UXSG2000除了具備全部二層以太網(wǎng)工業(yè)交換機(jī)以外,專為安全防護(hù)設(shè)計(jì)了專家過(guò)濾模板,從而能夠?qū)崿F(xiàn)安全規(guī)則部署,有效保護(hù)網(wǎng)絡(luò)安全,抵制非法報(bào)文。該過(guò)濾模板非常便于用戶操作,并且可以實(shí)現(xiàn)離線設(shè)計(jì)和配置,并可加密配置文件,充分保護(hù)客戶的知識(shí)資產(chǎn)。
主要特性:
(1) 具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性;
(2) 支持快速環(huán)網(wǎng)倒換小于20ms;
(3) 可支持52G交換容量,低時(shí)延;
(4) 支持安全專家過(guò)濾模板下發(fā);
(5) 安全模板可以支持128條;
(6) 安全規(guī)則支持456bit的用戶定義規(guī)則;
(7) 安全模板可以加密下發(fā),保護(hù)用戶知識(shí)資產(chǎn);
(8) 專用監(jiān)控口。
具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性;適用于工業(yè)接入端網(wǎng)絡(luò)設(shè)備,設(shè)備支持SM1/4加密,加密處理能力可以支持最多16路加密,帶寬可達(dá)20M,IPSec通道業(yè)務(wù)不影響原有的交換業(yè)務(wù)開(kāi)通;用于通信網(wǎng)絡(luò)的接入層加密和交換;充分保護(hù)客戶數(shù)據(jù)安全性,可以穿透IP可達(dá)網(wǎng)絡(luò),極容易部署開(kāi)通業(yè)務(wù),又實(shí)現(xiàn)了業(yè)務(wù)之間的隔離。
主要特性:
(1) 具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性;
(2) 支持快速環(huán)網(wǎng)倒換小于50ms;
(3) 高帶寬可支持26G交換容量,低時(shí)延;
(4) 支持安全專家過(guò)濾模板下發(fā);
(5) 安全模板可以支持256條;支持IPSec隧道,
(6) 安全規(guī)則支持456bit的用戶定義規(guī)則;
(7) 安全模板可以加密下發(fā),保護(hù)用戶知識(shí)資產(chǎn);
(8) 專用監(jiān)控口;
(9) 支持SM1/4加密,加密處理能力可以支持最多16路加密,帶寬可達(dá)20M。
具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性;適用于工業(yè)平臺(tái)端網(wǎng)絡(luò)設(shè)備,設(shè)備支持SM1/4加密,加密處理能力可以支持最多1024路加密,帶寬可達(dá)300M,IPSec通道業(yè)務(wù)不影響原有的交換業(yè)務(wù)開(kāi)通;用于通信網(wǎng)絡(luò)的平臺(tái)端加密和交換;每臺(tái)UXSG2101可以對(duì)應(yīng)多臺(tái)UXSG2100使用,充分保護(hù)客戶數(shù)據(jù)安全性,可以穿透IP可達(dá)網(wǎng)絡(luò),極容易部署開(kāi)通業(yè)務(wù),又實(shí)現(xiàn)了業(yè)務(wù)之間的隔離。
主要特性:
(1) 具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性;
(2) 支持快速環(huán)網(wǎng)倒換小于50ms;
(3) 高帶寬可支持26G交換容量,低時(shí)延;
(4) 支持安全專家過(guò)濾模板下發(fā);
(5) 安全模板可以支持256條;支持IPSec隧道,
(6) 安全規(guī)則支持456bit的用戶定義規(guī)則;
(7) 安全模板可以加密下發(fā),保護(hù)用戶知識(shí)資產(chǎn);
(8) 專用監(jiān)控口;
(9) 支持SM1/4加密,加密處理能力可以支持最多16路加密,帶寬可達(dá)20M。
具備完整的工業(yè)防火墻特性,支持512條安全模板,處理帶寬高達(dá)1000M,同時(shí)支持SM1~4加密,可支持16通道數(shù),30M加密處理能力,進(jìn)一步保護(hù)用戶數(shù)據(jù)安全。用于通信網(wǎng)絡(luò)的接入端數(shù)據(jù)加密。
主要特性:
(1) 業(yè)務(wù)數(shù)據(jù)加密:IPSec VPN隧道,支持國(guó)密SM1/2/3/4算法;
