采用高性能架构设计,能够充分利用CPU计算资源,完美支持多路多核的全功能并行业务处理。处理复杂网络流量和安全业务时能够具备快速高效的处理能力。
具有专门的流量分析、网络流、流量图表模块,管理员通过监控面板可以快速的查看设备的流量统计信息以及了解设备的运行情况。管理员可以查看设备、接口、应用、用户、服务器等网络对象的运行状态、流量统计信息、安全威胁信息等。
内联IPS系统基于SURICATA,利用NETMAP提高性能并最大限度地降低CPU利用率。这种深度数据包检测系统非常强大,可用在线缓解安全威胁。集成对ET OPEN规则的支持,TOPEN RULESET是一个出色的反恶意软件IDS / IPS规则集,使用户能够增强其现有的基于网络的恶意软件检测能力。集成应用程序检测规则集,由于大约80%的流量是WEB应用程序,因此这些规则专注于阻止WEB服务及其背后的URL。通过各类工具整合,发现隐匿的高级威胁并及时阻断。
流量管理(即流控)内置流量整形功能,该功能非常灵活,围绕管道,队列和相应的规则进行组织。管道定义允许的带宽,队列可用于在管道内设置权重,最后使用规则将整形应用于某个数据包流。整形规则独立于防火墙规则和其他设置进行处理,是限制带宽或确定流量优先级的可靠解决方案,可与其他功能如强制网络门户或高可用性(CARP)结合使用。采用多种防御机制、多种技术手段,精准、快速的阻断攻击流量,保障客户业务网络通畅。
利用地址冗余协议、CARP进行故障转移。可以将两个或多个防火墙配置为故障转移组。如果主节点上的一个接口出现故障,或者主节点完全脱机,则辅助节点将变为活动状态。这一强大功能,可创建具有自动无缝故障转移功能的完全冗余防火墙。切换到备份网络时,连接将保持活动状态,同时对用户的干扰最小。