支持國密算法,滿足國密合規性要求
加密安全網關IPSec VPN完全遵循國家密碼管理局發布的《GM/T 0022-2014IPSec VPN技術規范》《GM/T 0023-2014 IPSec VPN網關產品規范》等相關標準,支持SM1、SM2、SM3、SM4等算法。
監控告警
加密安全網關IPSec VPN支持對系統資源(CPU、內存、硬盤利用率)、系統運行狀態、硬件狀態進行周期性自檢,管理員可實時查看。此外設備支持郵件告警功能,可根據不同的告警事件類型、告警等級發送告警郵件。
系統升級/備份/恢復
加密安全網關IPSec VPN支持對所有配置文件、密碼卡進行備份,管理員可方便的對配置文件進行備份和恢復。管理員可以通過管理工具使用升級文件對系統進行升級
日志審計
加密安全網關IPSec vPN支持記錄管理員操作日志和系統運行過程中產生的日志,便于安全事件的審計和追蹤。同時支持將日志實時傳送至Syslog日志服務器。
證書管理
加密安全網關IPSec VPN完全遵循國家密碼管理局發布的《GM/T 0022-2014IPSec VPN技術規范》《GM/T 0023-2014 IPSec VPN網關產品規范》等相關標準,支持SM1、SM2、SM3、SM4等算法。
雙機熱備
加密安全網關IPSec VPN支持對系統資源(CPU、內存、硬盤利用率)、系統運行狀態、硬件狀態進行周期性自檢,管理員可實時查看。此外設備支持郵件告警功能,可根據不同的告警事件類型、告警等級發送告警郵件。
三權分立
加密安全網關IPSec VPN支持系統管理員、安全管理員、審計管理員角色,各角色權限分離,系統管理員負責對軟件環境日常運行的管理和維護,具有基礎網絡配置和其它非安全策略的管理權限; 安全管理員具有密碼卡管理、查看和修改安全策略模塊的權限;審計管理員具有日志查看的權限。三權管理員采用“口令+Ukey證書”雙因子認證方式進行身份認證。
遠程監控與管理
加密安全網關設備內置設備管理代理(DM_Agent)功能模塊,該模塊由數盾公司自主研發,遵循國密《GM/T0050-2016密碼設備管理設備管理技術規范》, 能夠作為設備與設備管理系統之間的安全通道。設備管理系統可以將分布在不同位置且內置DM_Agent模塊的密碼設備進行狀態監控、策略下發、遠程升級, 實現了密碼設備管理平臺與密碼設備的無關性,大大降低了分支密碼設備的管理和維護難度,降低運維成本。
分支機構與總部異地跨互聯網通信,傳輸安全網關采用IPSec VPN隧道模式,傳輸安全網關是lPSe隧道的入口點和出口點。
遵循國密IPSec VPN相關標準規范,滿足合規性要求;
支持路由模式、透明模式、旁掛模式部署;
支持商用密碼算法SM1、SM2、SM3、SM4;
支持IPV4、IPV6;
基于SM2數字證書+口令的強身份認證機制;
支持NAT穿越;
支持密碼設備統—集中管理,降低運維難度與成本。
產品型號 | TSG500 | TSG200 | TSG100 |
產品定位 | 萬兆型\千兆型 | 百兆型 | 十兆型 |
物理規格 (長*寬*高) |
1U機架式 (503mm* 430mm* 45mm) |
2U機架式 (550mm* 430mm* 89mm) |
桌面式 (155mm*130mm*24mm) |
物理接口 | 4 × 10GE (SFP+) 4 × GE(RJ45,支持bypass) 1 × HA(RJ45) 1 × MGMT(RJ45) 1 × CONSOLE(RJ45) 1 × VGA 4 × USB |
4 × GE 1 × VGA 4 × USB |
2×GE(支持Bypass) 1×MGMT(RJ45) 1×CONSOLE(RJ45) 1×USB |
電源 | 100-240V,冗余電源 | 100V-240V,單/雙電源 | 12V DC電源 |
功耗 | 250W | 550W | 10W |
工作溫度 | 0℃-45℃ | 0℃-45℃ | -20℃-55℃ |
工作濕度 | 5%-95%(非凝結) | 5%-95%(非凝結) | 5%-95%(非凝結) |
重量 | 8.5Kg | 15Kg | 0.68Kg |
計算機軟件著作權登記證書
商用密碼產品認證證書