检查

支持检测Web攻击事件,包括:SQL注入,跨站脚本攻击,LFI、RFI、RCE攻击,PHP代码注入,违反HTTP协议的恶意访问,利用Shellshock漏洞攻击,利用Session会话ID不变的漏洞攻击

入侵防御

可记录攻击日志和报警,支持5种自定义动作

支持系统规则库手动、自动升级

系统定义超过5000条规则,包含Backdoor,Bufferoverflow,Dos/DDoS,IM,P2P,Vulnerability,Scan,Webcgi,Worm,Game

支持SQL注入、XSS攻击防御

支持IDS联动

上网行为管理

支持应用特征和行为的访问控制策略,可对IM、流媒体、P2P、游戏、股票等应用行为进行控制

支持IM登陆控制和黑白名单

支持邮件主题、正文关键字、收件人、发件人过滤

支持网页内容和关键字过滤

支持基于URL过滤

IPv6

支持IPv4/IPv6双栈协议

支持NAT66、支持跨协议转换NAT64和NAT46

支持DNSv6服务,支持DHCPv6服务器

支持IPv6静态路由、策略路由、动态路由

支持IPv6包过滤与安全防护策略

支持IPv6 MAC绑定和扩展头过滤

防病毒

支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀

支持300万余种病毒的查杀,病毒库定期及时更新

支持自定义扫描文件类型

支持ZIP/RAR及TAR等多种打包文件压缩文件的病毒查杀

VPN

支持标准协议的IPSEC VPN和SSL VPN

支持基于预共享密钥/证书的协商认证方式

支持网关到网关和远程接入部署模式

SD-WAN

SD-WAN策略支持多维度匹配条件,和多种算法的选路策略,包括轮询、加权轮询、最小延迟、最小抖动、最小丢包率、链路复制等选路算法

基于抖动、延迟、丢包的链路质量探测

支持HTTP压缩以及双边部署环境下的传输层加速技术

弱口令

检查

支持高、中、低三种密码检查强度

支持对源目的IP地址进行过滤检查

支持对HTTP、Telnet、FTP、SMTP、POP3等各种协议进行弱口令检查,并上报安全事件


售前咨询

售后服务

反馈意见

AIStore

回到顶部

回到顶部

收起
回到顶部 回到顶部
请选择服务项目
售前咨询
售后服务
访问 AIStore

扫码访问AIStore