KILL KFW-204
KFW-200系列是KILL轩辕网络安全产品中性能优越、应用广泛的一个系列企业级产品,能满足市场上所有主流用户的网络安全的需要。KFW-200系列包括两种型号,分别为KFW-204和KFW-206。分别配置四个、六个10/100M网络接口模块。200系列产品具有优异的性能,并且有着很好的性价比。能达到200M的吞吐量,在国内处于绝对领先的位置。优秀的复合型防火墙,综合使用了分组过滤、应用代理、各种先进的安全技术是典型的先进的复合型防火墙,满足对功能和性能强大的需求
KILL KFW-206
KFW-200系列是KILL轩辕网络安全产品中性能优越、应用广泛的一个系列企业级产品,能满足市场上所有主流用户的网络安全的需要。KFW-200系列包括两种型号,分别为KFW-204和KFW-206。分别配置四个、六个10/100M网络接口模块。200系列产品具有优异的性能,并且有着很好的性价比。能达到200M的吞吐量,在国内处于绝对领先的位置。优秀的复合型防火墙,综合使用了分组过滤、应用代理、各种先进的安全技术是典型的先进的复合型防火墙,满足对功能和性能强大的需求

KILL 防火墙 ——优化网络边界结构的安全卫士
目前,防火墙作为一种日趋成熟的安全技术产品,在用户网络建设中已成为一种必不可少的安全设施。由于防火墙处于可信网络与不可信网络之间的交界位置,是所有网络数据流量的集中点,其功能、性能、可用性、可靠性、安全性等都是考验防火墙技术能力的重要指标。 KILL 防火墙采用精选的高性能硬件平台,基于包过滤、状态检测、透明代理以及内核级深度过滤技术,可向用户提供功能全面、高性能、高可靠、高可用性的网络安全防御保护。 KILL 防火墙产品分为: KFW-50 、 KFW-100 、 KFW-200 、 KFW-400 、 KFW-1000 、 KFW-3000 等型号,可满足各种规模的网络用户需要。
产品特点
功能齐全的防火墙
KILL 防火墙支持各种复杂的网络环境,提供包过滤访问控制、地址转换、内容过滤、带宽管理、入侵攻击防御、 VPN 等多种功能,可广泛满足用户对防火墙功能的各种需要。
适应各种网络环境
不仅支持单一的路由交换网络,还支持以多路由、多交换搭建的复杂网络环境,并能够以纯路由、透明、双链路、单边路由、跨接、双向 NAT 、双机热备、负载均衡、 VLAN 、 ADSL 等各种模式接入,从而保证在各种复杂的网络应用环境中顺畅自如地使用。
支持广泛的应用
支持 http 、 telnet 、 ftp 、 smtp 、 pop3 、 sock 、 dns 、 icmp 和自定义代理等多种应用协议;支持 h.323 、 rtsp 、 UpnP 、 sip 等多媒体协议;支持 ipx 、 netbeui 等非 IP 协议;支持 tns 、 irc 、 rtsp 、 mms 、 Quake3 、 xdmcp 、 snmp 等复杂协议;支持对标准 BitTorrent 协议的 BT 、 Emule 和 Edonkey 等 P2P 流量进行有效控制。
内核级深度安全
采用基于系统内核的高效过滤技术,通过应用协议分析和深度过滤算法,不但可以对网络数据流进行快速的状态检查和访问控制,还可以根据应用层协议对网络内容进行深度过滤。此外,通过内置的防范拒绝服务攻击和入侵检测模块,极大地加强了自身安全防范能力。
高可靠保障
KILL 防火墙基于高可靠的硬件平台、专有的安全系统内核、固化的防火墙软件、并且可辅之以 HA 实现双机热备,其平均无故障时间( MTBF )可达 8 万小时。 主要功能
访问控制
支持基于 IP 地址、服务端口、 IP 协议、域名、时间等策略的状态包过滤;支持非 IP 协议、多媒体协议、动态协议的通讯应用;支持基于 IP 、应用协议、共享 / 非共享、 BitTorrent 协议的带宽分配。
地址转换
支持静态地址转换、动态地址转换、双向地址转换、策略地址转换,支持端口转换和动态服务映射,支持反向 IP 映射。
攻击防御
可积极防御包括 Syn Flood 、 Ping Flood 、 Smurf 在内的 Flood 攻击、扫描攻击、碎片攻击、欺骗攻击等众多 DoS/DDoS 攻击;可对 Nimuda 、 Slammer 、 Blaster 、 Nachi 、 Saaser 、 Zotob 等高危害蠕虫进行主动防御。
内容过滤
可实现 Web ...

