产品分类
您现在所在的位置:首页 > WatchGuard > 防火墙 > M系列 > M200/300/400/440/500产品展示
M200/300/400/440/500
Firebox M系列防火墙是特别针对中小型企业及分支机构所设计的,可为这些企业提供功能完备、价格合理的网络安全解决方案,轻松应对网络带宽、加密流量、视频流量及连线速度的快速增长。M系列运行在基于业界一流处理器的专有操作系统上,因此可并行执行所有信息安全扫描引擎,进而确保网络安全人员永远不会因为性能原因而牺牲网络信息安全。
■业界最强的UTM效能
• 可高达8 Gbps的防火墙处理性能,流量传输不中断。
• 同级UTM中处理性能最佳,即使启用最严密的信息安全功能,也可高达1.7Gbps。
• 性能与安全可同时兼顾,两者无需相互妥协。多层次、环环相扣的信息安全措施既能保护网络,同时还能维持高吞吐量。
• 千兆以太网接口,支持高速LAN骨干架构和千兆WAN连接,并可支持2个光纤或铜缆的SFP接口(注:M400及以上型号)。
■最优异的信息安全组合
• 应用层的内容检查,可辨别状态检测包过滤防火墙无法检测到的威胁并加以阻断。
• 功能强大的订阅型信息安全服务,为易受到攻击的高风险区域提升防护能力,并提供多层级的防御。WatchGuard与技术领先的供应商合作,将最优异的信息安全组件整合到单一平台,以极经济实惠的价格提供最严密的信息安全。
—APT Blocker(高级持续性威胁阻断)是云端式服务,它使用沙箱与全系统模拟的组合来侦测并屏蔽非常复杂的高级持续性威胁(APT)。
—Application Control(应用程序控制)可控制与生产无关的、不恰当的或者有危险的应用程序的数据通讯。
—Intrusion Prevention Service(IPS, 入侵防御保护)可对恶意的入侵程序,包括缓冲区溢出、SQL注入攻击(SQL injection)以及跨网站脚本攻击(cross-site scripting)等,提供全方位的防护。
—WebBlocker(网页过滤服务)可针对有不恰当内容或导致网络安全风险的网站来控制访问。
—Gateway AntiVirus(GAV,网关防病毒)可扫描所有主要通讯协议的流量,以阻止相应威胁。
—SpamBlocker(垃圾邮件过滤)提供不间断的防护,免于受到各种无用或危险电子邮件的干扰—Reputation Enabled Defense(RED,信誉防护)采用云端架构的信誉服务,确保更快速、更安全的网页浏览体验。
—Date Loss Prevention(数据泄漏防护)会自动检查传输的数据是否违反公司政策。
• 具备高级网络功能,如动态路由和链路聚合,您不需要变更现有的网络架构,就可以提升信息安全。
• 多种VPN选项(IPSec、SSL、L2TP),可用于安全的远程访问,并可支持Android和Apple iOS等设备。
■容易管理
• WatchGuard DimensionTM是一项可基于公有云或私有云的可视化解决方案,可立即将原始数据转换成信息安全情报。
• 互动、及时的监控及报表功能(无需额外付费),可让您以前所未有的视角查看网络安全活动,以便进行即时的预防和改善措施。
• RapidDeployTM使您无需派遣技术人员前往现场,就能为远程地区的装置进行快速而安全的设定。
• 直观的管理控制台,可集中管理所有的信息安全功能。
• WAN与VPN的容错转移功能可提供备援能力,提升可靠性。
• 通过增加WatchGuard的无线AP,可将顶尖的统一威胁管理(UTM)延伸到WLAN。
• 可通过鼠标拖拽的方式来设定分公司的VPN连线——只需鼠标的三次点击,远程办公室的VPN连接即可就绪。
M200 | M300 | M400 | M440 | M500 | |
■吞吐量和连接数 | |||||
防火墙吞吐量 | 3.2 Gbps | 4.0 Gbps | 8 Gbps | 6.7 Gbps | 8 Gbps |
VPN吞吐量 | 1.2 Gbps | 2.0 Gbps | 4.4 Gbps | 3.2 Gbps | 5.3 Gbps |
杀毒吞吐量 | 620 Mbps | 1.2 Gbps | 2.5 Gbps | 2.2 Gbps | 3.2 Gbps |
