
SSG-520M
產(chǎn)品簡(jiǎn)介
SSG500系列由高性能安全平臺(tái)組成,能夠保護(hù)地區(qū)性分支辦事處和中型獨(dú)立企業(yè)不受內(nèi)部和外部攻擊、防止未授權(quán)訪問并滿足法規(guī)遵從性要求。SSG5520/SSG520M能夠提供超過650 Mbps的狀態(tài)防火墻流量和300 Mbps的IPSec VPN流量。
安全性:經(jīng)過實(shí)踐檢驗(yàn)的統(tǒng)一威脅管理(UTM) 安全特性和業(yè)界一流的合作伙伴共同開發(fā)的SSG500系列,可以保護(hù)網(wǎng)絡(luò)免遭蠕蟲、病毒、特洛伊木馬、垃圾軟件和其他新出現(xiàn)的惡意軟件的侵襲。為了滿足內(nèi)部安全要求并促進(jìn)法規(guī)遵從性,SSG500系列提供了一組先進(jìn)的網(wǎng)絡(luò)保護(hù)特性,如安全區(qū)、虛擬路由器和虛擬局域網(wǎng)等,使管理員能夠?qū)⒕W(wǎng)絡(luò)分割為不同層次的安全區(qū)域,以部署不同的安全策略,從而為各個(gè)區(qū)域提供不同級(jí)別的安全特性。針對(duì)每個(gè)安全區(qū)域的策略保護(hù)機(jī)制包括了各種接入控制規(guī)則,以及通過任何支持的UTM 安全特性進(jìn)行的檢測(cè)。
連接和路由:SSG500系列具有4個(gè)10/100/1000 板載接口和6個(gè)能夠分別用于局域網(wǎng)或廣域網(wǎng)接口的I/O 擴(kuò)展插槽,使SSG500系列成為了一款非常靈活的安全平臺(tái)。I/O 選項(xiàng)的靈活組合加上廣域網(wǎng)協(xié)議支持和封裝支持,使得SSG500 系列平臺(tái)能夠作為傳統(tǒng)
分支機(jī)構(gòu)的辦公室路由器來輕松部署,或者成為用于降低前期購置成本和后期運(yùn)行成本的堅(jiān)固安全和路由設(shè)備。
接入控制加強(qiáng):只需添加Infranet控制器,SSG500 系列平臺(tái)便完全能夠扮演瞻博網(wǎng)絡(luò)統(tǒng)一接入控制部署中的策略執(zhí)行點(diǎn)。
Infranet控制器能夠作為一個(gè)中央策略控制引擎,配合SSG500 系列以一種基于更細(xì)粒度標(biāo)準(zhǔn)的授權(quán)或拒絕接入的解決方案(包括端點(diǎn)狀態(tài)和用戶識(shí)別) ,來增強(qiáng)或取代基于防火墻的接入控制,從而解決了由攻擊情況和用戶特征的巨大變化帶來的挑戰(zhàn)。
SSG-520M
規(guī)格 ScreenOS 6.2
參與測(cè)試的ScreenOS版本 650+ Mbps
防火墻性能(大型數(shù)據(jù)包) 600 Mbps
防火墻性能(IMIX) 300,000 PPS
每秒處理的防火墻數(shù)據(jù)包數(shù)量 300 Mbps
3DES+SHA-1 VPN性能 500
并發(fā)VPN隧道數(shù) 128000
最大并發(fā)會(huì)話數(shù) 10000
新會(huì)話/秒 4000
最大安全策略數(shù) 60
最大安全區(qū)數(shù)量 11
最大虛擬路由器數(shù)量 125
最大虛擬局域網(wǎng)數(shù)量 4個(gè)10/100/1000
固定I/O 0
微型物理接口模塊(Mini-PIM)擴(kuò)展插槽 4
物理接口模塊(PIM)擴(kuò)展插槽 2
增強(qiáng)型PIM(EPIM)擴(kuò)展插槽 否
802.11 a/b/g 可選


