NSA系列采用新一代统一威胁管理(UTM)技术抵抗各种攻击,兼备入侵防御、防病毒及反间谍软件功能和SonicWALL应用防火墙的应用层控制功能。NSA系列利用先进的路由、全状态同步高可用性以及高速VPN技术让您的分支机构、中央区域及分布式中小型企业网络倍添安全性、可靠性、功能性及生产力,同时还将成本及复杂程度降到最低。
NSA系列包括SonicWALL® NSA2400、NSA 3500、NSA 4500和NSA 5000,提供各种解决方案,专为满足各种机构的网络安全需求而设计。
主要特点与优势
● SonicWALL公司新一代安全产品结合了更高层次的UTM技术,集成了入侵防御、网关防病毒及反间谍软件以 及应用防火墙可配置工具套件,以防止数据泄漏以及提供细粒度应用控制。
● 可扩展多核硬件及免重组深度包检测扫描并清除任意大小文件中的威胁,对并发连接没有限制而且网速不 减。
SonicOS 5.0增强版中的全状态同步高可用性及负载均衡功能可充分利用网络带宽,保证最大的网络正常运行 时间,让您随时能访问关键业务资源并且确保VPN隧道及其它网络流量在故障切换时不会中断。
● 先进的尖端科技和性能及更低的总拥有成本通过同时使用多核处理能力而实现,极大地增加了吞吐量和并行检测能力,同时降低了功耗。
先进的路由服务及网络功能结合了先进的网络安全技术,包括802.1q VLAN、WAN/WAN容错功能、基于域和对象的管理、负载均衡、先进的NAT模式及更多技术,为您提供灵活的细粒度配置及全面的安全防护能力。
● 标准VoIP功能为VoIP基础架构的每一个单元,从通信设备到适用于VoIP的设备,如SIP Proxies、H.323 Gatekeepers以及Call Server,提供最高级别的安全保护。
● 安全的分布式无线LAN服务让设备能够起到安全无线交换机及控制器的作用,它能够自动侦别并配置SonicPointsTM,SonicWALL无线访问点保障了分布式网络环境中的远程访问安全。
● 联网服务质量(QoS)特性利用行业标准的802.1p及差异化服务编码点(DSCP)服务类别(CoS)指示符提供强大灵活的带宽管理,这对VoIP、多媒体内容及关键业务应用起到至关重要的作用。
NSA240是一款针对于中小企业、分支机构用户的下一代UTM(统一威胁管理)产品,通过在单一的、负担得起的桌上设备上集成免重组深度包检测(RFDPI),入侵检测、防病毒、反间谍软件、内容过滤及应用管理等多重安全技术,从而为中小企业用户提供企业级的安全保障。
防火墙 |
NSA 240 |
SonicOS版本 |
SonicOS 5.0增强版(或更高) |
全状态吞吐量 |
600Mbps |
GAV性能* |
115 Mbps |
IPS性能 |
195Mbps |
UTM性能吞吐量* |
110 Mbps |
IMIX性能* |
195 Mbps |
最大并发连接 |
25,000/35,000** |
每秒新建连接 |
2,000 |
支持的节点 |
无限制 |
支持的Sonic点(最多) |
16 |
3DES/AES吞吐量* |
150 Mbps |
点对点VPN隧道 |
25/50** |
捆绑式全局VPN远程访问的客户端许可证(最多) |
2(25) |
加密/认证 |
DES、3DES、AES(128位、192位、256位)、MD5、SHA-1 |
密钥交换 |
IKE、IKEv2、手动键、PKI(X.509) |
L2TP/IPSec |
是 |
冗余VPN网关 |
是 |
全局VPN客户端支持的平台 |
MicrosoftWindows 2000、Windows XP、MicrosoftVista 32位 |
深度包检测签名服务 |
全面的签名数据库。基于分布式强制架构的P2P和及时消息控制及签名更新 |
网关强制的客户端防病毒及反间谍软件 |
HTTP/S、SMTP、POP3、IMAP及FTP,强制的McAfeeTM客户端电子邮件附件封堵 |
应用防火墙 |
提供应用层强制及带宽控制、网页流量管理、电子邮件、电子邮件附件及文件转发,通过关键字和短语进行文件文档扫描和限制 |
IP地址分配 |
静态、(DHCP、PPPoE、L2TP及PPTP客户端)、内部DHCP服务器、DHCP中继 |
管理及监控 |
Web GUI(HTTP、HTTPS)、命令行(SSH、控制台)、SNMPv2:SonicWALL GMS的全球管理系统 |
日志及报告 |
ViewPoint、本地日志、Syslog |
VLAN接口(802.1q) |
10/25** |
内存(RAM) |
256MB |
最大功耗 |
15W |
总散热量 |
51.1BTU |
湿度0-95%,非冷凝 |
10-90%,非冷凝 |