产品概述
随着社交网络、云盘算、大数据等新热门的泛起,互联网迈向了历史上从未有过的昌盛阶段,用户网络出口的需求也在一直转变,体验优化和清静的诉求都在一连增强,从产品角度来说,仅知足某一类需求很难抵达用户期望。为了知足差别场景下客户的多种需求,97国际网络从现实需求出发,团结多年的手艺积累,推出了97国际网络RG-CMG6000系列多功效清静网关。
RG-CMG6000系列多功效清静网关集路由器、VPN网关、智能流控、上网行为管理、多出口负载平衡、状态防火墙、上网认证、AC等产品功效于一身的企业级多功效出口网关,可对接一机一网主机内置的EMB管理平台实现集中运维和集中管理;具有富厚的清静功效,能够支持入侵防御、防病毒、端口扫描、流量学习、应用控制、DoS/DDoS防护、威胁情报等功效。
同时,我们针对中小制造业设计图纸/代码等焦点数据管控手段薄弱、容易泄露的痛点,推出了轻量化的防走漏计划,只需要配套 CMG 网关激活防走漏授权,即可降低图纸代码泄露危害,镌汰由于图纸代码泄露导致甲方责罚以及被竞争敌手剽窃等商业损失。(CMG6000-01-P 和 CMG6000-02 不支持防走漏功效)
RG- CMG6000系列多功效清静网关,适用于中小企业、中小学校、中小医疗、中小政府等各个行业,安排在互联网出口位置、很好的知足互联网出口场景的一体化网络需求。
产品特征
合规清静防护
新增防走漏、防违规、防翻墙营业合规清静防护能力,用户在购置CMG 网关基础上可以直接通过购置终端授权实现轻量的防走漏、防违规营业能力。
防翻墙:内置300+种代理软件识别特征库,能够有用识别并阻断翻墙代理软件违规会见国际互联网的行为
防走漏:针对代码、设计图纸等焦点数字资产,提供数据防走漏(DLP)能力,可识别并阻止敏感文件通过互联网出口外发(CMG6000-01-P和CMG6000-02不支持防走漏功效)
防违规:能够检测并管控AutoCAD、SolidWorks等主流设计软件的非授权使用行为,助力企业落实软件正版化合规要求,避免企业遭受恶意软件攻击、数据泄露及版权违法危害
通过“简朴架构”、“流通体验”、“便捷运维”三大优点,让用户能轻松享受到专业的合规审计手艺:
简朴架构:轻量级端侧 Agent和网关组合,不改变组网结构,用户不必特殊采购服务器装置统一管理平台软件。
流通体验:端侧 Agent 内存占用<100MB,CPU 占用<5%,不影响正常办公。
便捷运维:三步完成开通安排,云端协同,实现安排效率大幅提升。
重大应用识别
应用特征库种类增添到近8000种以上,应用识别率可抵达95%以上,大幅提升客户准确识别网络中重大应用的能力。精准匹配行为控制战略,可有用提升网络带宽资源使用率。
在要害营业的使用体验包管方面,97国际多功效清静网关实现基于应用级别的康健怀抱引擎,资助用户实现应用级别的体验参数可视化展示,并具备自动化告警能力。
智能流量管理
支持通过模板方法快速设置流控战略,提供办公模板、娱乐模板等智能流控模板;用户可在模板的基础上修订接口带宽,调解应用分类,实现无邪控制;同时支持自界说方法设置流控战略,对流量举行合理分派。
基于“带宽+会话”的综合负载平衡方法,优先选择会话数使用率较少的链路分派流量,当会话数抵达阈值的时间,优先选择流量较少的链路分派流量,从而实现家宽的上网体验优化。
融合网关,极简组网
RG-CMG6000系列多功效清静网关集路由器、VPN网关,智能流控、上网行为管理、多出口负载平衡、状态防火墙、上网认证功效、AC控制器功效于一身,可扩展IPS、AV、威胁情报,相当于多台装备集成为一台,轻松实现互联网出口极简组网。
多种认证方法,支持对接阿里云等主流短信网关,实现基于手机号的实名认证,支持与钉钉等办公社交软件对接,简化账户管理流程
可联动交流机/AC控制器,通过SNMP协议获取终端MAC地址及上联接入端口/AP,在无认证场景下也能实现终端溯源
统一的清静防护
RG-CMG6000系列多功效清静网关集防病毒、入侵检测与防御、威胁情报、应用识别、URL过滤等能力于一体,知足品级�;は喙厍寰步ㄉ枰�。
周全攻击检测与防御:支持DoS/DDoS攻击防护及ARP攻击防御;可针对HTTP、TCP、UDP、DNS、TLS等常用协议,检测并防御诱骗、注入、中心人、跨站请求伪造、跨站剧本、代码执行、释放后重使用等多类威胁。
病毒与威胁情报防护:集成海量病毒特征库和双引擎查杀能力,支持快速查杀与深度查杀;团结外地出站威胁情报,实时识别并阻挡恶意会见和异常流量。
专用硬件抗攻击:内嵌专用抗拒绝服务攻击硬件,将攻击检测与处置惩罚交由专用硬件完成,相比古板软件处置惩罚方法,抗攻击性能提升至少一倍,增强网络稳固性与清静性。
高效NTOS操作系统
RG-CMG6000系列多功效清静网关使用的NTOS操作系统接纳业内先进的多核无锁化设计,充分释放多核处置惩罚器性能,显著提升系统运行和数据转发效率。
消除多核资源竞争:传总共享内存架构易爆发锁竞争和CPU期待,造成算力铺张。NTOS操作系统为每个CPU划分相对自力的内存空间,能有用镌汰加锁和处置惩罚冲突,充分释放多核性能。
优化数据分派机制:NTOS操作系统凭证既定规则对数据举行分类和分派,例如将统一源IP地址的相关数据存放在统一内存空间,并交由牢靠CPU一连处置惩罚,镌汰跨核调理及数据迁徙开销。
全协议栈无锁处置惩罚:多核无锁化机制贯串TCP/IP协议栈各层处置惩罚流程,可有用提升并发毗连、数据转发及多营业同时运行时的处置惩罚效率,增强系统在高负载场景下的性能与稳固性。
高可靠,热升级
支持热升级,秒级热补丁升级转发组件、管理组件和部分系统组件,不影响整机运行
支持热恢复,转发组件突发异�?擅爰蹲远戎仄�,恢复时间从数分钟降至数秒
全新硬件架构,针对电压异常、电网异常等危害,新增监控器件和备用器件,提升存储器件抗异常攻击能力,镌汰装备损坏和数据丧失