MPSec-IFW400-F5-AC là mẫu NGFW firewall cao cấp của hãng Maipu, có 8 cổng 1GE và 2 cổng quang 1G SFP. Tường lửa này được trang bị cấu hình phần cứng mạnh mẽ và phần mềm được tối ưu hóa mang lại hiệu suất hoạt động cao. Firewall hỗ trợ từ 50-100 người dùng, phù hợp với mạng văn phòng chi nhánh và doanh nghiệp nhỏ.
1. Giới thiệu chi tiết về firewall Maipu MPSec IFW400-F5-AC
Firewall Maipu MPSec IFW400-F5-AC là thiết bị bảo mật mạng mạnh mẽ, với khả năng cung cấp hiệu suất cao và các tính năng bảo mật tiên tiến.

Cổng kết nối của firewall:
-
Có 8 cổng đồng 1GE Base-T dùng để kết nối với nhiều thiết bị mạng như máy tính, máy chủ đến các thiết bị IoT...
-
2 cổng quang 1G SFP có thể dùng làm cổng WAN hoặc kết nối tốc độ cao với các hệ thống mạng quang hoặc từ văn phòng chi đi tới các văn phòng chi nhánh.
-
Hỗ trợ quản lý và cấu hình thiết bị thông qua cổng console RJ45, giúp dễ dàng cấu hình thiết bị hoặc khắc phục sự cố trực tiếp.
-
1 cổng USB thuận tiện cho việc lưu trữ và cập nhật cấu hình hoặc firmware.
Hiệu suất phần cứng:
-
Firewall được trang bị vi xử lý 2 nhân với tốc độ 1GHz, firewall IFW400-F5-AC có khả năng xử lý mạnh mẽ, đảm bảo hiệu suất ổn định cho các tác vụ bảo mật.
-
Bộ nhớ RAM 4GB và dung lượng lưu trữ Flash 8GB cung cấp không gian lưu trữ và khả năng xử lý dữ liệu nhanh chóng, hỗ trợ hoạt động mượt mà của các tính năng bảo mật.
Hiệu suất bảo mật:
-
Thông lượng tường lửa 2Gbps đảm bảo việc kiểm tra và bảo vệ dữ liệu một cách nhanh chóng mà không làm giảm hiệu suất mạng.
-
Khả năng giám sát và ngăn chặn xâm nhập với thông lượng 340Mbps giúp bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn và đảm bảo an toàn cho dữ liệu.
Firewall IFW400-F5-AC hỗ trợ lên đến 1 triệu kết nối đồng thời, đảm bảo khả năng đáp ứng cao cho các yêu cầu truy cập mạng phức tạp và khối lượng lớn từ nhiều người dùng hoặc thiết bị.
2. Những tính năng bảo mật tường lửa tiên tiến
Firewall Maipu MPSec IFW400-F5-AC được trang bị những tính năng bảo mật tường lửa tiên tiến, mang đến một lớp bảo vệ mạnh mẽ và toàn diện cho hệ thống mạng của doanh nghiệp.
Maipu MPSec IFW400-F5-AC có khả năng phân tích chi tiết và sâu về người dùng, vị trí, lưu lượng truy cập, các ứng dụng đang sử dụng và nội dung truyền tải. Giúp doanh nghiệp nắm bắt được chính xác các hoạt động diễn ra trong mạng của mình, từ đó dễ dàng nhận diện và phản ứng với các hành vi bất thường hoặc nguy cơ tiềm ẩn.
Thiết bị hỗ trợ bảo mật lớp ứng dụng (Layer 7) mạnh mẽ, cho phép phân tích và kiểm soát các ứng dụng đang chạy trên mạng. Giúp bảo vệ các dịch vụ và dữ liệu nhạy cảm khỏi các mối đe dọa đến từ các ứng dụng không an toàn hoặc bị tấn công.
Maipu MPSec IFW400-F5-AC có thể xác định chính xác hàng nghìn ứng dụng mạng phổ biến như email, mạng xã hội, streaming video, và cả các ứng dụng ít phổ biến hơn.
