Заказать звонок

Межсетевой экран UserGate NGFW E1000, E3000

Цена по запросу
Купить

Аппаратные межсетевые экраны следующего поколения для крупных организаций и ЦОД

UserGate NGFW E1000 и E3000 позволяет эффективно справиться с различными угрозами в сети, противостоять вирусам и другим внешним атакам.

Межсетевые экраны UserGate NGFW E1000 и E3000 – это сетевые устройства, которые отличаются комфортной настройкой, компактными размерами и успешно справляются с главной задачей – надежно защищают сети крупных организаций и ЦОД.

Все функции UserGate NGFW E1000 и E3000 аналогичны функциям более производительных моделей.

Основные функции: 

  • Контроль состояния сессий
  • Контроль приложений
  • Трансляция сетевых адресов
  • Предотвращение вторжений
  • Контентная фильтрация
  • Идентификация пользователей
  • Защита от вирусов, спама, фишинга
  • Дешифрование SSL
  • Шифрование канала связи
  • Защищенный удаленный доступ
  • Защита от DoS-атак

Функциональные возможности:

  • Контроль состояния сессий (FW L3/L4)
  • Контроль приложений (FW L7)
  • Трансляция сетевых адресов (SNAT, DNAT, PAT)
  • Предотвращение вторжений (IPS)
  • Идентификация пользователей (Identity FW)
  • Защита от вирусов, спама, фишинга (NAV)
  • Защита от DoS-атак
  • Дешифрование SSL (HTTPS, SMTPS, POP3)
  • Передача SSL (SSL forwarding)
  • Шифрование каналов связи (S2S VPN): IKEv1/L2TP, IKEv2 с сертификатом
  • Алгоритмы: 3DES, AES 128, AES192, AES256
  • Защищенный удаленный доступ (RA VPN): KEv1/12TP, IKEv2 с сертификатом IKEv2 + EAP-RADIUS Алгоритмы: 3DES, AES 128, AES192, AES256

Также представлены разные версии межсетевого экрана: UserGate NGFW C100 и C150, UserGate NGFW D200 и D500, UserGate NGFW E1010 и E3010, UserGate NGFW F8000 и F8010

Межсетевой экран UserGate NGFW E1000, E3000
Производительность
Спецификация оборудования
Функциональные возможности
Контентная фильтрация
Сетевые возможности
Отказоустойчивость
Интеграция

UserGate NGFW E1000

Пропускная способность с контролем состояния сессий:

  • трафика UDP: 35000
  • трафика EMIX: 35000

Макс. кол-во новых сессий с контролем состояния сессий: 110000/сек

Макс. кол-во сессий для протокола TCP с контролем состояния сессий: 12000000

Макс. кол-во сессий с контролем состояния сессий и контролем приложений:

  • трафика EMIX: 12000
  • макс. кол-во новых сессий в секунду: 33000
  • IPS, трафика EMIX: 3500
  • IPS, макс. кол-во новых сессий в секунду: 20000
  • IPS, контентная фильтрация, трафика HTTP: 2000
  • IPS, контентная фильтрация, трафика HTTPS: 1800
  • IPS, контентная фильтрация, трафика EMIX: 700

Измерения проводились на UserGate NGFW версии 7.3

UserGate NGFW E3000

Пропускная способность с контролем состояния сессий:

  • трафика UDP: 45000
  • трафика EMIX: 45000

Макс. кол-во новых сессий с контролем состояния сессий: 160000/сек

Макс. кол-во сессий для протокола TCP с контролем состояния сессий: 14000000

Макс. кол-во сессий с контролем состояния сессий и контролем приложений:

  • трафика EMIX: 18000
  • макс. кол-во новых сессий в секунду: 51000
  • IPS, трафика EMIX: 5000
  • IPS, макс. кол-во новых сессий в секунду: 33000
  • IPS, контентная фильтрация, трафика HTTP: 4000
  • IPS, контентная фильтрация, трафика HTTPS: 2600
  • IPS, контентная фильтрация, трафика EMIX: 1100

Измерения проводились на UserGate NGFW версии 7.3

UserGate NGFW E1000

Аппаратная конфигурация:

Центральный процессор: 1 х СРU, 8 ядер, 3,8-4,2 ГГц

Оперативная память: 4 x DDR4, 8 ГБ, ECC

Запоминающее устройство 2 x SSD 1 ТБ, RAID 1

Интерфейсы:

RJ45 для передачи данных: 8 шт. (4 пары с bypass)

SFP для передачи данных: нет

RJ45 для консоли RS-232: 1 шт.

