UXSG2000除了具备全部二层以太网工业交换机以外,专为安全防护设计了专家过滤模板,从而能够实现安全规则部署,有效保护网络安全,抵制非法报文。该过滤模板非常便于用户操作,并且可以实现离线设计和配置,并可加密配置文件,充分保护客户的知识资产。
主要特性:
(1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性;
(2) 支持快速环网倒换小于20ms;
(3) 最大可支持52G交换容量,低时延;
(4) 支持安全专家过滤模板下发;
(5) 安全模板可以支持128条;
(6) 安全规则支持最大456bit的用户定义规则;
(7) 安全模板可以加密下发,保护用户知识资产;
(8) 指定专用监控口。
具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性;适用于工业接入端网络设备,设备支持SM1/4加密,加密处理能力可以支持最多16路加密,带宽可达20M,IPSec通道业务不影响原有的交换业务开通;用于通信网络的接入层加密和交换;充分保护客户数据安全性,可以穿透IP可达网络,极容易部署开通业务,又实现了业务之间的隔离。
主要特性:
(1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性;
(2) 支持快速环网倒换小于50ms;
(3) 高带宽最大可支持26G交换容量,低时延;
(4) 支持安全专家过滤模板下发;
(5) 安全模板可以支持256条;支持IPSec隧道,
(6) 安全规则支持最大456bit的用户定义规则;
(7) 安全模板可以加密下发,保护用户知识资产;
(8) 指定专用监控口;
(9) 支持SM1/4加密,加密处理能力可以支持最多16路加密,带宽可达20M。
具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性;适用于工业平台端网络设备,设备支持SM1/4加密,加密处理能力可以支持最多1024路加密,带宽可达300M,IPSec通道业务不影响原有的交换业务开通;用于通信网络的平台端加密和交换;每台UXSG2101可以对应多台UXSG2100使用,充分保护客户数据安全性,可以穿透IP可达网络,极容易部署开通业务,又实现了业务之间的隔离。
主要特性:
(1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性;
(2) 支持快速环网倒换小于50ms;
(3) 高带宽最大可支持26G交换容量,低时延;
(4) 支持安全专家过滤模板下发;
(5) 安全模板可以支持256条;支持IPSec隧道,
(6) 安全规则支持最大456bit的用户定义规则;
(7) 安全模板可以加密下发,保护用户知识资产;
(8) 指定专用监控口;
(9) 支持SM1/4加密,加密处理能力可以支持最多16路加密,带宽可达20M。
具备完整的工业防火墙特性,支持最大512条安全模板,处理带宽高达1000M,同时支持SM1~4加密,最大可支持16通道数,30M加密处理能力,进一步保护用户数据安全。用于通信网络的接入端数据加密。
主要特性:
(1) 业务数据加密:IPSec VPN隧道,支持国密SM1/2/3/4算法;
(2) 白名单报文深度检测:以太网12元组等标准协议和用户数据,以及内容、病毒应用层协议过滤;
(3) 基于策略/角色组的用户认证安全策略,提供多种认证方式如本地数据库、RADIUS、LDAP等;
(4) CA证书统一部署;
(5) 基于用户安全策略的参数设置;
(6) 设备自身抗攻击,并能够抵抗经过设备的各种攻击,如端口扫描、OS 探测,SYN flood等;
(7) 入侵检测与阻拦;
(8) 通过Syslog提供实时入侵警告,智能日志便于审计和重放;
(9) 支持丰富的服务质量QoS;
(10) 提供本机日志/应用日志/IDP日志/VPN等各种日志;
(11) 5类管理员安全权限。
具备完整的工业防火墙特性,支持最大1K条安全模板,处理带宽高达8000M,同时支持SM1~4加密,最大可支持1K通道数,300M加密处理能力,进一步保护用户数据安全。用于通信网络平台端数据加密,每台UXSG3100可以对应多台UXSG3000使用。
主要特性:
(1) 业务数据加密:IPSec VPN隧道,支持国密SM1/2/3/4算法;
(2) 白名单报文深度检测:以太网12元组等标准协议和用户数据,以及内容、病毒应用层协议过滤;
(3) 基于策略/角色组的用户认证安全策略,提供多种认证方式如本地数据库、RADIUS、LDAP等;
(4) CA证书统一部署;
(5) 基于用户安全策略的参数设置;
(6) 设备自身抗攻击,并能够抵抗经过设备的各种攻击,如端口扫描、OS 探测,SYN flood等;
(7) 入侵检测与阻拦;
(8) 通过Syslog提供实时入侵警告,智能日志便于审计和重放;
(9) 支持丰富的服务质量QoS;
(10) 提供本机日志/应用日志/IDP日志/VPN等各种日志;
(11) 5类管理员安全权限。
具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性,具备完整的工业防火墙特性,针对ModBus等工业协议做了深入细化的定义和处理,支持二次开发接口,有效防止私有协议泄露。扩充了安全表项到256,提高了安全等级和处理效率。
主要特性:
(1) 高性能ASIC芯片设计,工业EMC四级标准;
(2) 支持-40℃~85℃工业宽温工作环境;
(3) 无风扇设计,表面特殊散热材料喷涂散热方式;
(4) 多达26个以太网口,光、电口可灵活配置;
(5) 看门狗设计防止设备死锁;
(6) 支持实时时钟(RTC),确保安全审计的时间精确度;
(7) 支持线速度安全转发,时延低至10us以下;
(8) 支持白名单、黑名单功能;
(9) 支持自定义方式的数据报文过滤(专家模板);
(10) 支持报文深度检测,深度可456bit;
(11) 支持二次开发接口,有效防止私有协议泄露;
(12) 过滤规则可离线配置,加密下发;
(13) 支持多种冗余环网协议,自愈时间可达20ms以内;
(14) 支持专用监控口配置,监控所有非法报文;
(15) 支持ModBus等工业协议深度定制。