山石网科发布下一代防火墙首款无线产品


本次山石网科一共发布了E1100和E1000两个两个子系列,其中E1100系列是其中的代表作品。与传统的下一代防火墙相比,E1100系列最大的改变之一就是,在继承山石网科下一代防火墙的所有安全防护功能的同时,特意为用户提供了无线局域网和千兆以太网两种广域网接入方式,即除了支持传统有线接入外,还支持3G移动通信技术。

作为下一代防火墙首批无线产品,E1100系列产品为客户提供了多种选择,提供了WIFI及3G接入功能的不同组合,共有三种主要产品形态,包括内置3G并支持WIFI\内置3G不支持WIFI\不内置3G支持WIFI,可以满足不同的应用场景。

下面总结了E1100系列的一些特点和功能:

集成无线接入方式
E1100系列支持802.11a/b/g/n无线局域网接入标准,通过采用双MIMO天线技术,E1100最高支持300Mbps无线网络连接速率。同时,机身固化了9个10/100/1000Mbps以太网口。
针对无线网络接入环境中的安全隐患,E1100系列通过支持丰富的无线安全管控技术保障网络安全。如严格的接入用户认证与过滤机制,确保只有合法用户才可接入无线网络;在部署多个SSID时,提供网络与用户的安全隔离,避免由于网络互通引起的信息泄漏。例如企业可为访客提供单独SSID,并与办公网络严格隔离,两个网络互相独立,无法互访。此外,E1100系列还支持接入用户的数量限制与QoS流量管控技术等,能够最大程度的保障无线网络的安全与有序接入。

支持3G广域网接入
E1100系列支持3G移动通信技术,用户可通过内置3G通信模块或外置USB 3G网卡,支持WCDMA,CDMA2000,TD-SCDMA任意一种网络接入,最高可达21Mbps下行速率。并且,E1100支持3G移动通信与有线WAN接入之间的负载均衡与冗余备份。当有线WAN故障时,流量可自动切换至3G链路,确保业务持续运行。当有线恢复正常时,流量自动切回至有线链路,节约3G通信费用。

威胁检测与应用管理
E1100系列下一代防火墙无线产品内置了一体化威胁检测引擎,可为用户提供2-7层全面安全防护,可过滤病毒、木马、DoS/DDoS、SQL注入、XSS跨站脚本等常见网络攻击。
同时,E1100系列支持深度应用识别功能,区别于传统基于端口的应用识别,根据协议特征、行为特征及关联信息识别数据流,即使是采用加密技术的P2P应用,也能准确识别。E1100系列目前已支持1300种以上应用类型识别,其中包括200余种移动应用。

灵活便捷的安全管理
E1100系列产品可通过一体化界面设计与图形化,为用户提供灵活便捷的安全管理。用户可在WEB界面上直观了解到设备与网络的各种状态信息,如有线与无线网络的接入用户、3G网络连接状态、设备性能状况等,并通过界面优化,提高配置管理效率。
此外,E1100系列产品支持山石网科集中安全管理解决方案,借助HSM安全管理平台,总部管理员可对部署在各地的E1100产品进行统一策略管理、设备配置管理及实时安全监控,从而实现网络的快速部署以及发生安全事件时的及时响应。