【IT168 导购】目前,随着互联网的深入,以及移动办公和各类应用的越来越多,中小企业的网络安全也开始受到了越来越严重的安全威胁。而作为中小企业的管理者,在忧虑这些即将到来的未知安全威胁的同时更多考虑的还是成本问题。那么,如何才能即经济又实惠的解决中小企业的网络安全问题呢,小编今天为大家推荐三款3000元以内的防火墙产品,相信看过这篇文章之后,会让您有立刻购买的冲动!
推荐一:H3C-F100-C-EI防火墙
提起H3C相信很多人都用过他的产品,其产品的性能也是深受大家的好评。今天为大家推荐的F100系列防火墙是H3C专门面向中小企业用户推出的一款功能全面、扩展性能良好的防火墙产品,其集成了防火墙、VPN和丰富的网络特性,还能为中小企业用户提供安全防护、安全远程接入等功能。目前,据小编了解中关村最新行情H3C-F100-C-EI防火墙售价2600元。
H3C-F100-C-EI 基于H3C先进的OAA开放应用架构,能灵活扩展病毒防范、网络流量监控和SSL VPN 等硬件业务模块,实现2-7层的全面安全。同时,F100系列还采用了ASPF(Application Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令进行检测。支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;
针对中小企业IT投入成本低,IT管理人才缺乏等普遍性问题,F100系列同时兼容了VPN等多种功能,F100-C-EI支持多种VPN业务,如L2TP VPN、GRE VPN 、IPSec VPN、动态VPN等;支持RIP/OSPF/BGP/路由策略及策略路由;支持丰富的QoS特性,提供流量监管、流量整形及多种队列调度策略。
产品参数 | 产品名称 | ||
H3C NS-SecPath F100-C-EI [报价] [参数] [图片] | |||
基本规格 | |||
闪存容量 | 64 | ||
主要功能 | 支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能, 能够有效的保证网络的安全; 采用ASPF(Application Specific Packet Filter)应用状态检测技术, 可对连接状态过程和异常命令进行检测; 提供多种智能分析和管理手段, 支持邮件告警, 支持多种日志, 提供网络管理监控, 协助网络管理员完成网络的安全管理; 支持多种VPN业务, 如L2TP VPN、GRE VPN 、IPSec VPN、动态VPN等; 支持RIP/OSPF/BGP/路由策略及策略路由; 支持丰富的QoS特性, 提供流量监管、流量整形及多种队列调度策略. | ||
防火墙类型 | 企业级防火墙 | ||
VPN支持 | 支持 | ||
内存容量 | 64 | ||
网络 | |||
网络管理 | 支持标准网管 SNMPv3,并且兼容SNMP v2c、SNMP v1 支持NTP时间同步支持Web方式进行远程配置管理支持H3C BIMS系统进行设备管理支持H3C VPN Manager系统进行VPN业务管理和监控 | ||
外观参数 | |||
产品重量 | 2 | ||
尺寸大小 | 44×300×260 | ||
端口参数 | |||
配置口 | 1 | ||
其他端口 | 1WAN(10BASE-T), 4LAN(100BASE-TX交换) | ||
安全性 | |||
认证标准 | RADIUS, HWTACACS, PKI /CA(X.509格式), 域认证, CHAP, PAP | ||
入侵检测 | Dos, DDoS |
▲F100系列防火墙应用典型部署图
编辑点评:对于中小企业来说,2600元同时又提供了如此多的实用功能,H3C-F100-C-EI的性价比可以说完全适合中小企业的需求。其所具备的这些功能:扩展性最强、强大的攻击防范能力、增强型状态安全过滤、丰富的VPN特性、应用层内容过滤、全面NAT应用支持、全面的认证服务、集中管理与审计,充分考虑到了在如今新网络环境下中小企业所面临的网络安全问题。有需求采购防火墙的中小企业可以考虑H3C这款防火墙产品。
[参考价格] 2600元
[商家名称] 北京金光桥电信电子技术公司
[联系方式] 010-62659897 13911793465 62658321 62659544 62658545 62659545
[联 系 人] 销售部
[联系地址] 海淀大街36号华奥饭店三层
[报价查询] H3C NS-SecPath F100-C-EI