IPS吞吐量 | 1.4 Gbps | 2.5 Gbps | 4 Gbps | 2.2 Gbps | 5.5 Gbps |
UTM吞吐量 | 515 Mbps | 800 Mbps | 1.4 Gbps | 1.6 Gbps | 1.7 Gbps |
10/100/1000M自适应以太网接口数 | 8 | 8 | 8 (incl. 2 SFP)* | 25 个 1G 铜质 接口[b] 2个 10G SFP+ |
8 (incl. 2 SFP)* |
I/O接口数 | 1 Serial / 2 USB | 1 Serial / 2 USB | 1 Serial / 2 USB | 1 SRL/2 USB | 1 Serial / 2 USB |
并发连接数(双向) | 1,700,000 | 3,300,000 | 3,800,000 | 4,000,000 | 9,200,000 |
新建连接数/秒 | 20,000 | 48,000 | 84,000 | 62,000 | 95,000 |
VLAN 支持数 | 100 | 200 | 300 | 400 | 500 |
最大认证用户数 | 无限制 | 无限制 | 无限制 | 无限制 | 无限制 |
■VPN 隧道数 | |||||
分支机构 VPN | 50 | 75 | 100 | 300 | 500 |
移动VPN IPSec协议(包括/最多) | 75 | 100 | 150 | 300 | 500 |
移动VPN SSL/L2TP协议 | 75 | 100 | 150 | 300 | 500 |
■操作系统特性 | |||||
一般特性 | IP地址指派:静态,DynDNS,PPPoE,DHCP(客户端,服务器,传送)/独立连接线/通透/动态置入模式 | ||||
高级网络 | 动态路由(BGP,OSPF,RIPv1,2)/防火墙策略路由/NAT:静态,动态,1:1,Ipsec traversal,防火墙策略PAT,流量调整 & Qos:8个优先队列、Di Serv、调整的严格级队列,供服务器负载平衡的虚拟 IP | ||||
可用性 | 高可用性 (主动/被动以及主动/主动丛集化)/VPN 故障转移/多线广域网(Multi-WAN) 故障转移/多线广域网(Multi-WAN) 负载平衡/网络聚合(Link aggregation) (802.3ad 动态, 静态, 主动/备份)/可提供无线广域网故障转移功能,须搭配 WatchGuard Broadband 无线网桥配件 | ||||
■无线 | |||||
集成无线 | 机型编号字尾有 “-W” 字样的装置,可使用整合式 802.11a/b/g/n | ||||
无线访问接入点 | 所有机型均支持 AP100、AP102 以及 AP200 无线存取点,方便将 UTM 信息安全性能同样套用在 WLAN 上 / 内建 MAC 过滤、客户报表、Captive Portal 技术、802.1X 验证,以及符合 PCI 标准的扫瞄与回报功能 / AP102 可于室内和户外存取 WLAN | ||||
无线 WAN | 所有机型均支持 WatchGuard Broadband 扩充式无线网桥装置以因应手机联机的需求/可支持部分直接连接的 USB 端口 | ||||
■安全服务套装 | |||||
下一代防火墙套装(NGFW) | 应用程控/入侵防护服务/24/7 支援 —FireboxM200 及以上型号设备 / XTM 830 及以上型号设备 | ||||
统一威胁管理套装(UTM) | 应用程控/入侵防护服务/网关防毒/网站过滤/ 垃圾邮件拦截/信誉防护/24/7 支援-所有 Firebox 及 XTM 型号设备 | ||||
其他安全服务 | APT Blocker, 数据外泄预防-支持所有 Firebox 及 XTM 型号设备 | ||||
*含 6 个内置的十兆/百兆/千兆自适应以太网铜质端口、2 个 SFP 收发器插槽。千兆光纤或十兆/百兆/千兆自适应以太网铜质收发器均可在任一插槽上使用。 | |||||
[b] Firebox M440:25 个 IG 端口中有 8 个有 PoE 供电。 |