KILL 防火墙 ——优化网络边界结构的安全卫士
目前,防火墙作为一种日趋成熟的安全技术产品,在用户网络建设中已成为一种必不可少的安全设施。由于防火墙处于可信网络与不可信网络之间的交界位置,是所有网络数据流量的集中点,其功能、性能、可用性、可靠性、安全性等都是考验防火墙技术能力的重要指标。 KILL 防火墙采用精选的高性能硬件平台,基于包过滤、状态检测、透明代理以及内核级深度过滤技术,可向用户提供功能全面、高性能、高可靠、高可用性的网络安全防御保护。 KILL 防火墙产品分为: KFW-50 、 KFW-100 、 KFW-200 、 KFW-400 、 KFW-1000 、 KFW-3000 等型号,可满足各种规模的网络用户需要。
产品特点
功能齐全的防火墙
KILL 防火墙支持各种复杂的网络环境,提供包过滤访问控制、地址转换、内容过滤、带宽管理、入侵攻击防御、 VPN 等多种功能,可广泛满足用户对防火墙功能的各种需要。
适应各种网络环境
不仅支持单一的路由交换网络,还支持以多路由、多交换搭建的复杂网络环境,并能够以纯路由、透明、双链路、单边路由、跨接、双向 NAT 、双机热备、负载均衡、 VLAN 、 ADSL 等各种模式接入,从而保证在各种复杂的网络应用环境中顺畅自如地使用。
支持广泛的应用
支持 http 、 telnet 、 ftp 、 smtp 、 pop3 、 sock 、 dns 、 icmp 和自定义代理等多种应用协议;支持 h.323 、 rtsp 、 UpnP 、 sip 等多媒体协议;支持 ipx 、 netbeui 等非 IP 协议;支持 tns 、 irc 、 rtsp 、 mms 、 Quake3 、 xdmcp 、 snmp 等复杂协议;支持对标准 BitTorrent 协议的 BT 、 Emule 和 Edonkey 等 P2P 流量进行有效控制。
内核级深度安全
采用基于系统内核的高效过滤技术,通过应用协议分析和深度过滤算法,不但可以对网络数据流进行快速的状态检查和访问控制,还可以根据应用层协议对网络内容进行深度过滤。此外,通过内置的防范拒绝服务攻击和入侵检测模块,极大地加强了自身安全防范能力。
高可靠保障
KILL 防火墙基于高可靠的硬件平台、专有的安全系统内核、固化的防火墙软件、并且可辅之以 HA 实现双机热备,其平均无故障时间( MTBF )可达 8 万小时。 主要功能
访问控制
支持基于 IP 地址、服务端口、 IP 协议、域名、时间等策略的状态包过滤;支持非 IP 协议、多媒体协议、动态协议的通讯应用;支持基于 IP 、应用协议、共享 / 非共享、 BitTorrent 协议的带宽分配。
地址转换
支持静态地址转换、动态地址转换、双向地址转换、策略地址转换,支持端口转换和动态服务映射,支持反向 IP 映射。
攻击防御
可积极防御包括 Syn Flood 、 Ping Flood 、 Smurf 在内的 Flood 攻击、扫描攻击、碎片攻击、欺骗攻击等众多 DoS/DDoS 攻击;可对 Nimuda 、 Slammer 、 Blaster 、 Nachi 、 Saaser 、 Zotob 等高危害蠕虫进行主动防御。
内容过滤
可实现 Web ...
