

产品详情
TL-NFW8500是TP-LINK推出的高性能防火墙产品,支持反病毒、入侵防御、恶意域
名、应用识别等4种特征库,集防火墙策略、攻击防护、DPI深度安全、安全审计、
VPN等多种功能于一身,在有效抵御网络风险、实现全面防护的同时,简化
运维,保障企业核心应用与业务持续稳定运行,适用于企业、机关单位、园区、连锁
酒店等场景。
采用最小安全原则,支持基于安全区域、源IP地址、目的IP地址、源端口、目的端口、
服务组、应用组、用户组、时间段、黑白名单、网站、内部服务器证书*、加密流量检测
策略*、反病毒、URL过滤、文件过滤、应用行为控制、邮件内容过滤、入侵防御、
审计配置文件等对象的安全策略,用户可自定义组合,设定访问规则,全面高效管控内
外网通信安全。
支持入侵防御,时
间获取威胁信息,
准确检测并防御针对漏
洞的攻击;
支持反病毒,可以迅速、
准确查杀网络流量中的
病毒等恶意程序,防护
600万个以上的病毒和
木马;
支持过滤文件拓展类型,
可方便地过滤内嵌在网
页中的各种小文件,避
免病毒、木马等通过小
文件侵入企业网络,危
害网络安全;
支持URL过滤、恶意域
名远程查询,通过本地+
云端方式,有效拦截钓
鱼网站,阻截木马攻击、
入侵及网络;
支持应用识别,精度达
到应用行为级别。应用
识别与入侵检测、反病
毒、URL过滤、过滤文件
拓展类型相结合,极大提
升检测性能及准确率;
提供全面、及时的安全
特征库,紧跟网络安全
领域的动态,保证
特征库的及时准确更新。
支持多种内/外网攻击防护功能,可有效防范各
种DoS攻击、扫描类攻击、可疑包攻击行为,
如:TCP Syn Flood、UDP Flood、ICMP
Flood、IP扫描、端口扫描、WinNuke攻击、
分片报文攻击、WAN口ping、TCP Scan
(Stealth FIN/Xmas/Null)、IP欺骗、TearDrop等;
支持ARP防护,如ARP欺骗、ARP攻击,避免
业务中断、频繁断网;
支持IP与MAC绑定,可同时绑定LAN口(内
网)、WAN口(外网)主机的IP与MAC地址
信息,防止ARP欺骗;
支持MAC地址过滤,阻断非法主机的接入。
通过对员工上网行为的正确引导,减少内网病毒风险的同时,提高员工工作效率。
具备大规模的应用识别特征库,一键管控36大类超6000种国内常见的桌面端、移动端上网应用,
包括视频、社交、购物、金融等应用;
精准识别微信、微博、QQ
等热门应用行为,如文字
通讯、语音视频、文件传
输、音乐播放等,并对这
些行为进行精细化管控,
有目的、有针对性地加以
拦截或限制;
内置十几类国内数据库,
可一键限制员工对相应网站
的访问;
支持禁止网页提交,限制员工
登录各种基于网页的论坛、微
博、邮箱等发表信息,对邮件
内容过滤,有效避免企业敏感
数据外泄。
全中文Web界面,配置引导详细明了;
图形化界面展示,实时监测CPU利用率等
关键资源,清晰直观;
支持本地/远程管理,方便连锁经营、远程
协助;
支持口令鉴别/身份识别,确保安全;
支持多管理员角色,精细化权限管理;
支持license管理,支持特征库升级;
支持多种日志储存方式,包括本地存储、
硬盘存储、服务器存储;
支持主备倒换、在线检测,确保设备高可
靠性运行。
提供灵活的带宽管理策略,可管控网络中每个IP使用的带宽, 确保关键业务和关键用户的网络
体验。管控方式包括:双向带宽控制、连接数限制、连接数监控。
支持静态路由、策略路由、智能均衡、VPN(IPSec/PPTP/L2TP VPN)、
动态DNS(花生壳、科迈、3322)等功能。
好设备、好工程,要配好网线 对网络、安防、智能楼宇等工程而言,无论交换机、路由器、安防摄像机的设备性能多好、宽带线路速率多高,一旦 ![]() ![]() ![]() ![]() ![]() ![]() ![]() |