新一代多核安全网关-SG-6000-M3100

合集下载

山石网科 防火墙 SG-6000-M2105-M3100-M3108选型说明书

山石网科 防火墙 SG-6000-M2105-M3100-M3108选型说明书

新一代多核安全网关SG-6000-M2105/M3100/M3108SG-6000是Hillstone山石网科公司全新推出的新一代多核安全网关系列产品。

其基于角色、深度应用的多核Plus G2安全架构突破了传统防火墙只能基于IP 和端口的防范限制。

处理器模块化设计可以提升整体处理能力,突破传统UTM 在开启病毒防护或IPS等功能所带来的性能下降的局限。

SG-6000-M2105/M3100/M3108处理能力高达600Mbps-2Gbps,广泛适用于企业分支、中小企业等机构,可部署在网络的主要结点及Internet出口,为网络提供基于角色、深度应用安全的访问控制以及IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防护、网页访问控制、上网行为管理等安全服务。

产品亮点安全可视化●网络可视化通过StoneOS内置的网络流量分析模块,用户可以图形化了解设备使用的状况、带宽的使用情况以及流量的趋势,随时、随地监控自己的网络,从而对流量进行优化和精细化的管理。

●接入可视化StoneOS基于角色的管理(RBNS)模块,让网络接入更加精细和直观化,实现了对接入用户更加人性化的管理,摆脱了过去只能通过IP地址来控制的尴尬,可以实时地监控、管理用户接入的状态,资源的分配,从而使网络资源的分配更加合理和可控化。

●应用可视化StoneOS内置独创的应用识别模块,可以根据应用的行为和特征实现对应用的识别和控制,而不仅仅依赖于端口或协议,即使加密过的数据流也能应付自如。

StoneOS识别的应用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、办公软件以及基于SIP、、HTTP等协议的应用,应用特征库通过网络服务可以实时更新。

全面的VPN解决方案SG-6000多核安全网关支持多种IPSecVPN的部署,它能够完全兼容标准的IPSec VPN。

SG-6000系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可为用户提供高容量、高性能的VPN解决方案。

新一代多核安全网关-SG-6000-M3100

新一代多核安全网关-SG-6000-M3100

新一代多核安全网关-SG-6000-M3100新一代多核安全网关SG-6000-M3100SG-6000是Hillstone山石网科公司全新推出的新一代多核安全网关系列产品。

其基于角色,深度应用的多核Plus?G2安全架构突破了传统防火墙只能基于IP和端口的防范限制。

处理器模块化设计可以提升整体处理能力,突破传统UTM在开启病毒防护或IPS等功能所带来的性能下降的局限。

SG-6000-M3100处理能力高达1Gbps,适用于政府机关、企业、教育等机构,可部署在网络的主要结点、及Internet出口,为网络提供基于角色,深度应用安全的访问控制、IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防护、上网行为管理等安全服务。

产品亮点新一代防火墙 - 深度应用安全随着网络的快速发展,越来越多的应用都建立在HTTP/HTTPS等应用层协议之上。

新的安全威胁也随之嵌入到应用之中,而传统基于状态检测的防火墙只能依据端口或协议去设置安全策略,根本无法识别应用,更谈不上安全防护。

Hillstone山石网科新一代防火墙可以根据应用的行为和特征实现对应用的识别和控制,而不依赖于端口或协议,即使加密过的数据流也能应付自如。

StoneOS?识别的应用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、办公软件以及基于SIP、H.323、HTTP等协议的应用。

同时,应用特征库通过网络服务可以实时更新,无须等待新版本软件发布。

全面的VPN解决方案SG-6000多核安全网关支持多种IPSec VPN的部署,它能够完全兼容标准的IPSec VPN。

SG-6000系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可为用户提供高容量、高性能的VPN解决方案。

Hillstone独具特色的即插即用VPN,可以让远端分支机构只需简单的用户名和密码即可自动从中心端下载网络和安全配置,完全解决了传统IPSec VPN设备配置难、使用难、维护成本高的缺点。