推荐二:CISCO-ASA5505-SEC-BUN-K9
CISCO-ASA5505-SEC-BUN-K9是一款思科专为中小企业打造的VPN防火墙,它集高安全性和高可扩展性于一身,能够对病毒、垃圾邮件、非授权访问等进行实时监控,是家庭办公室、中小企业等用户的理想选择。目前,这款防火墙报价是2800元。
CISCO-ASA5505-SEC-BUN-K9属于思科下一代、全功能的安全设备,适用于小型企业、分支机构和大型企业远程工作人员等环境,在一个模块化的"即插即用"设备中提供了高性能防火墙、IPSec和SSL VPN,以及丰富的网络服务。
利用基于Web的集成化思科自适应安全设备管理器,能够迅速部署和轻松管理Cisco ASA 5505,使企业能最大限度地降低运营成本。Cisco ASA 5505配有一个灵活的8端口10/100快速以太网交换机,其端口能进行动态组合,为家庭、企业和互联网流量创建三个独立VLAN,以改进网络分区和安全。
Cisco ASA 5505提供两个以太网供电(PoE)端口,简化了配备自动安全IP语音(VoIP)功能的思科IP电话的部署,以及外部无线接入点的部署,扩展了网络移动性。
Cisco ASA 5505与其他Cisco ASA 5500系列设备类似,通过其模块化设计,提供了一个外部扩展插槽和多个USB端口,能在未来添加更多服务,从而实现了出色的扩展能力和投资保护。
随着企业需求的发展,客户还能安装Security Plus升级许可证,扩展Cisco ASA 5505自适应安全设备,以支持更高的连接能力和更多的IPSec VPN用户,增加完全DMZ支持,并通过VLAN端口汇聚支持,集成到交换式网络环境之中。
Cisco ASA 5505的特性:
▲*通过Cisco ASA 5505 Security Plus 许可证提供的升级特性
编辑点评:CISCO ASA5505-SEC-BUN-K9防火墙可提供多种智能服务,能够适应企业需求的不断变化,只要安装相应的安全服务模块,就能提供更高级别的服务。这种面向未来的可扩展性,使Cisco ASA 5505成为中小企业安全解决方案的理想选择。
${PageNumber}推荐三:华为USG2130
USG2130是华为为解决中小企业网络安全问题,而自主研发的统一安全网关。USG2130基于业界领先的软、硬件体系架构,基于用户的安全策略融合了IPS、AV、URL过滤,应用程序控制,邮件过滤等技术,可精细化管理1000余种网络应用,全面支持IPv6协议,为用户提供强大、可扩展、持续的安全能力。目前,这款产品北京报价2500元。
华为USG2130防火墙为中小企业提供了最专业、全面的安全防护,基础安全防御方面它支持状态防火墙、NAT、身份认证、Anti-DDos等。在外部威胁防御方面,它支持IPS入侵防御、AV网关防病毒。同时USG2130还具备了完善的反垃圾邮件能力,保护企业邮件服务器安全,根据邮件正文、标题、关键字、附件属性来控制员工的邮件行为,避免邮件泄密和不安全因素的引入。
智能的上网行为管理可以说是USG2130的又一大特色,作为面向中小企业推出的防火墙产品,这一功能可以说是中小企业目前必备的功能。USG2130支持1000多种应用协议识别、控制和限流,保证了企业主要业务的畅通,提升员工的工作效率。同时USG2130还支持6500万海量URL过滤,搜索引擎关键字过滤、页面关键字过滤,规范员工上网行为、减少企业法律风险。最后还可以为企业网管员从用户、应用、流量、行为等多维度真实呈现用户上网行为报告,减少了网管员的工作时间。
作为专门为中小企业推出的防火墙产品,华为USG2130也充分考虑到了中小企业缺少专业IT人员的劣势,提供了基于WEB界面的专业配置向导,支持集中管理配置与安全审计,全面简化了网管员操作流程,一体化安全策略,所有配置统一入口,减少跳转,快速部署。
华为USG2130防火墙参数:
编辑点评:华为USG2130防火墙以其丰富的功能,一直受到了中小企业用户的喜爱。其功能强劲,在各方面都能保证用户的网络安全,提高了中小企业的办公效率,是款不可多得的给力防火墙。
${PageNumber}总结:作为适用于中小企业的防火墙产品,以上这三款产品可以说是各有千秋。但细心的网友可能发现,这三款产品有一个共同的特点就是它们的功能都非常多,并且对于当前困扰中小企业的应用安全、移动安全等都有很好的解决方案,并且可扩展性也很好。特别是H3C-F100-C-EI防火墙,其采用了OAA开放应用架构,其灵活的可扩展性更是出色。小编为大家推荐的这三款3000元以内的防火墙产品,希望能对您的采购有帮助!