Sự kết hợp giữa nhận dạng người dùng và ứng dụng cho phép Maipu MPSec IFW400-F5-AC có thể xác định ai đang truy cập vào mạng, sử dụng ứng dụng nào, và thực hiện những hành động gì.
Thiết bị có khả năng nhận diện và quản lý nội dung truyền tải trong mạng. Nó có thể xác định các loại nội dung như dữ liệu nhạy cảm, thông tin cá nhân, hoặc các tệp đính kèm trong email, từ đó áp dụng các biện pháp bảo vệ và kiểm soát thích hợp.
Maipu MPSec IFW400-F5-AC được trang bị công cụ phát hiện mối đe dọa tích hợp, bao gồm các tấn công phổ biến như virus, trojan, tấn công SQL Injection, cross-site scripting (XSS), và các cuộc tấn công từ chối dịch vụ phân tán (CC attack).
3. Thông số kỹ thuật firewall Maipu MPSec IFW400-F5-AC
|
Product Models MPSec IFW400-F5-AC |
|
|
Hardware Specification |
|
|
Hardware Version |
V2 |
|
CPU |
2-Core 1.0GHZ (ARM) |
|
Memory |
4GB |
|
Flash |
8GB |
|
Interface |
|
|
Default 1G RJ45 Interfaces |
8*1G Base-T |
|
Default 1G SFP Interfaces |
2*1G SFP |
|
Console Port |
1 |
|
USB Port |
1 |
|
Performance |
|
|
Default L2&L3 Throughput (1518 Bytes) |
2Gbps |
|
Max. Throughput (APP) |
400Mbps |
|
Max. Throughput (AV) |
340Mbps |
|
Max. Throughput (IPS) |
340Mbps |
|
Max. Throughput (APP+AV+IPS) |
280Mbps |
|
Max. Concurrent Connection |
1M |
|
New TCP Connection/Sec. |
18K |
|
New HTTP Connection/Sec. |
10K |
|
Recommend Users |
50-100 |
|
Recommend IPSec Tunnels |
100-250 |
|
Power Supply |
|
|
Power Supply |
Single Fixed AC |
|
Power Input |
100-240V/50-60HZ |
|
Anti-Surge |
±2.5KV@1.2/50 us |
|
Dimension |
|
|
W*D*H(mm) |
440*330*44mm |
|
Weight(kg) |
3.5KG |
|
Environment |
|
|
Working Temperature |
0-45℃ |
|
Storage Temperature |
-25-70℃ |
|
Working Humidity |
5%-90%, no-condensing |
|
Storage Humidity |
5%-95%, no-condensing |
|
Basic Networking Capabilities |
|
|
Deployment Mode |
Supports five working modes: transparent, routing, hybrid, bypass, and virtual line |
|
Routing Characteristics |
Supports static routing, policy routing, dynamic routing RIPv1/2, OSPFv2, BGP4, route health check, supports equal-cost routing, source in and source out based on source address preservation and five-tuple |
|
IP Protocol |
Support IPv4/IPv6 dual protocol stack |
|
NAT |
Supports source NAT, destination NAT, static NAT, transparent NAT, and NAT backflow. The NAT address pool selection algorithm supports source and destination address hashing, polling, and source address retention. |
|
ISP Routing |
Supports ISP routing, built-in multiple operator address libraries, supports health check, and supports multi-path selection based on source IP and connection |
|
Internet Service |
Support DHCP server and relay, support excluded IP, support DHCP status monitoring, support DNS domain name resolution; support DNS server; support DNS transparent proxy function, support DNS transparent proxy function based on multiple exits |
|
VPN |
Supports IPSec VPN protocol, supports gateway-to-gateway and remote access deployment modes; supports GRE over IPSec VPN; supports SSL VPN protocol; |
|
High Reliability |
Supports active-active and active-standby modes, interface linkage, and link detection; supports standard VRRP protocol; HA monitoring supports health check, interface monitoring, and link aggregation monitoring |
|
Fine-Grained Access Control |
|
|
Access Control |
Support IPv4/IPv6 8-tuple firewall policy based on source/destination interface/security domain, source/destination IP address/geographical area object, user, service, application, time; support configuration of intrusion prevention, virus protection, WEB access control, application filtering, and other security protection functions; support session restrictions based on source IP and new limit per second; support layer 2 and layer 3 network IP-MAC binding; support adding attack source IP to the blacklist, support automatic addition or manual addition, support blacklist life cycle management; supports restricted host or access interface access to local services, such as DNS, https and other services; supports protocol custom session timeout management |