NetScreen-25和NetScreen-50产品的主要特性和优势如下:
* 集成的深层检测防火墙可以逐策略提供应用层攻击防护,以保护互联网协议安全
* 集成的Web过滤功能,可制订企业 Web使用策略、提高整体生产率、并最大限度地减少因滥用企业资源而必须承担的赔偿责任
* 拒绝服务攻击防护功能,可抵御30多种不同的内外部攻击
* 高可用性功能,可最大限度地消除单点故障
* 动态路由支持,以减少对手工建立新路由的依赖性
* 冗余的VPN隧道和VPN监控,可缩短VPN连接的故障切换时间
* 虚拟路由器支持,可将内部、专用或重叠的IP地址映射到全新的IP地址,提供到最终目的地的备用路由,且不被公众看到
* 可定制的安全区,能够提高接口密度,无需增加硬件开销、降低策略制订成本、限制未授权用户接入与攻击、简化VPN管理
* 通过图形Web UI、CLI或NetScreen-Security Manager集中管理系统进行管理
* 基于策略的管理,用于进行集中的端到端生命周期管理
NetScreen-25和NetScreen-50产品的主要特性和优势如下:
* 集成的深层检测防火墙可以逐策略提供应用层攻击防护,以保护互联网协议安全
* 集成的Web过滤功能,可制订企业 Web使用策略、提高整体生产率、并最大限度地减少因滥用企业资源而必须承担的赔偿责任
* 拒绝服务攻击防护功能,可抵御30多种不同的内外部攻击
* 高可用性功能,可最大限度地消除单点故障
* 动态路由支持,以减少对手工建立新路由的依赖性
* 冗余的VPN隧道和VPN监控,可缩短VPN连接的故障切换时间
* 虚拟路由器支持,可将内部、专用或重叠的IP地址映射到全新的IP地址,提供到最终目的地的备用路由,且不被公众看到
* 可定制的安全区,能够提高接口密度,无需增加硬件开销、降低策略制订成本、限制未授权用户接入与攻击、简化VPN管理
* 通过图形Web UI、CLI或NetScreen-Security Manager集中管理系统进行管理
* 基于策略的管理,用于进行集中的端到端生命周期管理
NetScreen-50和NetScreen-25为中小型公司和企业办事处和远程办公室提供完整的网络安全解决方案。NetScreen-50是个高性能的安全应用方案,具有四个自适应10/100Base-T以太网端口(信任、非信任、DMZ、另外一个留将来使用)。它提供170Mbps防火墙和50Mbps的3DES VPN性能,以保护局域网(LANs)和公共服务器,如邮件、网络和FTP等。NetScreen-25拥有相同的接口,并提供100Mbps的防火墙和20Mbps的3DES VPN。
功能齐全、价格合理:和NetScreen的其他安全产品一样,NetScreen-50和NetScreen-25集防火墙、VPN和流量管理等技术于一身,是真正价格合理、功能齐全的整合方案。IPSec NAT穿越(Traversal):所有NetScreen设备可以通过IPSec VPN通道连接两个NetScreen产品,即使中间存在执行NAT的插入设备时,仍能将两台NetScreen产品连接,或将一台NetScreen产品与兼容的远程客户端连接。DHCP服务器:所有NetScreen安全设备可以配置成DHCP服务器,为信任网络分配IP地址。这减少乐许多与IP地址管理有关的管理问题及维护时间。而用户再无需另行装置一台DHCP服务器执行以上的功能。设备的可靠性和安全性:NetScreen将所有功能集成于单一硬件产品中,它不仅易于安装和管理,而且能够提供更高可靠性和安全性。由于NetScreen设备没有其他品牌对硬盘驱动器和移动部件所存在的稳定性问题,所以它是对在线时间要求极高的用户的最佳方案。采用NetScreen设备,只需要对防火墙、VPN和流量管理功能进行配置和管理,减轻乐配置另外的硬件和操作系统。这个做法缩短了安装的时间,并再防范安全漏洞的工作上,减少设定的步骤。

NetScreen-200系列包括NetScreen-204和NetScreen-208产品,两者的区别在于10/100兆以太网接口数量。它们是当今最通用的产品,可以轻松整合到不同的环境,其中包括大型至中型企业的办公室、电子商务网站、数据中心以及电信运营基础设施。NetScreen-200系列配备四到八个自适应10/100 Base-T以太网端口,提供接近线速的防火墙功能(NetScreen-208为550Mbps,而NetScreen-204为400Mbps)。即使在3DES加密的严苛应用上亦能提供高于200Mbps的速率性能。