(2) 白名單報(bào)文深度檢測(cè):以太網(wǎng)12元組等標(biāo)準(zhǔn)協(xié)議和用戶數(shù)據(jù),以及內(nèi)容、病毒應(yīng)用層協(xié)議過(guò)濾;
(3) 基于策略/角色組的用戶認(rèn)證安全策略,提供多種認(rèn)證方式如本地?cái)?shù)據(jù)庫(kù)、RADIUS、LDAP等;
(4) CA證書(shū)統(tǒng)一部署;
(5) 基于用戶安全策略的參數(shù)設(shè)置;
(6) 設(shè)備自身抗攻擊,并能夠抵抗經(jīng)過(guò)設(shè)備的各種攻擊,如端口掃描、OS 探測(cè),SYN flood等;
(7) 入侵檢測(cè)與阻攔;
(8) 通過(guò)Syslog提供實(shí)時(shí)入侵警告,智能日志便于審計(jì)和重放;
(9) 支持豐富的服務(wù)質(zhì)量QoS;
(10) 提供本機(jī)日志/應(yīng)用日志/IDP日志/VPN等各種日志;
(11) 5類管理員安全權(quán)限。
具備完整的工業(yè)防火墻特性,支持1K條安全模板,處理帶寬高達(dá)8000M,同時(shí)支持SM1~4加密,可支持1K通道數(shù),300M加密處理能力,進(jìn)一步保護(hù)用戶數(shù)據(jù)安全。用于通信網(wǎng)絡(luò)平臺(tái)端數(shù)據(jù)加密,每臺(tái)UXSG3100可以對(duì)應(yīng)多臺(tái)UXSG3000使用。
主要特性:
(1) 業(yè)務(wù)數(shù)據(jù)加密:IPSec VPN隧道,支持國(guó)密SM1/2/3/4算法;
(2) 白名單報(bào)文深度檢測(cè):以太網(wǎng)12元組等標(biāo)準(zhǔn)協(xié)議和用戶數(shù)據(jù),以及內(nèi)容、病毒應(yīng)用層協(xié)議過(guò)濾;
(3) 基于策略/角色組的用戶認(rèn)證安全策略,提供多種認(rèn)證方式如本地?cái)?shù)據(jù)庫(kù)、RADIUS、LDAP等;
(4) CA證書(shū)統(tǒng)一部署;
(5) 基于用戶安全策略的參數(shù)設(shè)置;
(6) 設(shè)備自身抗攻擊,并能夠抵抗經(jīng)過(guò)設(shè)備的各種攻擊,如端口掃描、OS 探測(cè),SYN flood等;
(7) 入侵檢測(cè)與阻攔;
(8) 通過(guò)Syslog提供實(shí)時(shí)入侵警告,智能日志便于審計(jì)和重放;
(9) 支持豐富的服務(wù)質(zhì)量QoS;
(10) 提供本機(jī)日志/應(yīng)用日志/IDP日志/VPN等各種日志;
(11) 5類管理員安全權(quán)限。
具備工業(yè)交換機(jī)的硬件環(huán)境/機(jī)械/EMC特性以及二層以太網(wǎng)交換機(jī)的全部特性,具備完整的工業(yè)防火墻特性,針對(duì)ModBus等工業(yè)協(xié)議做了深入細(xì)化的定義和處理,支持二次開(kāi)發(fā)接口,有效防止私有協(xié)議泄露。擴(kuò)充了安全表項(xiàng)到256,提高了安全等級(jí)和處理效率。
主要特性:
(1) 高性能ASIC芯片設(shè)計(jì),工業(yè)EMC四級(jí)標(biāo)準(zhǔn);
(2) 支持-40℃~85℃工業(yè)寬溫工作環(huán)境;
(3) 無(wú)風(fēng)扇設(shè)計(jì),表面特殊散熱材料噴涂散熱方式;
(4) 多達(dá)26個(gè)以太網(wǎng)口,光、電口可靈活配置;
(5) 看門狗設(shè)計(jì)防止設(shè)備死鎖;
(6) 支持實(shí)時(shí)時(shí)鐘(RTC),確保安全審計(jì)的時(shí)間精確度;
(7) 支持線速度安全轉(zhuǎn)發(fā),時(shí)延低至10us以下;
(8) 支持白名單、黑名單功能;
(9) 支持自定義方式的數(shù)據(jù)報(bào)文過(guò)濾(專家模板);
(10) 支持報(bào)文深度檢測(cè),深度可456bit;
(11) 支持二次開(kāi)發(fā)接口,有效防止私有協(xié)議泄露;
(12) 過(guò)濾規(guī)則可離線配置,加密下發(fā);
(13) 支持多種冗余環(huán)網(wǎng)協(xié)議,自愈時(shí)間可達(dá)20ms以內(nèi);
(14) 支持專用監(jiān)控口配置,監(jiān)控所有非法報(bào)文;
(15) 支持ModBus等工業(yè)協(xié)議深度定制。