集成网络安全与LAN交换平台
SonicWALL PRO 1260是一款面向小型企事业及分支办事处的整体安全与交换平台,它将深度包检测防火墙、IPSec VPN、网关防病毒、入侵防护及内容过滤能力与24端口自动检测MDIX2层交换功能结合在一起。这款高度集成及机架式安全设备拥有无限制的节点配置并集成了对SonicWALL各类领先安全服务的支持,为客户提供一种在低总拥有成本(TCO)上的可扩展及一体化解决方案。PRO 1260配备有SonicOS标准版,拥有流水线式的Web 管理界面及易使用综合套件与管理向导。用户可方便地跟随面向常见用户网络环境或情境的配置向导来配置,使其能方便地在任何网络环境中进行设置。每台PRO 1260均提供有标准30天真正面向多层安全的SonicWALL网关防病毒/入侵防护服务、网络防病毒及内容过滤服务。
特性与优势:
• 功能强大的深度包检测防火墙保护用户网络免遭来自内外部的恶意应用层攻击;
• 集成网关防病毒与入侵防护支持可保护从核心至周界的用户网络免遭包括病毒、蠕虫、特洛伊木马与缓冲溢出等软件漏洞以及对等与即时消息应用、后门(backdoor)漏洞及其他恶意代码在内的各种动态更新攻击的威胁;
• 内置24端口MDIX 2层交换允许多台家用及办公计算机以线速组网;
• 简单易用向导可简化(甚至是)最复杂的配置任务,包括起始设备配置、VPN设置及公共服务器配置等;
• 动态域名服务(DDNS)支持通过允许使用动态IP地址而能显著减少与托管邮件服务器、Web服务器及点对点VPN有关的成本;
• 综合记录能力可将记录直接导出至明文或CSV中,以帮助远程诊断;
• 可选端口可配置成”非军事区(DMZ)”的公共服务器或第二个WAN;
• SonicWALL的”System-on-a-chip”技术可提供90 Mbps速率的全状态包检测防火墙及30+ Mbps以上的硬件加速3DES与AES VPN吞吐量;
• 屡获大奖的全球管理系统(GMS)可为简化配置、整体安全策略的增强与管理、VPN与服务等提供综合管理与报告工具。
SonicWALL PRO 1260产品技术参数
防火墙 联网
节点 无限制 DHCP 中继,内部服务器
全状态吞吐量 90 Mbps* WAN模式 带静态与动态寻址的NAT与透明模式
深度包检测 保护网络免遭病毒、蠕虫、特洛伊木马及应用层攻击。要求有带特征码更新的网关防病毒/入侵防护服务。 DDNS 支持由下列DNS提供商所提供的服务:dyndns.org、yi.org、no-ip.com 及changeip.com
最大并发连接数 10000,不启动网关防病毒/入侵防护服务签名 认证 RADIUS、X.509、内部用户数据库
6000(启动网关防病毒/入侵防护服务签名) 用户数据库 200
策略 500 VoIP 全H.323v1-5、SIP及gatekeeper(网守)支持,进/出带宽管理,呼叫跟踪与监视,与大多数VoIP网关及通信设备完全互操作。
拒绝服务攻击防护 22类DoS、DDoS及扫描攻击
VPN 系统
3DES/AES吞吐量 30Mbps以上 管理与监控 本地CLI、Web GUI (HTTP、HTTPS)、SNMP v2,以SonicWALL GMS实现的全球管理
Site to Site VPN隧道 25 记录与报告 ViewPoint、Local Log(本地记录)、Syslog(系统记录)及WebTrends
所绑定用于远程接入的全球VPN客户(GVC)证书 5(可升级至50) 标准 TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP及RADIUS
加密 DES、3DES、AES(128、192及256位) 硬件 (27个)10/100以太网端口(WAN、24端口LAN交换、可选端口、上行链接端口)
认证 MD5、SHA-1 端口
密钥交换 手动密钥、PKI (X.509)及IKE 处理器 SonicWALL安全处理器
XAUTH/RADIUS 有 存储器 64MB
L2TP/IPSec 有 闪存 8MB
认证支持 Verisign、Thawte、Baltimore、RSA Keon、Entrust及Microsoft CA for SonicWALL-to-SonicWALL VPN 电源
输入
输出
100-200VAC,60-50Hz,1A,
40W,5VDC,8A
Dead peer Detection 有 最大功耗 24W
DHCP Over VPN 有 认证 ICSA Firewall 4.0、ICSA IPSec VPN 1.0d
IPSec NAT穿越 有,NAT_Tv00及v03 尺寸 17.00 x 10.00 x 1.75英寸43.18 x 25.40 x 4.45厘米
冗余VPN网关 有 重量 7.15磅(3.24公斤)
主要标准遵循 FCC Class A、ICES Class A、CE、C-Tick、VCCI Class A、BSMI Class A、MIC、NOM、UL、cUL、TUV/GS、CB
深度包检测安全服务
网关防病毒/入侵防护服务 广泛的攻击特征数据库,通过分布式实施架构1实现的点到点和即时消息控制与特征更新 环境温度 40-105°F、5-40°C湿度10-90%,非冷凝
内容过滤服务(CFS)标准版 URL、关键词与内容扫描ActiveX、Java Applet与Cookie屏蔽
网关强制网络防病毒 HTTP/S、SMTP、POP3、IMAP及 FTP、强制McAfee客户3 E-mail附件屏蔽 测试方法:基于RFC 2544的最高性能(对防火墙),实际性能可能随网络条件及所启用服务而变。
1) 含30天试用期
2) 含30天试用期
3) 含30天、10用户试用期
捆绑特性 90天8x5/国际支持、整体VPN客户及上述服务