|
Application Identification |
Supports application identification and application behavior identification, supports desktop, Web and mobile application identification, inbuilt with 5000+ applications, supports overseas application libraries and local application libraries; supports custom applications, defining unknown applications based on protocols, ports, IP, domain names and other dimensions; supports manual, automatic and regular updates of the feature database; supports application control policies based on applications, behaviors, and content, and can control and record logs of applications, application behaviors and content such as IM, streaming media, P2P, games, and stocks; support filtering the subject, text keyword, recipient, sender, file name and length of incoming and outgoing emails |
|
Internet Behavior Audit |
Supports QQ, WeChat, WhatsApp account, login, sending and receiving files and other action audits; supports FTP/HTTP file transfer, network disk file upload and download audit; supports website access audit based on URL classification library; supports audit whitelist based on user and IP address; supports all application audits, including audit of accounts, usernames, application names, messages sent and received, content, etc. |
|
User Authentication |
Support automatic user identification, support WEB, local, Portal authentication, third-party server, SMS authentication, visitor QR code authentication, hybrid authentication, AD domain single login, authentication-free and other identity authentication methods |
|
File Filtering |
Supports filtering based on file type |
|
Email Filtering |
Supports filtering the subject, text keyword, recipient, sender, file name and length of incoming and outgoing emails |
|
Url Filtering |
Supports filtering, URL query, blocking and logging based on URL classification library, supports URL keyword filtering, supports local URL classification library and overseas URL classification library |
|
Intelligent Flow Control |
Supports 4-level nested application flow control management policies based on lines and channels, supports upstream and downstream management of total bandwidth based on interfaces and security domains, supports five-tuple channel matching policies for applications, users, source addresses, services, and time, and supports bandwidth restriction, bandwidth guarantee and flexible bandwidth, support per-IP speed limit, per-user speed limit, and support user-based and address-based exclusion policies |
|
Integrated Threat Protection |
|
|
Attack Protection |
Supports IPv4/6 anti-application DOS attack protection, such as HTTP Flood, DNS query flood and other attack protection; supports anti-traffic attack protection, such as SYN Flood, UDP Flood, ICMP Flood, TCP Flood and other attack protection; supports IPv4/6 Anti-DOS attack protection, such as Jolt2, Land-base, Ping-of- Death SYN Flag, Teardrop, Win-nuke, Smurf, IP Spoof, etc.; supports Anti-ARP Spoofing, Anti-ARP Flood attack; supports control of ARP learning mechanism; supports scanning protection based on TCP, UDP and ICMP; supports firewall self-scanning protection |
|
Virus Protection |
Supports virus scanning for HTTP, HTTPS, FTP, POP3, SMTP, and IMAP protocols, automatic updating of virus databases, virtual unpacking, customized scanning file size, suspicious virus scanning, suspicious scripts, picture viruses, and viruses contained in email text, attachments, web pages and downloaded files; supports the scanning and killing of more than 2 million viruses, the virus database is updated regularly and timely, and supports custom virus signatures based on MD5 |
|
Intrusion Prevention |