新一代多核安全关(SG)6000(G3150)-

新一代多核安全关(SG)6000(G3150)-

新一代多核安全关(SG)6000(G3150)-新一代多核安全网关SG-6000-g 3150SG-6000是希尔斯通网络有限公司新推出的新一代多核安全网关系列产品其基于角色和深度应用的多核PlusG2安全架构突破了传统防火墙只能基于IP和端口的限制。

处理器的模块化设计可以提高整体处理能力,突破传统UTM在开启病毒防护或入侵防御等功能时性能下降的限制。

SG-6000-G3150的处理能力高达6Gbps,适用于政府机构、企业、教育和其他机构。

它可以部署在网络的主要节点和互联网出口,为网络提供基于角色的深度应用安全访问控制、IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防御、互联网行为管理和其他安全服务。

?产品亮点新一代防火墙-深层应用安全随着网络的快速发展,越来越多的应用建立在应用层协议上,如HTTP/HTTPS新的安全威胁嵌入到应用程序中,而基于状态检测的传统防火墙只能根据端口或协议设置安全策略,根本无法识别应用程序,更不用说安全保护了希尔斯通网络新一代防火墙可以根据应用程序的行为和特征识别和控制应用程序,而无需依赖端口或协议。

即使是加密的数据流也能轻松应对。

StoneOS已经识别了数百个应用程序,并且随着应用程序的发展,它每天都在增加。

其中包括P2P、即时消息、游戏、办公软件和基于SIP、323、HTTP和其他协议的应用同时,应用特征库可以通过网络服务实时更新,而无需等待软件新版本的发布。

?综合虚拟专用网络解决方案SG-6000多核安全网关支持各种IPSec VPN的部署,与标准IPSec VPN完全兼容SG-6000系列产品为虚拟专用网络(包括SSL虚拟专用网络)提供硬件加速。

结合多核平台的处理能力,它们可以为用户提供高容量、高性能的虚拟专用网解决方案。

希尔斯通独特的即插即用型虚拟专用网络允许远程分支机构使用简单的用户名和密码从中心端自动下载网络和安全配置,彻底解决了传统IPSec虚拟专用网络设备配置困难、使用困难和维护成本高的缺点SG-6000多核安全网关还通过集成第三代SSL VPN实现角色访问控制和即插即用功能,为用户提供便捷安全的远程访问服务。

HillstoneSG-6000-NAV多核安全网关安装手册_4.0R4C6

HillstoneSG-6000-NAV多核安全网关安装手册_4.0R4C6
3
: 100085
: +86(10) 8289 7229
: +86(10) 8289 9814
: 777
88406
: 200072
: +86(21) 6631 8601/02/03
绿色常亮 系统电源工作正常
橙色常亮 电源工作异常
红色常亮 电源工作异常,此时系统处于关闭状态
PWR
熄灭 系统没有供电或处于关闭状态
绿色常亮 系统处于启动状态
绿色闪烁 系统已启动并且正常工作
STA
红色常亮 系统启动失败或者系统异常
红色常亮 系统告警
接地保护螺丝。SG-6000-NAV300采用双电源供电,SG-6000-NAV200采用单电源供电。图1-8为
SG-6000-NAV300和SG-6000-NAV200的后面板示意图: - 4 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
e0/0-e0/4:千兆电口
3
ALM:警告指示灯
6
CON:配置口
- -
表1-6:SG-6000-NAV10前面板标识说明 SG-6000-NAV500
后面板有2个电源插槽和接地保护螺丝。图1-7为SG-6000-NAV500后面板
示意图:

1-7:SG-6000-NAV500后面板示意图 SG-6000-NAV300和SG-6000-NAV200安全网关后面板布局相同,有2个电源插座、开关以及
锁孔。图1-11为SG-6000-NAV10安全网关的后面板示意图:

1-11:SG-6000-NAV10后面板示意图 Hillstone山石网科多核安全网关前面板指示灯的颜色、状态及其含义如表1-7所示: - 5 -

SG-6000产品型号速查表-201008

SG-6000产品型号速查表-201008

新一代多核安全网关SG-6000系列产品型号速查表-市场部201008版本
除非另有说明,否则所列出的性能,容量和特性是基于运行StoneOS®4.0的系统,实际结果可能会因StoneOS®版本和部署情况而异。

