产品分类
您现在所在的位置:首页 > WatchGuard > 防火墙 > X T M 系列 > XTM850/860/870产品展示
XTM850/860/870
每款 WatchGuard 设备均包括以下特性:
■安全性能
•状态包防火墙、深度应用检测、应用层代理:HTTP、HTTPS、SMTP、FTP、DNS、TCP、POP3
• 拦截间谍软件、拒绝服务攻击、碎片包、畸形包、混合型威胁等
•协议异常检测、行为分析、模式匹配? 静态和动态拦截源列表
•VoIP:H.323 协议、SIP 协议、呼叫建立及会话安全
■WatchGuard Dimension? 日志与报告
•多设备日志聚合
• 适用公有及私有云
•包括 70 份预定义报告、摘要
•可视化工具包括 FireWatch、ThreatMap、Policy Map
•关于 HIPAA 和 PCI 合规的专门报告
•SNMP v2 和 v3、系统日志
•加密日志通道
•通过电子邮件提交 PDF 格式的报告
■管理软件
WatchGuard 设备可用以下方法进行管理:
•有直接连接和脚本的命令行界面
•可跨越任意距离对单个设备进行管理的用户界面网站
•WatchGuard 系统管理员:直观的中央主控台能提供交互式实时监测和记录;包括拖放创建 VPN、详尽历史报告
•利用 RapidDeploy 简化配置和部署
■用户身份验证
•透明活动目录认证(单点登录)
•RADIUS、LDAP、安全 LDAP、Windows Active Directory
•RSA SecurID? 及 VASCO
•本地数据库
•用于无线设备(XTM 25-W、26-W、33-W)的 802.1X 认证
•支持 Microsoft? 终端服务和 Citrix XenApp 环境
■LiveSecurity 服务
•在购买 Firebox 和 XTM 330 及以上型号时可选择LiveSecurity 不间断的顶级服务
•所有 330 及以上型号的下一代防火墙套装和统一威胁管理套装均包含 LiveSecurity 不间断服务
•从初始安装、配置到 VPN 安装提供全方位协助的远程安装服务
•4 小时硬件替换高级服务,以确保正常运行时间最大化(非所有地区提供)
XTM850(可升级860/870) | XTM860(可升级至870) | XTM870 | |
■吞吐量和连接数 | |||
防火墙吞吐量 | 8 Gbps | 11 Gbps | 14 Gbps |
VPN吞吐量 | 8 Gbps | 8 Gbps | 10 Gbps |
杀毒吞吐量 | 4 Gbps | 5.5 Gbps | 7 Gbps |
IPS吞吐量 | 5 Gbps | 7 Gbps | 9 Gbps |
UTM吞吐量 | 3 Gbps | 4 Gbps | 5.7 Gbps |
10/100/1000M自适应以太网接口数 | 14 | 14 | 14[d] |
I/O接口数 | 1 Serial / 2 USB | 1 Serial / 2 USB | 1 Serial / 2 USB |
并发连接数(双向) | 5,000,000 | 7,000,000 | 9,000,000 |
新建连接数/秒 | 70,000 | 80,000 | 90,000 |
VLAN 支持数 | 750 | 750 | 1,000 |
最大认证用户数 | 无限制 | 无限制 | 无限制 |
■VPN 隧道数 | |||
分支机构 VPN | 5,000 | 6,000 | 7,000 |
移动VPN IPSec协议(包括/最多) | 10,000 | 12,000 | 14,000 |
移动VPN SSL/L2TP协议 | 10,000 | 12,000 | 14,000 |
■操作系统特性 | |||
一般特性 | IP地址指派:静态,DynDNS,PPPoE,DHCP(客户端,服务器,传送)/独立连接线/通透/动态置入模式 | ||
高级网络 | 动态路由(BGP,OSPF,RIPv1,2)/防火墙策略路由/NAT:静态,动态,1:1,Ipsec traversal,防火墙策略PAT,流量调整 & Qos:8个优先队列、Di Serv、调整的严格级队列,供服务器负载平衡的虚拟 IP | ||
可用性 | 高可用性 (主动/被动以及主动/主动丛集化)/VPN 故障转移/多线广域网(Multi-WAN) 故障转移/多线广域网(Multi-WAN) 负载平衡/网络聚合(Link aggregation) (802.3ad 动态, 静态, 主动/备份)/可提供无线广域网故障转移功能,须搭配 WatchGuard Broadband 无线网桥配件 | ||
■无线 | |||
集成无线 | 机型编号字尾有 “-W” 字样的装置,可使用整合式 802.11a/b/g/n | ||
无线访问接入点 | 所有机型均支持 AP100、AP102 以及 AP200 无线存取点,方便将 UTM 信息安全性能同样套用在 WLAN 上 / 内建 MAC 过滤、客户报表、Captive Portal 技术、802.1X 验证,以及符合 PCI 标准的扫瞄与回报功能 / AP102 可于室内和户外存取 WLAN | ||
无线 WAN | 所有机型均支持 WatchGuard Broadband 扩充式无线网桥装置以因应手机联机的需求/可支持部分直接连接的 USB 端口 | ||
■安全服务套装 | |||
下一代防火墙套装(NGFW) | 应用程控/入侵防护服务/24/7 支援 —FireboxM200 及以上型号设备 / XTM 830 及以上型号设备 | ||
统一威胁管理套装(UTM) | 应用程控/入侵防护服务/网关防毒/网站过滤/ 垃圾邮件拦截/信誉防护/24/7 支援-所有 Firebox 及 XTM 型号设备 | ||
其他安全服务 | APT Blocker, 数据外泄预防-支持所有 Firebox 及 XTM 型号设备 | ||
*含 6 个内置的十兆/百兆/千兆自适应以太网铜质端口、2 个 SFP 收发器插槽。千兆光纤或十兆/百兆/千兆自适应以太网铜质收发器均可在任一插槽上使用。 | |||
[d] XTM 870-F 型号含 6 个铜质和 8 个光纤十兆/百兆/千兆自适应以太网接口。 |