多个接口,以便灵活部署:NetScreen-200系列支持四个(NetScreen-204)到八个(NetScreen-208)10/100M自适应以太网接口,适用于网络的要求,不仅局限其网络内部还是,而是提供更进一步的高阶安全保障。利用多个接口,网络可被划分成多个区分,更有效的防止只能更要的企业资源受到威胁。所有接口皆具防火墙防御功能:所有接口都支持防火墙拒绝服务和攻击的防御功能,保证不受内部和外来的威胁。每个接口均可配置多达28个的攻击防御,为现今的网络带来更多的灵活性和安全性。所有的接口皆有VPN通道: NetScreen-200系列可以在任何一个接口上发起或终止IPSec VPN通道,允许更高阶VPN的部署。这一特性的应用是在无限局域网上,就是加密功能可以透过在内部接口上终止VPN通道,从而保护无限网路中的内部通讯。结合防火墙和用户认证功能,从今以后,可以在非法访问时安全锁定网络,及为无线传输进行加密,确保私密性。集中星型VPN(Hub-and-Spoke)的中心站点: NetScreen-200系列最适合部署于集中星型(hub-and-spoke)VPN网络的中央站点。用户不需要为每个远程站点之间建立VPN通道,而是只在中央站点间建立一个VPN通道,让中央站点把网络流量引导到正确的远程站点。NetScreen-200具有高度VPN容量和处理性能,可以更容易实现上述功能。 高可靠性(设备的冗余性HA):NetScreen-200系列支持高可靠性(HA),维护所有会话的同步,包括IPSec安全联盟(SAs)。由于所有会话和IPSec SA都在设备之间被保存和维护,因此当主系统切换到备份系统时不会发生网络中断。强大的ASIC功能:NetScreen的安全机制采用ASIC,在硬件中处理防火墙访问策略和加密算法,这方面运算的速度是软件类方案不能相比的;同时它还可以省出中央处理器资源用于管理数据流。这种安全加密的ASIC更可以与NetScreen的ScreenOS操作系统和系统软件紧密的集成起来,与其他基于通用的商用操作系统的安全产品相比,NetScreen产品消除乐不必要的软件层和安全漏洞。NetScreen将安全功能提升到系统层次,更可以节省建立额外平台带来的开支。目前,其他采用PC或工作站作为平台的软件类方案,往往令系统性能大打折扣。
龙马卫士防火墙100系列是卫士通龙马网络安全产品中面向行业分支机构、中小企业、教育行业一个系列中小型工作组级防火墙产品。配置四个10/100M网络接口模块。100系列产品具有优异的性能,并且有着很好的性价比。能达到70M的吞吐量,完全能满足各种不同的环境。防火墙的配置和维护简单,无需在配备专业的安全管理人员。
龙马卫士防火墙300系列是卫士通龙马网络安全产品中性能优越、应用广泛的一个系列企业级产品,能满足市场上所有主流用户的网络安全的需要。龙马卫士防火墙300系列包括两种型号,分别为WLMA300TX4和WLMA300TX6。分别配置四个、六个10/100M网络接口模块。300系列产品具有优异的性能,并且有着很好的性价比。能达到200M的吞吐量,在国内处于绝对领先的位置。优秀的复合型防火墙,综合使用了分组过滤、应用代理、各种先进的安全技术是典型的先进的复合型防火墙,满足对功能和性能强大的需求。
龙马卫士防火墙300系列是卫士通龙马网络安全产品中性能优越、应用广泛的一个系列企业级产品,能满足市场上所有主流用户的网络安全的需要。龙马卫士防火墙300系列包括两种型号,分别为WLMA300TX4和WLMA300TX6。分别配置四个、六个10/100M网络接口模块。300系列产品具有优异的性能,并且有着很好的性价比。能达到200M的吞吐量,在国内处于绝对领先的位置。优秀的复合型防火墙,综合使用了分组过滤、应用代理、各种先进的安全技术是典型的先进的复合型防火墙,满足对功能和性能强大的需求。
龙马卫士防火墙500系列是卫士通龙马网络安全产品中性能更加强大、更加灵活的的一个系列产品。更高的性能为大中型企业中心站点、ISP等提供了强有力的保证。标配4个10/100M网络接口模块,最多可以扩展到13个网络接口模块,充分的考虑到以后的网络扩展的需要。采用国际标准的日志格式,灵活、强大审计分析功能提供深层、丰富的日志信息,并且提供第三方日志分析。高达400M的吞吐量更加可靠、稳定的性能。强大完善的功能、优秀的性能、高的稳定性和可靠性,及方便扩展VPN、IDS、认证、计费、审计等安全服务,体现了优秀的性价比,可有效地保护客户投资。
龙马卫士防火墙1000系列是卫士通龙马网络安全产品中面向大型企业、ISP等有高吞吐量高稳定性环境的需求的企业级防火墙产品。标准配置2个1000M网络接口模块(网络接口模块有三种选择,分别为多模接口、单模接口、千兆RJ45接口),1个10/100M接口。1000系列产品具有优异的性能,并且有着比同类产品更有竞争力的价格。高达1.4G的吞吐量,完全能满足各种不同的环境。双机热备,提供更高的可用性。
龙马卫士防火墙1000系列是卫士通龙马网络安全产品中面向大型企业、ISP等有高吞吐量高稳定性环境的需求的企业级防火墙产品。标准配置2个1000M网络接口模块(网络接口模块有三种选择,分别为多模接口、单模接口、千兆RJ45接口),1个10/100M接口。1000系列产品具有优异的性能,并且有着比同类产品更有竞争力的价格。高达1.4G的吞吐量,完全能满足各种不同的环境。双机热备,提供更高的可用性。