注:(1) IPSec吞吐量是用Presharekey+AES256+SHA-1,用1400字节数据流测试得到;(2) 防病毒是根据带附件的HTTP流量测试;
(3) IPS吞吐量是使用HTTP流量,启用所有IPS规则,并打开双向检测方式下得到的;(4) 每秒新建连接是使用TCP no close方法测试;
(5) SG-6000-M2105/M3100/G6100/X5100不支持存储扩展模块,SG-6000-G2110不支持应用处理扩展模块,2端口万兆XFP模块只适用于SG-6000-G5150;
(6) SD卡(SDHC格式)由用户自己购买,推荐:金士顿\SanDisk等。

山石网科集中安全管理平台(HSM)版本说明说明书

山石网科集中安全管理平台(HSM)版本说明说明书

Version5.3.1版本说明本文档包含HSM5.0.0及以后各版本的版本说明,主要介绍了新增功能,已知问题及已解决问题等内容。

l HSM5.3.1l HSM5.3.0l HSM5.2.0l HSM5.1.0l HSM5.0.0HSM5.3.1本节为HSM5.3.1的版本说明。

产品和版本信息产品名称:山石网科集中安全管理平台(HSM)产品型号:HSM-P100、HSM-P3000、vHSM软件名称:HSMpro2.0-5.3.1发布日期:2022年9月27日适用产品型号:l HSM支持纳管SG-6000A系列、E系列、X系列、K系列、T系列、SDW系列。

注意:若需使用HSM纳管上述型号的防火墙设备,请保证其软件版本为StoneOS5.5R4及以上。

系统文件注意:若需为vHSM获取5.3.1版本的系统文件,即.ova、.qcow2和.vmdk格式的系统文件,请联系山石网科工作人员。

版本升级说明山石网科集中安全管理平台(HSM)不支持从4.X版本升级到5.3.1版本。

兼容性山石网科集中安全管理平台的管理界面通过以下浏览器的测试:l Edge80及以上l Chrome80及以上新增功能已知问题HSM5.3.0本节为HSM5.3.0的版本说明。

产品和版本信息产品名称:山石网科集中安全管理平台(HSM)产品型号:HSM-P100、HSM-P3000、vHSM软件名称:HSMpro2.0-5.3.0发布日期:2022年8月4日适用StoneOS版本:l建议使用最新的StoneOS5.5R9P2、5.5R9F1,支持HSM的大部分功能;适用产品型号:l SG-6000A系列、E系列、X系列、K系列、T系列、SDW系列。

系统文件版本升级说明山石网科集中安全管理平台(HSM)不支持从4.X版本升级到5.3.0版本。

兼容性山石网科集中安全管理平台的管理界面通过以下浏览器的测试:l Edge80及以上l Chrome80及以上新增功能已知问题HSM5.2.0本节为HSM5.2.0的版本说明。

Hillstone SG-6000-NAV多核安全网关安装手册_3.5R6

Hillstone SG-6000-NAV多核安全网关安装手册_3.5R6
第 4 章 安全网关的启动和配置 .............................................................................. 19 介绍................................................................................................................ 19 搭建配置环境..................................................................................................... 19 搭建配置口(CON 口)的配置环境 ....................................................................... 19
Hillstone SG-6000-NAV 系列多核安全网关安装手册
内容目录
第 1 章 产品介绍................................................................................................. 1 简介.................................................................................................................. 1 SG-6000-NAV 系列多核安全网关的特点 ..................................................................... 1 创新的多核 PlusTM 网络安全构架............................................................................ 1 强健的实时操作系统........................................................................................... 1 模块化设计...................................................................................................... 1 主机硬件介绍....................................................................................................... 2 前面板介绍...................................................................................................... 2 后面板介绍...................................................................................................... 4 指示灯含义...................................................................................................... 5 系统参数 ........................................................................................................ 7 端口属性 ........................................................................................................ 8 CLR 按键...................................................................................................... 11 扩展槽 ......................................................................................................... 11 电源............................................................................................................ 12 扩展模块介绍..................................................................................................... 12

