产品分类
您现在所在的位置:首页 > WatchGuard > 防火墙 > X T M 系列 > XTM1520/1525/2520产品展示
XTM1520/1525/2520
每款 WatchGuard 设备均包括以下特性:
■安全性能
• 状态包防火墙、深度应用检测、应用层代理:HTTP、HTTPS、SMTP、FTP、DNS、TCP、POP3
• 拦截间谍软件、拒绝服务攻击、碎片包、畸形包、混合型威胁等
• 协议异常检测、行为分析、模式匹配• 静态和动态拦截源列表
• VoIP:H.323 协议、SIP 协议、呼叫建立及会话安全
■WatchGuard Dimension• 日志与报告
• 多设备日志聚合
• 适用公有及私有云
• 包括 70 份预定义报告、摘要
• 可视化工具包括 FireWatch、ThreatMap、Policy Map
• 关于 HIPAA 和 PCI 合规的专门报告
• SNMP v2 和 v3、系统日志
• 加密日志通道
• 通过电子邮件提交 PDF 格式的报告
■管理软件
WatchGuard 设备可用以下方法进行管理:
• 有直接连接和脚本的命令行界面
• 可跨越任意距离对单个设备进行管理的用户界面网站
• WatchGuard 系统管理员:直观的中央主控台能提供交互式实时监测和记录;包括拖放创建 VPN、详尽历史报告
• 利用 RapidDeploy 简化配置和部署
■用户身份验证
• 透明活动目录认证(单点登录)
• RADIUS、LDAP、安全 LDAP、Windows Active Directory
• RSA SecurID• 及 VASCO
• 本地数据库
• 用于无线设备(XTM 25-W、26-W、33-W)的 802.1X 认证
• 支持 Microsoft• 终端服务和 Citrix XenApp 环境
■LiveSecurity 服务
• 在购买 Firebox 和 XTM 330 及以上型号时可选择LiveSecurity 不间断的顶级服务
• 所有 330 及以上型号的下一代防火墙套装和统一威胁管理套装均包含 LiveSecurity 不间断服务
• 从初始安装、配置到 VPN 安装提供全方位协助的远程安装服务
• 4 小时硬件替换高级服务,以确保正常运行时间最大化(非所有地区提供)
XTM1520-RP | XTM1525-RP | XTM2520 | |
■吞吐量和连接数 | |||
防火墙吞吐量 | 14 Gbps | 25 Gbps | 35 Gbps |
VPN吞吐量 | 10 Gbps | 10 Gbps | 10 Gbps |
杀毒吞吐量 | 8 Gbps | 9 Gbps | 9.7 Gbps |
IPS吞吐量 | 11 Gbps | 13 Gbps | 15 Gbps |
UTM吞吐量 | 6.7 Gbps | 6.7 Gbps | 10 Gbps |
10/100/1000M自适应以太网接口数 | 14 | 6,外加 4 个 10G SFP+[e] |
12,外加 4 个 10G SFP+[e] |
I/O接口数 | 1 Serial / 2 USB | 1 Serial / 2 USB | 1 Serial / 2 USB |
并发连接数(双向) | 10,000,000 | 15,000,000 | 15,000,000 |
新建连接数/秒 | 135,000 | 135,000 | 135,000 |
VLAN 支持数 | 2,000 | 3,000 | 4,000 |
最大认证用户数 | 无限制 | 无限制 | 无限制 |
■VPN 隧道数 | |||
分支机构 VPN | 10,000 | 10,000 | 无限制 |
移动VPN IPSec协议(包括/最多) | 15,000/15,000 | 20,000/20,000 | 无限制 |
移动VPN SSL/L2TP协议 | 15,000 | 20,000 | 无限制 |
■操作系统特性 | |||
一般特性 | IP地址指派:静态,DynDNS,PPPoE,DHCP(客户端,服务器,传送)/独立连接线/通透/动态置入模式 | ||
高级网络 | 动态路由(BGP,OSPF,RIPv1,2)/防火墙策略路由/NAT:静态,动态,1:1,Ipsec traversal,防火墙策略PAT,流量调整 & Qos:8个优先队列、Di Serv、调整的严格级队列,供服务器负载平衡的虚拟 IP | ||
可用性 | 高可用性 (主动/被动以及主动/主动丛集化)/VPN 故障转移/多线广域网(Multi-WAN) 故障转移/多线广域网(Multi-WAN) 负载平衡/网络聚合(Link aggregation) (802.3ad 动态, 静态, 主动/备份)/可提供无线广域网故障转移功能,须搭配 WatchGuard Broadband 无线网桥配件 | ||
■无线 | |||
集成无线 | 机型编号字尾有 “-W” 字样的装置,可使用整合式 802.11a/b/g/n | ||
无线访问接入点 | 所有机型均支持 AP100、AP102 以及 AP200 无线存取点,方便将 UTM 信息安全性能同样套用在 WLAN 上 / 内建 MAC 过滤、客户报表、Captive Portal 技术、802.1X 验证,以及符合 PCI 标准的扫瞄与回报功能 / AP102 可于室内和户外存取 WLAN | ||
无线 WAN | 所有机型均支持 WatchGuard Broadband 扩充式无线网桥装置以因应手机联机的需求/可支持部分直接连接的 USB 端口 | ||
■安全服务套装 | |||
下一代防火墙套装(NGFW) | 应用程控/入侵防护服务/24/7 支援 —FireboxM200 及以上型号设备 / XTM 830 及以上型号设备 | ||
统一威胁管理套装(UTM) | 应用程控/入侵防护服务/网关防毒/网站过滤/ 垃圾邮件拦截/信誉防护/24/7 支援-所有 Firebox 及 XTM 型号设备 | ||
其他安全服务 | APT Blocker, 数据外泄预防-支持所有 Firebox 及 XTM 型号设备 | ||
[e] 光纤端口可作 10GBase-SR/SW 或 1000Base-SX 运行。 |