以下是这三款防火墙产品参数对比:
产品参数 | 产品名称 | ||
华为赛门铁克 USG2130 [报价] [参数] [图片] | 思科(CISCO) ASA5505-SEC-BUN-K9 [报价] [参数] [图片] | H3C NS-SecPath F100-C-EI [报价] [参数] [图片] | |
基本规格 | |||
VPN支持 | 支持 | 支持 | 支持 |
并发连接数 | 25000 | ||
防火墙类型 | 企业级防火墙 | 企业级防火墙 | 企业级防火墙 |
主要功能 | USG2130统一安全网关除了提供1个固定百兆WAN接口和8个固定百兆LAN接口,还提供1个扩展插槽,可以选配1×FE、1×E1/CE1、5×FE、1×ADSL2+等接口,USG2130还增加3G express插槽,USG2130最大接口密度可达13FE; | Cisco ASA 5505防火墙版无限用户, Security Plus, 8端口快速以太网交换机, 25路IPsec VPN 和2路SSL VPN, DMZ, 无状态主用/备用高可用性, 3DES/AES | 支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能, 能够有效的保证网络的安全; 采用ASPF(Application Specific Packet Filter)应用状态检测技术, 可对连接状态过程和异常命令进行检测; 提供多种智能分析和管理手段, 支持邮件告警, 支持多种日志, 提供网络管理监控, 协助网络管理员完成网络的安全管理; 支持多种VPN业务, 如L2TP VPN、GRE VPN 、IPSec VPN、动态VPN等; 支持RIP/OSPF/BGP/路由策略及策略路由; 支持丰富的QoS特性, 提供流量监管、流量整形及多种队列调度策略. |
内存容量 | 256 | 64 | |
闪存容量 | 64 | 64 | |
网络 | |||
网络管理 | Web和命令行 | 思科安全管理器 (CS-Manager), Web | 支持标准网管 SNMPv3,并且兼容SNMP v2c、SNMP v1 支持NTP时间同步支持Web方式进行远程配置管理支持H3C BIMS系统进行设备管理支持H3C VPN Manager系统进行VPN业务管理和监控 |
端口类型 | 1×10/100 WAN,8×10/100M LAN,扩展:1MIC,+Express2MIC+Express | 8个快速以太网端口(包括2个POE口),1个SSC扩展插槽,3个USB2.RAM:256MB,FLASH:64MB, | |
外观参数 | |||
产品重量 | 3 | 1.8 | 2 |
尺寸大小 | 174.5×200.4×44.5 | 44×300×260 | |
端口参数 | |||
其他端口 | 1WAN(10BASE-T), 4LAN(100BASE-TX交换) | ||
控制端口 | Console口 | console, RJ-45 | |
安全性 | |||
认证标准 | FCC,CE | RADIUS, HWTACACS, PKI /CA(X.509格式), 域认证, CHAP, PAP | |
安全标准 | FCC,CE | UL 60950, CSA C22.2 No. 60950, EN 60950, IEC 60950, AS/NZS60950 | |
入侵检测 | Dos,DDoS | Dos, DDoS |