SG_6000_M7260

SG_6000_M7260
内置 ISP 路由和动态探测 ● Inbound 入方向的相关功能包括:SmartDNS(支持 DNS A 记录解析)和
动态探测 ● 可根据带宽占用及时延情况自动进行链路切换 ● 链路健康检查支持通过 ARP、PING、DNS 等方法来检测
入侵防御
● 基于状态、精准且高性能的攻击检测和防御 ● 实时攻击源阻断、IP 屏蔽、攻击事件记录 ● 支持针对 HTTP、FTP、SMTP、IMAP、POP3、TELNET、DNS、RPC、FINGER、
电源输入范围
外形尺寸(W×D×H, mm) 重量 工作环境温度 工作环境湿度
扩展模块
指标
IOC-8GE-M
SG-6000-M7260
16/20Gbps 9/12Gbps 500/600万 1.5/2Gbps 2/3Gbps 15/20万 20/25万 1.5/2Gbps 1.5/2Gbps 1个配置口,1个AUX口,1个USB口,1个HA口,1个管理口 4GE+4SFP 4个通用扩展槽 IOC-8GE-M、IOC-8SFP-M、IOC-4GE-B-M、IOC-2XFP-Lite-M 双冗余热插拔电源,最大功率450W 交流:100-240V 50/60Hz 直流:-40 ~ -60V 2U (440×520×88) 12.3KG 0-40℃ 10-95%(不结露)
SG-6000-M7260 提供完全兼容标准的 IPSec VPN 和 L2TP VPN 功能,集成 第三代 SSL VPN,并结合硬件加速和多核平台的处理能力,为用户提供高性能、 高容量的全面 VPN 解决方案。同时,Hillstone 独具特色的即插即用 VPN,通 过对总部服务器端 VPN 的集中控制和客户端 VPN 的简化部署,解决了传统 IPSec VPN 设备配置难、维护成本高的缺点,为用户提供方便、快捷的安全远 程接入服务。同时,SG-6000-M7260 可防范 ARP 欺骗、DoS/DDoS、病毒、木马、 SQL 注入、跨站脚本等攻击。在网络行为控制方面,关键字过滤和基于超过 2000 万域名的 URL 数据库可以帮助管理员轻松设置禁止访问的网页,控制 对不良网站的访问。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

新一代多核安全网关
SG-6000-M3100
SG-6000是Hillstone山石网科公司全新推出的新一代多核安全网关系列产品。

其基于角色,深度应用的多核Plus®G2安全架构突破了传统防火墙只能基于IP和端口的防范限制。

处理器模块化设计可以提升整体处理能力,突破传统UTM在开启病毒防护或IPS等功能所带来的性能下降的局限。

SG-6000-M3100处理能力高达1Gbps,适用于政府机关、企业、教育等机构,可部署在网络的主要结点、及Internet出口,为网络提供基于角色,深度应用安全的访问控制、IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防护、上网行为管理等安全服务。

产品亮点
新一代防火墙 - 深度应用安全
随着网络的快速发展,越来越多的应用都建立在HTTP/HTTPS等应用层协议之上。

新的安全威胁也随之嵌入到应用之中,而传统基于状态检测的防火墙只能依据端口或协议去设置安全策略,根本无法识别应用,更谈不上安全防护。

Hillstone山石网科新一代防火墙可以根据应用的行为和特征实现对应用的识别和控制,而不依赖于端口或协议,即使加密过的数据流也能应付自如。

StoneOS®识别的应用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、办公软件以及基于SIP、H.323、HTTP等协议的应用。

同时,应用特征库通过网络服务可以实时更新,无须等待新版本软件发布。

全面的VPN解决方案
SG-6000多核安全网关支持多种IPSec VPN的部署,它能够完全兼容标准的IPSec VPN。

SG-6000系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可为用户提供高容量、高性能的VPN解决方案。

Hillstone独具特色的即插即用VPN,可以让远端分支机构只需简单的用户名和密码即可自动从中心端下载网络和安全配置,完全解决了传统IPSec VPN设备配置难、使用难、维护成本高的缺点。

SG-6000多核安全网关还通过集成第三代SSL VPN实现角色访问控制和即插即用特性,为用户提供方便、快捷的安全远程接入服务。

内容安全(UTM Plus®)
SG-6000可选UTM Plus®软件包提供病毒过滤,入侵防御,内容过滤,上网行为管理和应用流量整形等功能,可以防范病毒,间谍软件,蠕虫,木马等网络的攻击。