Supports multiple detection technologies such as pattern matching, anomaly detection, statistical analysis, and anti-IDS/IPS escape, and supports online and bypass deployment; supports 8000+ release library event sets, supports 11000+ detection libraries, compatible with CVE/CNCVE, and supports events Set customization, support manual, automatic or regular upgrades; support IPS custom rules; can analyze HTTP, SMTP, POP3, FTP, Telnet, VLAN, MPLS, ARP, GRE and other protocols; support SQL injection detection, Trojan backdoor attack protection, security vulnerability attack protection, denial of service attack protection, weak password detection and other suspicious behavior protection, worm virus protection, network database attacks, CGI access, CGI attacks, IPS advanced alarms, etc. |
|
Visual Intelligent Management |
|
|
Device Management |
Supports WEB (HTTP/HTTPS), SSH, TELNET, and Console for management configuration, supports host name and device DNS settings, and supports custom HTTP/HTTPS management ports |
|
Administrative Permissions |
Supports administrator authority division, supports predefined configuration, auditing, security administrators, separation of three powers, and supports administrator settings and grouping |
|
Diagnostic Tools |
Supports network debugging and diagnostic commands in web graphics mode, and can conduct traffic debugging based on protocols, IPv4/v6, source and destination addresses, etc.; supports export of diagnostic information/exception information; supports ping\trace\token tool; supports session or interface traffic capturing, capturing based on protocols and IP addresses, and multiple interfaces can be captured simultaneously; |
|
Policy Analysis |
Supports policy analysis, supports detection of redundant policies, hidden policies, conflicting policies, mergeable policies, empty policies, and expired policies, and provides optimization suggestions |
|
Log Output |
Supports log policy setting, supports local storage and outgoing of logs, supports system logs, flow logs, security logs and audit logs. All logs support query, export and clearing; supports interface, HA, routing and health check logs and other system operation log; supports all application names and behavior logs, logs are stored locally, hard disk, and out-sending; supports local export to excel, txt, and xml formats; |
|
Statistical Analysis |
Supports real-time traffic statistics and analysis functions, supports TOP10 application traffic ranking, supports traffic trend display, supports TOP50 application traffic data analysis, supports TOP50 user traffic statistics; supports traffic report export; |
|
Monitoring and Analysis |
Support online user monitoring and management, support system information alarms, such as CPU, memory, hard disk occupancy, etc., support outgoing alarm logs, syslog, email, etc.; |
4. License dùng cho firewall Maipu MPSec IFW400-F5-AC
| IFW400-F5-IAA-1Y | V2 Version: IFW400-F5-IAA-1Y, Software library 1-year upgrade license, such as application identification library, URL classification feature library, virus protection feature library, intrusion prevention library. |
| IFW400-F5-IAA-3Y | V2 Version: IFW400-F5-IAA-3Y, Software library 3-year upgrade license, such as application identification library, URL classification feature library, virus protection feature library, intrusion prevention library. |
5. CNTTShop - Phân phối tường lửa Maipu MPSec IFW400-F5-AC hiệu suất cao
Firewall Maipu MPSec IFW400-F5-AC là một giải pháp bảo mật mạnh mẽ và toàn diện dành cho các doanh nghiệp nhỏ muốn bảo vệ hệ thống mạng khỏi những mối đe dọa ngày càng phức tạp.
CNTTShop là nhà phân phối uy tín của Maipu MPSec IFW400-F5-AC, mang đến cho bạn sản phẩm chính hãng với giá cạnh tranh. Chúng tôi không chỉ cung cấp thiết bị chất lượng mà còn hỗ trợ bạn trong quá trình triển khai và quản lý.
Hãy liên hệ CNTTShop để nhận được sự tư vấn và dịch vụ tốt nhất!
Công Ty TNHH Công Nghệ Việt Thái Dương
VP HN: NTT03, Line1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội.
VP HCM: Số 13, đường 7C, khu phố 4, phường An Phú, TP Thủ Đức, Hồ Chí Minh
Điện Thoại: 0906 051 599
Email: mailto:kd@cnttshop.vn
Website: cnttshop.vn




.png)























Bạn đang cần tư vấn về sản phẩm: MPSec-IFW400-F5-AC ?