RJ45 для IPMI: 1 шт.

USB 2.0 Type-A: 2 шт.

VGA: 1 шт.

Дополнительные слоты для установки сетевых карт (NIC): 3 шт.

Электропитание:

Количество блоков питания: 2 шт., встроенные

Горячая замена: да

Напряжение: 220 B

Сеть питания: 100-240 B

Потребляемая мощность: 300 Вт

Охлаждение:

Вентиляторы: 4 шт.

Горячая замена: нет

Размеры:

Габариты (Ш х Д х В): 438 x 580 х 44 мм

Вес платформы: 10,5 кг.

Вес поставки: 18,6 кг

Эксплуатационные параметры:

Температура: 0-+40 C°

Влажность воздуха: не более 80%

Количество пользователей*: 1000

*Определяется по усредненному профилю сотрудника и может сильно варьироваться в зависимости от характера работы сотрудников и настроек журналирования UserGate NGFW.

UserGate NGFW E3000

Аппаратная конфигурация:

Центральный процессор: 1 х СРU, 14 ядер, 1,7-2,5 ГГц

Оперативная память: 4 x DDR4, 8 ГБ, ECC

Запоминающее устройство 2 x SSD 1 ТБ, RAID 1

Интерфейсы:

RJ45 для передачи данных: 8 шт. (4 пары с bypass)

SFP для передачи данных: нет

RJ45 для консоли RS-232: 1 шт.

RJ45 для IPMI: 1 шт.

USB 2.0 Type-A: 2 шт.

VGA: 1 шт.

Дополнительные слоты для установки сетевых карт (NIC): 3 шт.

Электропитание:

Количество блоков питания: 2 шт., встроенные

Горячая замена: да

Напряжение: 220 B

Сеть питания: 100-240 B

Потребляемая мощность: 300 Вт

Охлаждение:

Вентиляторы: 4 шт.

Горячая замена: нет

Размеры:

Габариты (Ш х Д х В): 438 x 580 х 44 мм

Вес платформы: 10,5 кг.

Вес поставки: 18,6 кг

Эксплуатационные параметры:

Температура: 0-+40 C°

Влажность воздуха: не более 80%

Количество пользователей*: 3000

*Определяется по усредненному профилю сотрудника и может сильно варьироваться в зависимости от характера работы сотрудников и настроек журналирования UserGate NGFW.

Функциональные возможности

  • Контроль состояния сессий (FW L3/L4)
  • Контроль приложений (FW L7)
  • Трансляция сетевых адресов (SNAT, DNAT, PAT)
  • Предотвращение вторжений (IPS)
  • Идентификация пользователей (Identity FW)
  • Защита от вирусов, спама, фишинга (NAV)
  • Защита от DoS-атак
  • Дешифрование SSL (HTTPS, SMTPS, POP3)
  • Передача SSL (SSL forwarding)
  • Шифрование каналов связи (S2S VPN): IKEv1/L2TP, IKEv2 с сертификатом Алгоритмы: 3DES, AES 128, AES192, AES256
  • Защищенный удаленный доступ (RA VPN): KEV1/I2TP, IKEv2 с сертификатом IKEv2 + EAP-RADIUS Алгоритмы: 3DES, AES 128, AES192, AES256

Контентная фильтрация

  • Категоризатор (230M URL, 88 категорий)
  • Прокси: прямой, обратный, прозрачный, явный, UpStream
  • DNS-фильтрация
  • Блокировка по GeolP
  • Captive Portal для авторизации

Сетевые возможности

  • Статическая маршрутизация
  • Динамическая маршрутизация: OSPF, BGP, RIP, PIM
  • Маршрутизация на основе политик (PBR)
  • Виртуальный маршрутизатор (VRF)
  • Равноправные маршруты (ЕСМР)
  • Быстрая проверка доступности (BFD)
  • Управление веб-кэшированием (WCCP)
  • Динамическая конфигурация хостов (DHCP)
  • Сегментация и масштабирование: VLAN, VXLAN
  • Управление качеством сервиса (QoS)
  • Поддержка протокола QUIC

Отказоустойчивость

  • Active-Passive (2 ноды)
  • Active-Active (2, 3, 4 ноды)
  • Синхронизация сессий
  • Резервирование кластера (VRRP)
  • Синхронизация узлов (GARP)
  • Агрегирование каналов (LACP)
  • Резервирование канала

Интеграция

  • AD
  • LDAP
  • 2FA
  • Syslog
  • ICAP
  • Открытый АРΙ