SifoWorks G系列產(chǎn)品,和同等價位防火墻相比,在防火墻性能和VPN性能方面有著明顯優(yōu)勢,有非常高的性價比。以針對中小企業(yè)用戶的SifoWorks G600為例,防火墻的性能提升到了4Gbps,這為廣大的中小企業(yè)用戶提升網(wǎng)絡(luò)安全等級、凈化企業(yè)網(wǎng)絡(luò)環(huán)境,提供了更具性能優(yōu)勢的選擇。與此同時,G系列產(chǎn)品同樣采用了獨立通道實現(xiàn)IPSec VPN功能,解決了傳統(tǒng)防火墻中VPN數(shù)據(jù)多次穿越總線的瓶頸,在這種情況下CPU只負責(zé)IKE的協(xié)商,從大計算量的VPN加解密中解放了出來。
針對日益增長的帶寬管理需求,SifoWorks G系列產(chǎn)品基于ASIC芯片開發(fā)了每IP限流功能,配合芯片級的QoS,可以形成三級的流量管理:接口級可以根據(jù)協(xié)議/應(yīng)用規(guī)劃帶寬,用戶組和每用戶支持最大帶寬限制。方便的報表功能,可以讓管理員直觀了解企業(yè)中IP的流量排名,為網(wǎng)絡(luò)優(yōu)化提供依據(jù)?;谔卣骱托袨榻y(tǒng)計的智能協(xié)議識別模塊,可以準確判斷P2P等應(yīng)用,使得P2P限流更加準確。獨立于大版本的升級方式,可以快速響應(yīng)新的P2P/IM的需求。
得益于ASIC架構(gòu),基于狀態(tài)的包過濾和VPN的加解密都由ASIC芯片處理,大大解放了CPU的計算能力,使其可以專注于會話新建,抗攻擊和內(nèi)容處理。已經(jīng)建立會話的數(shù)據(jù)傳輸完全由ASIC處理,在系統(tǒng)遭受攻擊時已經(jīng)建立的會話不受影響,大大提高了產(chǎn)品的防護能力,增強了網(wǎng)絡(luò)的可用性。
G系列支持路由,透明和混合三種部署方式,有非常好的網(wǎng)絡(luò)適應(yīng)性。結(jié)合多鏈路負載均衡和服務(wù)器的負載均衡,豐富的內(nèi)容過濾,方便的IM/P2P管控,使得G系列產(chǎn)品非常適合于中小企業(yè)的網(wǎng)關(guān)進行部署。而最受業(yè)界用戶稱道的日志和報表管理功能,也在G系列產(chǎn)品上得以延續(xù),在確保防火墻性能和功能提升的同時,保留了人性化的管理設(shè)計。在集中網(wǎng)管平臺Sifoview的集中配置、批量配置、策略配置構(gòu)建成的立體配置模型幫助下,管理員可以輕松完成G系列產(chǎn)品的多機部署和多點IPSec VPN部署。