关键字过滤和基于超过2000万域名的Web页面分类数据库可以帮助管理员轻松设置工作时间禁止访问的网页,提高工作效率和控制对不良网站的访问。

病毒库,攻击库,URL库可以通过网络服务实时下载,确保对新爆发的病毒、攻击、新的URL做到及时响应。

安全可视化 - 基于角色和应用的管理
没有能见度就谈不上安全。

StoneOS®的应用和身份识别,能够满足越来越多的深度安全需求。

基于身份和角色的管理(RBNS)让网络配置更加直观和精细化。

不同的用户甚至同一用户在不同的地点或时间都可以有不同的管理策略。

用户访问的内容也可以记录在本机存储模块或专用服务器中,通过用户的名称审阅相关记录使查找更简单。

基于角色的管理模式主要包含基于“人”的访问控制、基于“人”的网络资源(服务)的分配、基于”人“的日志审计三大方面。

基于角色的管理模式可以通过对访问者身份审核和确认,确定访问者的访问权限,分配相应的网络资源。

在技术上可避免IP盗用或者PC终端被盗用引发的数据泄露等问题。

全并行处理的安全架构(多核Plus® G2)
Hillstone山石网科自主开发的64位实时安全操作系统StoneOS®,具备强大的并行处理能力。

StoneOS®采用专利的多处理器全并行架构,和常见的多核处理器或NP/ASIC只负责三层包转发的架构不同;StoneOS®实现了从网络层到应用层的多核全并行处理。

因此SG-6000较业界其他的多核或NP/ASIC系统在同档的硬件配置下有多达5倍的性能提升,为同时开启多项防护功能奠定了性能基础,突破了传统安全网关的功能实用性和性能的无法两全的局限。

关键指标
功能规格
应用识别
●全新一代基于应用行为和特征的应用识别
●超过几百种以上的应用特征库
●应用特征库可以通过网络实时更新
防火墙
●全新一代基于应用的防火墙
●基于应用/角色的安全策略
●可防范DNS Query Flood, Syn Flood, DoS/DDoS等攻击
●各种畸形报文攻击防护
● ARP 欺骗防护
流量管理
●基于角色,应用,IP地址,时间等的流量管理策略
●支持基于服务等级(CoS)的流控,兼容DiffServ标记
●弹性流控,可以动态分配带宽
病毒过滤
●基于流、低延时、高并发、高性能的病毒过滤
●支持大病毒文件的扫描
●实时病毒连接阻断,病毒事件记录
●支持常见病毒传输协议HTTP、FTP及各种邮件协议扫描
●超过40万的病毒特征库,病毒库可以做到实时更新
VPN
●支持各种标准IPSec VPN协议及部署方式
●创新的PnPVPN® (即插即用VPN)
●支持 SSL VPN (可选USB-key)
●支持L2TP VPN
上网行为管理(6)
●超过2千万条域名的的分类Web页面库,轻松控制不良网站访问
●基于应用(P2P, 即时通讯,游戏,办公软件等)的细粒度网络访问控制
●敏感文件类型过滤, Java Applet/ActiveX阻断
入侵防御
●基于状态、精准的高性能攻击检测和防御
●实时攻击源阻断、IP屏蔽、攻击事件记录
●支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、
DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、
VOIP、 NETBIOS、TFTP等多种协议和应用的攻击检测和防御
●支持超过3,000种的攻击检测和防御
集中监管和细粒度分析审计(HSM)
●设备集中管理
●性能、流量监控与分析
●上网行为审计
除非另有说明,否则所列出的性能,容量和特性是基于运行StoneOS®4.0的系统,实际结果可能会因StoneOS®版本和部署情况而异。

注:
(1) IPSec吞吐量是用Presharekey+AES256+SHA-1,用1400字节数据流测试得到;
(2) 防病毒是根据带附件的HTTP流量测试;
(3) IPS吞吐量是使用HTTP流量,启用所有IPS规则,并打开双向检测方式下得到的;
(4) 每秒新建连接是使用TCP no close方法测试;。

相关文档
最新文档