|
|
|
>> 产品介绍 |
|
|
|
 |
| KILL过滤网关-综合威胁安全网关 |
|
KILL
过滤网关 - 综合威胁安全网关( KSG-U )是专为中小型企业用户设计的综合内容安全网关设备,综合了防病毒( anti-virus )、抗蠕虫(
anti-worm )、防垃圾邮件( anti-spam )、防火墙( Firewall
)、内容过滤技术,可综合防范病毒、蠕虫、垃圾邮件、网络非法访问和违规数据传播。 KSG-U
通常部署于企业网的互联网接入点,采用全透明方式,支持各种复杂的网络环境,通过深度分析和过滤网络数据, 提供综合 ) 的网络威胁安全保护 。

|
技术指标 |
KSG- U 100 |
KSG- U 500 |
KSG-U 3000 |
KSG- U 3000-EX |
KSG- U 5000 |
|
主要功能 |
|
防病毒 |
√ |
√ |
√ |
√ |
√ |
|
防蠕虫 |
√ |
√ |
√ |
√ |
√ |
|
防垃圾邮件 |
√ |
√ |
√ |
√ |
√ |
|
防火墙 |
√ |
√ |
√ |
√ |
√ |
|
NAT |
√ |
√ |
√ |
√ |
√ |
|
P2P过滤 |
√ |
√ |
√ |
√ |
√ |
|
日志与报表分析 |
√ |
√ |
√ |
√ |
√ |
|
特征码升级 |
√ |
√ |
√ |
√ |
√ |
|
技术参数 |
|
最大吞吐量 |
10 Mbps |
2 0 Mbps |
80 Mbps |
8 0 Mbps |
2 00 Mbps |
|
并发连接 |
100,000 |
200,000 |
400,000 |
4 00,000 |
600,000 |
|
10/100/1000M-电口 |
6口/2路bypass |
6口/2路bypass |
6口/2路bypass |
6口/2路bypass |
4口/2路bypass |
|
光口 |
× |
× |
× |
× |
4口 |
|
可扩展光口/SFP |
≤4个[选配] |
≤4个[选配] |
≤4个[选配] |
≤4个[选配] |
≤4个[选配] |
|
冗余电源 |
× |
× |
× |
选配 |
选配 |
|
机架 |
1U |
1U |
1U |
2U |
2U |
|
KSG-U增强版 |
防病毒、防火墙、VPN、IPS、防垃圾邮件、上网行为管理 |
|
技术指标 |
KSG-U 500D |
KSG-U 1000C |
KSG-U 3000C |
|
网络接口 |
8×百兆, 2×千兆 |
8×百兆, 8×千兆 |
10×千兆, 可扩4×SFP |
|
防火墙性能 |
500 Mbps |
4Gbps |
8Gbps,可扩展至12Gbps |
|
防病毒性能 |
65 Mbps |
85 Mbps |
160 Mbps |
|
IPS性能 |
200 Mbps |
300 Mbps |
800 Mbps |
|
最大并发连接数 |
100万 |
100万 |
100万 |
|
每秒新建连接数 |
1.5万 |
1.8万 |
2万 |
|
IPSEC VPN性能 |
100Mbps |
120Mbps |
6Gbps,可扩展至9Gbps |
|
SSL VPN性能 |
100Mbps |
120Mbps |
240Mbps |
|
VPN隧道数 |
1500 |
2000 |
3000 |
|
系统构架 |
CPU+ASIC芯片构架,专用操作系统 |
|
查杀病毒规模 |
病毒库包含100万以上病毒特征,每个特征可以查杀数种病毒(包括变种) |
| 病毒库更新 |
每日更新1-4次 |
| 防攻击能力 |
支持IPS/IDS和防DoS/DDoS功能。IPS/IDS特征数超过4000 |
| Web过滤能力 |
4000万个以上网站 |
| 应用控制能力 |
超过1000种应用程序 |
| VPN支持协议 |
IPSEC、SSL、PPTP、L2TP |
| 系统监控 |
中文界面,可实时监控接口流量、会话数、CPU、内存、病毒、入侵等 |
| 远程管理 |
支持Web管理(https、http)、ssh、telnet、命令行,支持SNMP,可集中管理 |
| P2P控制 |
可控制BT、电驴、迅雷等主流P2P软件,包括允许、禁止、限速等操作 |
| IM控制 |
可控制QQ、MSN、Yahoo等IM软件,包括允许、禁止等操作 |
| 信息过滤 |
可过滤http、ftp、smtp、pop3、imap、im、nntp、https等病毒、不良内容、URL等 |
| 访问控制 |
可根据IP/IP网段、端口、服务、协议、时间、用户等对网络访问进行控制 |
| 身份认证 |
支持本地认证、Radius、LDAP、TACACS+、SecurID、Windows AD、数字证书 |
| 报警 |
支持邮件、SNMP trap等多种报警方式 |
| 日志审计 |
支持本地、syslog、webtrends等日志格式;支持数百种图形化统计分析报表 |
| 冗余 |
支持HA(热备又能负载均衡),支持Active-Active和Active-Passive两种方式 |
| |
|