SonicWALL TZ 150是部署家庭、小型、遠端網路環境的最佳完整安全性平台。擁有 層次性的保護功能,簡單易用、價格便宜同時具備整合深層封包檢查的多功能防火牆,TZ150外型精巧含一個自動 MDIX 以太網路 WAN 埠介面以及4埠自動 MDIX 的LAN交換集線器,支援IPSec 3DES及AES 硬體加密加速,同時可擴充SonicWALL VPN用戶軟體-Global VPN Client 以提供安全遠端連線到重要的網路資源。
硬體:
處理器: SonicWALL Security Processor 記憶體: 64M RAM,8MB Flash 介面: 共5 個。10/100 Ethernet Ports (WAN,4 port auto-MDIX LAN Switch) 尺寸: 7.45 x 4.85 x 1.06 inches (18.92 x 12.33 x 2.70 cm) 重量: 1.25 lbs (0.57 kg) 供電: 100V to 240 VAC 最大耗電: 8.4 W 散熱總量: 28.6 BTU
--------------------------------------------------------------------------------
安全性:
深層封包檢測硬體及軔體架構 使用人數 : 10 最高同時連結數: 2,000 閘道防毒效能: 8 Mbps (http throughput) 防火牆效能: 30 Mbps 防火牆規則執行支援 Allow/Deny 防火牆規則項目支援 Service/Source/Destination/Schedule 防火牆規則支援 Allow Fragmented Packets 防火牆規則支援 TCP Connection Inactivity Timeout 防火牆規則支援 頻寬管理 阻擋 Dos/DDos/IP Spoofing/Port Scan 以及木馬程式攻擊 支援隱匿模式(Stealth Mode) 支援隨機的封包確認碼(Randomize IP ID) 支援丟棄 Source Route IP 封包 支援動態埠 Oracle(SQLNET)/Windows Messenger/RTSP Transformations 支援 防火牆規則製作引導精靈
--------------------------------------------------------------------------------
網路架構:
整合 4-Port auto-MDIX 第二層交換器 支援WAN 網路區段 IP 指定方式: 固定IP 或 PPPoE/DHCP/PPTP/L2TP 動態IP 支援 LAN 網路區段 IP 指定方式:透通或 NAT Mode 固定模式 支援 NAT LookBack ,內部使用者可同時存取 NAT及Public IP Server 支援 LAN 網路區段可設定 DHCP Server 支援 固定ARP對應 可鎖定IP 及MAC 地址 支援 Web Proxy 自動轉送 支援 VoIP 標準規範 H.323 及 SIP 支援 動態 DNS :DynDNS.org,changip.com,No-IP.com,yi.org
--------------------------------------------------------------------------------
網閘道防毒(GAV)/入侵防禦系統(IPS)/防間諜軟體(Anti-Spyware):
簽訂服務期限內自動更新特徵資料庫, 同時提供閘道防毒、入侵防禦及 防間諜軟體 三種服務 閘道防毒運用深層封包檢測引擎, 不需重組封包即可掃毒, 掃描檔案無大小限制, 效率高 支援即時壓縮檔案掃毒不需解壓縮, 支援壓縮格式 : ZIP, Deflate, GZIP 支援以下通訊協定檔案掃毒 : SMTP, POP3, IMAP, HTTP, FTP, NetBIOS 支援即時傳訊檔案掃毒, 如 : ICQ/MSN/YAHOO IM 支援點對點檔案分享掃毒, 如 eDonkey, eMule, BiTorrent 支援防止威脅來源包括 : 病毒, 蠕蟲, 木馬程式, 軟體安全漏洞, 如緩衝區溢位, 以及即時傳訊和檔案分享軟體夾帶的後門程式及其它惡意程式碼 最高將可支援 4,500 種病毒碼 自動每小時自動更新病毒碼 即時病毒記錄及警告訊息, 並可整合報表軟體及中心管理系統 IPS特徵資料庫共分三大類:High/Medium/Low IPS特徵資料庫共 2,000 項以上 IPS特徵資料庫每項均支援 入侵偵測及防禦攔阻,並可調整以避免誤判 IPS特徵資料庫支援防止作業系統安全漏洞攻擊如:Sasser/CodeRed/Nimda/Slammer IPS特徵資料庫支援禁用即時傳訊軟體如:ICQ/MSN/YAHOO IM/QQ/Skype IPS特徵資料庫支援禁用點對點檔案分享軟體如:eDonkey,eMule,BitTorrent 每一網路區段 均可啟用入侵防禦系統可含蓋外部及內部網路
--------------------------------------------------------------------------------
VPN:
IPSec VPN 相容於其他遵循IPSec標準的VPN閘道器 可選購 VPN 遠端存取用戶軟體連線授權 (2 max) 支援 2 個VPN site-to-site VPN 設定策略 3DES 及 AES 加解密傳輸效能: 10 Mbps 支援加密認證方法:DES/3DES/AES-128/AES-192/AES-256/MD5/SHA1 支援 IPSec Keying Mode: Manual/IKE/Certificates 支援 IKE Exchange: Main Mode/Aggressive Mode 支援site-to-site及遠端VPN 用戶備用VPN閘道以達成故障備援功能 支援site-to-site及遠端VPN 用戶NAT Traversal功能以通過NAT設備網路地址轉換 遠端VPN 用戶支援DHCP over VPN以取得與中心相同網段IP以簡化路由設定 支援VPN 設定策略規則製作引導精靈
--------------------------------------------------------------------------------
網路管理:
可即時顯示正在發生的網路連結資訊,包括IP/Port/Protocol 及傳輸量 支援作業系統以映像檔備份及回存以支援設定錯誤或軟體昇級不適可快速回復功能 支援偵錯工具包括:Ping/DNS Lookup/Traceroute/Packet Trace/IP反解 系統記錄可同時支援三部 Syslog Server 內建流量統計網頁報表功能, 含前25名最常存取的網站及存取的次數, 前25名最佔用頻寬的使用IP, 前25名最佔用頻寬的服務 支援電子郵件傳送系統記錄及警告事件 支援選購ViewPoint圖型報表軟體其內容包括防火牆攻擊、頻寬使用、網站造訪、使用者活動等等
|