SonicWALL E系列网络安全设备 (SonicWALL
SonicWALL® E-Class网络安全设备(NSA)系列解决方案紧密集成了入侵防御、反恶意软件防护和应用智能、控制及可视化功能, 提供了企业级网络安全和性能。E-Class NSA系列解决方案融合了SonicWALL免重组深度包检测(RFDPI)*专利技术和强大的多核硬件平台, 可及时分析和控制数千种完全不同的应用,即使应用采用了SSL进行加密。完整的应用流量分析报告为E-Class NSA系列设备提供了 全面的网络使用率分析。SonicWALL E-Class NSA设备系列包括SonicWALL E-Class NSA E8510、E8500、E7500、E6500和E5500.
SonicWALL下一代防火墙融合了免重组深度包检测(RFDPI)技术,紧密集成了入侵防御、 恶意软件防御和新近增强的应用智能和控制,以及实时可视化功能。
NSA E8510支持10GbE连接,因此,可部署于10GbE基础架构环境。
强大的入侵防御机制通过扫描数据包负载中的蠕虫、木马、软件漏洞、应用漏洞和其它恶意代码, 可抵御一系列基于网络的应用层威胁。
应用智能、控制和可视化功能实现了应用的细粒度控制和实时可视化, 可保障带宽优先级的执行,确保最高的网络安全性和生产效率。
免重组深度包检测技术实现了对数千种应用的控制,并可检测数百万种恶意软件,从而自动、 无缝地保护网络安全,同时还可检测所有端口上的数十万条连接,几乎没有任何延迟,也没有流规模限制。
灵活的部署,E-Class NSA系列既可作为传统网关使用,也可作为联机解决方案部署, 允许管理员在不改变现有网络基础架构的基础上增加应用智能和控制功能,增强安全性和透明度
对经SSL加密的流量进行深度包检测(DPI SSL),可使用SonicWALL RFDPI透明解密和扫描入站和出站HTTPS流量。 如未检测到任何威胁或漏洞,便会对流量进行重新加密,并发送到原目标地址。
SonicWALL全球响应智能防御(GRID)网络可7×24小时全天候不断更新威胁防御、入侵检测和防御以及应用控制服务, 最大程度地确保安全性。全套的威胁防御服务可抵御超过100万种不同的恶意软件攻击。
广域网加速功能降低了远程站点间的延迟,加快了传输速率,提高了网络效率。 针对移动企业的远程访问让用户可经WINOOWs、WINOOWs Mobile、Linux、Apple Macintosh、iOS和 Google Android设备安全连接至企业资源。
NSA E5500
NSA E6500
NSA E7500
NSA E8500
NSA E8510
防火墙
SonicOS版本
SonicOS增强版5.6(或更高)
SonicOS增强版5.8.0.6(或更高版本)
全状态吞吐量1
3.9 Gbps
5 Gbps
5.6 Gbps
8.0 Gbps
GAV性能2
1.0 Gbps
1.69 Gbps
1.84 Gbps
2.25 Gbps
IPS性能2
2.0 Gbps
2.3 Gbps
2.58 Gbps
3.7 Gbps
完整的深度包检测(DPI)性能2
850 Mbps
1.59 Gbps
1.7 Gbps
2.2 Gbps
IMIX性能2
1.1 Gbps
1.4 Gbps
1.6 Gbps
2.0 Gbps
最大连接数3
750,000
1,000,000
1,500,000
1,500,000
最大完整DPI连接数
500,000
600,000
1,000,000
1,250,000
每秒新建连接数
15,000
20,000
25,000
8.0 Gbps
支持的节点
无限制
拒绝服务攻击防御
22种DoS、DDoS和扫描攻击
支持的SonicPoint(最多)
96
128
VPN
3DES/AES吞吐量4
1.7 Gbps
2.7 Gbps
3 Gbps
4.0 Gbps
点对点VPN隧道
4,000
6,000
10,000
捆绑式全局VPN远程访
2,000(4,000)
2,000(6,000)
2,000(10,000)
捆绑的SSL VPN许可证(最多)
2(50)
捆绑的虚拟辅助服务(最多)
1(25)
加密/认证/DH Groups
DES、3DES、AES(128位、192位、256位)/MD5、SHA-1/DH Groups 1, 2, 5, 14
密钥交换
IKE、IKEv2、手动键、PKI(X.509)、L2TP over IPSec
基于路由的VPN
支持(OSPF、RIP)
证书支持
Verisign、Thawte、Cybertrust、RSA Keon、Entrust和Microsoft CA for SonicWALLto-SonicWALL VPN、SCEP
冗余VPN网关
支持
支持的全局VPN客户端平台
Microsoft® WINOOWs 2000、WINOOWs XP、Microsoft® Vista 32位/64位、WINOOWs 7
支持的SSL VPN平台
Microsoft® WINOOWs 2000/XP/Vista 32/64位 / WINOOWs 7、Mac 10.4+、Linux FC 3+ / Ubuntu 7+ / OpenSUSE
所支持的Mobile Connect平台
iOS 4.2和更高版本
安全服务
深度包检测签名服务
入侵防御、网关防病毒、反间谍软件和应用智能服务
内容过滤服务(CFS)Premium版
HTTP URL、HTTPS IP、关键字和内容扫描ActiveX、Java Applet及Cookie封堵,基于过滤目录进行带宽管理,允许/禁止列表
强制客户端防病毒及反间谍软件
HTTP/S、SMTP、POP3、IMAP及FTP,强制的McAfee?客户端电子邮件附件封堵
综合反垃圾邮件服务
支持
应用智能服务
应用带宽管理和控制、利用签名为应用优先分配带宽或阻止应用,控制文件传输,扫描关键字或词组
DPI-SSL
可透明解密HTTPS流量,并使用SonicWALL深度包检测技术(GAV/AS/IPS/应用智能服务/CFS)对流量进行扫描,以查找威胁,如果未发现任何威胁或漏洞,随后将重新加密流量,并将其发送到目标地址。该功能既适用于客户端,也适用于服务器。
网络
IP地址分配
静态、(DHCP、PPPoE、L2TP 和 PPTP 客户端)、内部 DHCP 服务器、DHCP 中继
NAT 模式
1对1、1对多、多对1、多对多、灵活的 NAT(重复的IP)、PAT、透明模式
VLAN 接口 (802.1q)
400
500
512
路由
OSPF、RIPv1/v2、静态路由、基于策略的路由、组播
QoS
带宽优先级、最大带宽、保证带宽、DSCP标记、802.1p
认证
XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部用户数据库、Terminal Services、Citrix
IPv6
支持
内部数据库/单点登录用户
1500/2500名用户
2500/4000名用户
2500/7000名用户
VoIP
全H.323v1-5、SIP、Gatekeeper支持、出站带宽管理、VoIP over WLAN、深度安全检测、大多数VoIP网关及通信设备之间的全面互通性
链路聚合
支持
端口冗余
支持
系统
管理及监控
Web GUI(HTTP、HTTPS)、命令行(SSH、控制台)、SNMP v2:SonicWALL GMS的全球管理系统
日志及报告
ViewPoint,本地日志,Syslog,Solera Networks,NetFlow v5/v9,IPFIX with Extensions,实时可视化
高可用性
主动/被动状态同步,Active/Active DPI
负载均衡
支持,(出方向的流量基于百分比、轮询及带宽溢出)(进入方向的轮询、随机分布、静态IP、网段重映射以及对称重映射)
标准
TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
无线标准
802.11 a/b/g/n, WEP, WPA, WPA2, TKIP, 802.1x, EAP-PEAP, EAP-TTLS
广域网加速支持
支持
硬件
接口
(8个)10/100/1000 铜千兆端口,1个GbE HA接口,1 个控制台接口,2个USB
(4个)SFP(SX、LX或TX),(4个)10/100/1000 GbE,1个GbE HA接口,2个USB ,1个控制台接口
(2个)SFP+ 10GbE,(4个)10/100/1000 GbE,1个GbE HA接口,2个USB,1个控制台接口
内存(RAM)
1 GB
1 GB
2 GB
4 GB
闪存
512 MB Compact Flash
3G无线/调制解调器*
配备一个3G适配器或模拟调制解调器
电源
单个250W ATX电源
两个250W ATX电源,可热插拔
风扇
两个风扇,可热插拔
显示器
前端LCD显示器
电源输入
100-240Vac、60-50Hz
最大功耗
81 W
90 W
150 W
MTBF
11.9
11.9
12.4
总散热量
276 BTU
307 BTU
511.5 BTU
证书
EAL4+, FIPS 140-2 Level 2, VPNC, ICSA防火墙4.1 , IPv6 Phase 1, IPv6 Phase 2
ICSA防火墙4.1
-
待定证书
-
EAL4+, FIPS 140-2 Level 2, VPNC, IPv6 Phase 1和2
EAL4+, FIPS 140-2 Level 2, VPNC, ICSA 防火墙4.1, IPv6 Phase 1和2
外形规格
1U机架式
尺寸
17 x 16.75 x 1.75英寸/43.18 x 42.54 x 4.44厘米
重量
15.00磅/6.80千克
15.10磅/6.85千克
17.30磅/7.9千克
WEEE重量
15.00磅/6.80千克
15.10磅/6.85千克
17.30磅/7.9千克
主要要求
FCC A级、CES A级、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE
操作温度
40-105° F、5-40° C
湿度
10-90%,无冷凝
1 使用UPD流量测量的防火墙和VPN吞吐量遵从RFC 2544。
(SonicWALL® E-Class NSA)
主要特点与优势
技术规范
问的客户端许可证(最多)
2 网关AV/反间谍软件/IPS吞吐量使用工业标准Spirent WebAvalanche HTTP性能测试进行测量。
*您的姓名:
*联系手机:
固话电话:
E-mail:
所在单位:
需求数量:
*咨询内容: