Logo CNTTShop.vn

Hotline: 0966 658 525

Hà Nội: NTT03, Line 1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội. ● HCM: Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM. ===> Đơn Vị Hàng Đầu Trong Lĩnh Vực Cung Cấp Thiết Bị Security - Network - Wifi - CCTV - Conference - Máy chủ Server - Lưu trữ Storge.
Thiết bị mạng: 0962 052 874 - 0966 658 525 Máy chủ Server: 0866 176 188 - 0968 498 887 Purchase: 096 350 6565
Danh mục sản phẩm

Maipu MPSec-IFW400-X1-AC Next-Generation Firewall

  • 8x 1G Base-T Ports
  • 2x 1G SFP Slots
  • 2x 10G SFP+ Wan Ports
  • 1x Console Port
  • CPU 4-Core 2.0HZ(ARM)
  • Ram 8GB, Flash 8GB, HDD 1TB
  • Firewall Throughput 3Gbps
  • Max Throughput 10Gbps (License)
  • IPS Throughput 3.3Gbps
  • Concurrent Connection 4 triệu phiên
  • Hỗ trợ tối đa 1000 Client
  • 2 khe cắm modular nguồn
✓ Mã sản phẩm: MPSec-IFW400-X1-AC
✓ Tình trạng: Còn Hàng
Check Giá List
MPSec-IFW400-X1-AC Datasheet

Cam Kết Bán Hàng

✓ Sản Phẩm Chính Hãng 100% Đầy Đủ CO/CQ

✓ Giá Cạnh Tranh Rẻ Nhất Thị Trường

✓ Ưu Đãi Lớn Cho Đại Lý Và Dự Án

✓ Bảo Hành, Đổi Trả Nhanh Chóng

✓ Giao Hàng Trên Toàn Quốc

✓ Hỗ Trợ Kỹ Thuật Chuyên Nghiệp, Nhiệt Tình

✓ Chăm Sóc Khách Hàng Trước, Trong và Sau Khi Mua Hàng Tận Tâm.

CNTTShop.vn - 19 năm Uy tín cung cấp Thiết bị mạng & Dịch vụ Mạng trên toàn quốc.

NTT03, Thống Nhất Complex, Thanh Xuân, Hà Nội. Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM.

1. Giới thiệu chi tiết firewall Maipu MPSec-IFW400-X1-AC

MPSec-IFW400-X1-AC là mã tưởng lửa mạnh mẽ của hãng Maipu, với thông lượng cao 3Gbps và có thể nâng cấp bằng license tối đa 10Gbps. Firewall này hỗ trợ nhiều tính năng bảo mật tiên tiến và hỗ trợ lên đến 1000 clients nên phù hợp cho mô hình mạng doanh nghiệp vừa và lớn.

firewall Maipu MPSec-IFW400-X1-AC

1.1. Các cổng kết nối

Firewall có 8 cổng Ethernet RJ45 tốc độ 1 Gigabit, dùng để kết nối với các thiết bị trong LAN như switch, WiFi, router...

Có 2 khe cắm 1G SFP cung cấp kết nối quang, mang lại sự linh hoạt trong việc kết nối với các thiết bị mạng khác thông qua sợi quang.

2 cổng 10G SFP+ WAN có thể dùng làm cổng WAN cung cấp băng thông cao cho các kết nối ra bên ngoài internet.

Có 1 cổng console để quản lý và cấu hình thiết bị thông qua giao diện dòng lệnh CLI, giúp dễ dàng thực hiện các tác vụ quản trị.

1.2. Cấu hình phần cứng

Firewall được trang bị CPU 4-Core 2.0GHz sử dụng kiến trúc của ARM, tối ưu hóa cho các tác vụ bảo mật nâng cao và xử lý lưu lượng mạng cao.

Dung lượng bộ nhớ RAM 8GB giúp thiết bị xử lý nhiều phiên kết nối và dữ liệu phức tạp một cách mượt mà.

Bộ nhớ lưu trữ flash 8GB tích hợp giúp lưu trữ hệ điều hành và các cấu hình quan trọng một cách ổn định.

Hỗ trợ ổ cứng dung lượng 1TB cho phép lưu trữ nhật ký, log và các dữ liệu quan trọng khác.

1.3. Hiệu suất firewall

Thông lượng firewall 3Gbps cho khả năng xử lý 1 lượng lớn dữ liệu, đảm bảo hiệu suất cao cho các tác vụ kiểm tra và lọc lưu lượng mạng.

Có thể nâng cấp lên thông lượng tối đa 10Gbps bằng license Performance, tăng gấp hơn 3 lần so với thông lượng mặc định. Giúp xử lý nhiều dữ liệu, chạy các tác vụ bảo mật nâng cao mượt mà hơn.

Hệ thống phát hiện và ngăn chặn xâm nhập (IPS) có thể xử lý lưu lượng lên đến 3.3 Gbps, giúp bảo vệ mạng khỏi các mối đe dọa và tấn công.

1.4. Khả năng xử lý kết nối

Thiết bị có khả năng quản lý đến 4 triệu phiên kết nối đồng thời, phù hợp cho các mạng có lưu lượng truy cập cao và nhiều người dùng.

MPSec-IFW400-X1-AC có thể phục vụ tới 1000 client, đáp ứng mọi nhu cầu của các doanh nghiệp vừa.

2. Những ưu điểm của firewall Maipu MPSec-IFW400-X1-AC

Firewall Maipu MPSec-IFW400-X1-AC là một thiết bị bảo mật mạng hàng đầu trên thị trường, đáp ứng nhu cầu bảo mật của các doanh nghiệp. Sản phẩm tích hợp của nhiều tính năng tiên tiến, linh hoạt và hiệu suất cao.

Maipu MPSec-IFW400-X1-AC cũng hỗ trợ một loạt các giao thức Layer 3 cao cấp như:

  • Static routing, dynamic routing (định tuyến động) RIPv1/2, OSPFv2 và BGP4 là giao thức định tuyến biên cao cấp và phổ biến nhất hiện nay.
  • Thiết bị hỗ trợ các giao thức VPN như IPSec và SSL VPN, cho phép thiết lập các kết nối bảo mật giữa các văn phòng hoặc người dùng từ xa với mạng doanh nghiệp.
  • Với tính năng High Availability (HA) chạy dự phòng để đảm bảo mạng luôn hoạt động ổn định và liên tục.

Maipu MPSec-IFW400-X1-AC tích hợp nhiều lớp bảo mật để bảo vệ mạng khỏi các mối đe dọa hiện đại:

  • Theo dõi và phân tích hành vi của người dùng để phát hiện các hoạt động bất thường tiềm ẩn mối nguy hại.
  • Tính năng xác định và quản lý các kết nối từ các vị trí, cung cấp khả năng giám sát ở mọi nơi.
  • Giám sát và phân tích lưu lượng mạng để tối ưu hóa hiệu suất và phát hiện các vấn đề tiềm ẩn.
  • Nhận diện và theo dõi các ứng dụng đang hoạt động trong mạng, từ đó kiểm soát và ngăn chặn các ứng dụng không mong muốn.

Nhận diện và đánh giá rủi ro ứng dụng:

  • Phát hiện và ngăn chặn các cuộc tấn công khai thác lỗ hổng trong các ứng dụng, bảo vệ các phần mềm quan trọng khỏi bị tấn công bởi hacker.
  • Xác thực và quản lý quyền truy cập của người dùng, đảm bảo rằng chỉ có những người được phép mới có thể truy cập vào tài nguyên mạng.
  • Phân loại và kiểm soát các ứng dụng hoạt động trong mạng, giúp quản trị viên dễ dàng quản lý và kiểm soát việc sử dụng.
  • Phân tích và nhận diện nội dung trong lưu lượng truy cập để ngăn chặn các thông tin không an toàn hoặc không phù hợp.

Firewall MPSec-IFW400-X1-AC cung cấp các biện pháp bảo vệ toàn diện chống lại nhiều mối đe dọa mạng phổ biến:

  • Với khả năng phát hiện và ngăn chặn các loại virus, bảo vệ hệ thống mạng khỏi các phần mềm gây hại.
  • Phát hiện và ngăn chặn các cuộc tấn công SQL injection và cross-site scripting (XSS), giúp bảo vệ các ứng dụng web độc hại.
  • Bảo vệ hệ thống khỏi các cuộc tấn công từ chối dịch vụ gây cạn kiệt tài nguyên hệ thống và băng thông như CC (Challenge Collapsar).
  • Cung cấp các biện pháp bảo mật tiên tiến cho máy chủ ứng dụng web, bảo vệ các dịch vụ trực tuyến khỏi các cuộc tấn công mạng.

3. Thông số kỹ thuật  firewall Maipu MPSec-IFW400-X1-AC

Datasheet firewall Maipu MPSec IFW400-X1-AC

Hardware Specification

Hardware Version

V1

CPU

4-Core 2.0GHZ (ARM)

Memory

8GB

Flash

8GB

HDD Disk (Optional)

1TB

Interface

Default 1G Interfaces

8*1G Base-T+2*1G SFP

Default 10G Interfaces

2*10G SFP+

Console Port

1

USB Port

2

Default Bypass Port

GE0/2---GE0/3 GE0/4---GE0/5

Performance

Default L2&L3 Throughput (1518 Bytes)

3Gbps (Default)

Max. L2&L3 Throughput (1518 Byte)

10Gbps (Performance License)

Max. Throughput (APP)

3.8Gbps

Max. Throughput (AV)

3.3Gbps

Max. Throughput (IPS)

3.3Gbps

Max. Throughput (APP+AV+IPS)

2.7Gbps

Max. Concurrent Connection

4M

New TCP Connection/Sec.

50K

New HTTP Connection/Sec.

40K

Recommend Users

1K

Recommend IPSec Tunnels

500-1K

Power Supply

Power Supply

Dual Power Slots

Power Input

100-240V/50-60HZ

Anti-Surge

±6KV@1.2/50us

Dimension

W*D*H(mm)

440*330*44mm

Weight(kg)

5.24KG

Environment

Working Temperature

0-45℃

Storage Temperature

-25-70℃

Working Humidity

5%-90%, no-condensing

Storage Humidity

5%-95%, no-condensing

Basic Networking Capabilities

Deployment Mode

Supports five working modes: transparent, routing, hybrid, bypass, and virtual line

Routing Characteristics

Supports static routing, policy routing, dynamic routing RIPv1/2, OSPFv2, BGP4, route health check, supports equal-cost routing, source in and source out based on source address preservation and five-tuple

IP Protocol

Support IPv4/IPv6 dual protocol stack

NAT

Supports source NAT, destination NAT, static NAT, transparent NAT, and NAT backflow. The NAT address pool selection algorithm supports source and destination address hashing, polling, and source address retention.

ISP Routing

Supports ISP routing, built-in multiple operator address libraries, supports health check, and supports multi-path selection based on source IP and connection

Internet Service

Support DHCP server and relay, support excluded IP, support DHCP status monitoring, support DNS domain name resolution; support DNS server; support DNS transparent proxy function, support DNS transparent proxy function based on multiple exits

VPN

Supports IPSec VPN protocol, supports gateway-to-gateway and remote access deployment modes; supports GRE over IPSec VPN; supports SSL VPN protocol;

High Reliability

Supports active-active and active-standby modes, interface linkage, and link detection; supports standard VRRP protocol; HA monitoring supports health check, interface monitoring, and link aggregation monitoring

Fine-Grained Access Control

Access Control

Support IPv4/IPv6 8-tuple firewall policy based on source/destination interface/security domain, source/destination IP address/geographical area object, user, service, application, time; support configuration of intrusion prevention, virus protection, WEB access control, application filtering, and other security protection functions; support session restrictions based on source IP and new limit per second; support layer 2 and layer 3 network IP-MAC binding; support adding attack source IP to the blacklist, support automatic addition or manual addition, support blacklist life cycle management; supports restricted host or access interface access to local services, such as DNS, https and other services; supports protocol custom session timeout management

Application Identification

Supports application identification and application behavior identification, supports desktop, Web and mobile application identification, inbuilt with 5000+ applications, supports overseas application libraries and local application libraries; supports custom applications, defining unknown applications based on protocols, ports, IP, domain names and other dimensions; supports manual, automatic and regular updates of the feature database; supports application control policies based on applications, behaviors, and content, and can control and record logs of applications, application behaviors and content such as IM, streaming media, P2P, games, and stocks; support filtering the subject, text keyword, recipient, sender, file name and length of incoming and outgoing emails

Internet Behavior Audit

Supports QQ, WeChat, WhatsApp account, login, sending and receiving files and other action audits; supports FTP/HTTP file transfer, network disk file upload and download audit; supports website access audit based on URL classification library; supports audit whitelist based on user and IP address; supports all application audits, including audit of accounts, user names, application names, messages sent and received, content, etc.

User Authentication

Support automatic user identification, support WEB, local, Portal authentication, third-party server, SMS authentication, visitor QR code authentication, hybrid authentication, AD domain single login, authentication-free and other identity authentication methods

File Filtering

Supports filtering based on file type

Email Filtering

Supports filtering the subject, text keyword, recipient, sender, file name and length of incoming and outgoing emails

Url Filtering

Supports filtering, URL query, blocking and logging based on URL classification library, supports URL keyword filtering, supports local URL classification library and overseas URL, classification library

Intelligent Flow Control

Supports 4-level nested application flow control management policies based on lines and channels, supports upstream and downstream management of total bandwidth based on interfaces and security domains, supports five-tuple channel matching policies for applications, users, source addresses, services, and time, and supports bandwidth restriction, bandwidth guarantee and flexible bandwidth, support per-IP speed limit, per- user speed limit, and support user-based and address-based exclusion policies

Integrated Threat Protection

Attack Protection

Supports IPv4/6 anti-application DOS attack protection, such as HTTP Flood, DNS query flood and other attack protection; supports anti-traffic attack protection, such as SYN Flood, UDP Flood, ICMP Flood, TCP Flood and other attack protection; supports IPv4/6 Anti-DOS attack protection, such as Jolt2, Land-base, Ping-of-Death SYN Flag, Teardrop, Win-nuke, Smurf, IP Spoof, etc.; supports Anti-ARP Spoofing, Anti-ARP Flood attack; supports control of ARP learning mechanism; supports scanning protection based on TCP, UDP and ICMP; supports firewall self-scanning protection

Virus Protection

Supports virus scanning for HTTP, HTTPS, FTP, POP3, SMTP, and IMAP protocols, automatic updating of virus databases, virtual unpacking, customized scanning file size, suspicious virus scanning, suspicious scripts, picture viruses, and viruses contained in email text, attachments, web pages and downloaded files; supports the scanning and killing of more than 2 million viruses, the virus database is updated regularly and timely, and supports custom virus signatures based on MD5

Intrusion Prevention

Supports multiple detection technologies such as pattern matching, anomaly detection, statistical analysis, and anti-IDS/IPS escape, and supports online and bypass deployment; supports 8000+ release library event sets, supports 11000+ detection libraries, compatible with CVE/CNCVE, and supports events Set customization, support manual, automatic or regular upgrades; support IPS custom rules; can analyze HTTP, SMTP, POP3, FTP, Telnet, VLAN, MPLS, ARP, GRE and other protocols; support SQL injection detection, Trojan backdoor attack protection, security vulnerability attack protection, denial of service attack protection, weak password detection and other suspicious behavior protection, worm virus protection, network database attacks, CGI access, CGI attacks, IPS advanced alarms, etc.

Visual Intelligent Management

Device Management

Supports WEB (HTTP/HTTPS), SSH, TELNET, and Console for management configuration, supports host name and device DNS settings, and supports custom HTTP/HTTPS management ports

Administrative Permissions

Supports administrator authority division, supports predefined configuration, auditing, security administrators, separation of three powers, and supports administrator settings and grouping

Diagnostic Tools

Supports network debugging and diagnostic commands in web graphics mode, and can conduct traffic debugging based on protocols, IPv4/v6, source and destination addresses, etc.; supports export of diagnostic information/exception information; supports ping\trace\token tool; supports session or interface traffic capturing, capturing based on protocols and IP addresses, and multiple interfaces can be captured simultaneously;

Policy Analysis

Supports policy analysis, supports detection of redundant policies, hidden policies, conflicting policies, mergeable policies, empty policies, and expired policies, and provides optimization suggestions

Log Output

Supports log policy setting, supports local storage and outgoing of logs, supports system logs, flow logs, security logs and audit logs. All logs support query, export and clearing; supports interface, HA, routing and health check logs and other system operation log; supports all application names and behavior logs, logs are stored locally, hard disk, and out- sending; supports local export to excel, txt, and xml formats;

Statistical Analysis

Supports real-time traffic statistics and analysis functions, supports TOP10 application traffic ranking, supports traffic trend display, supports TOP50 application traffic data analysis, supports TOP50 user traffic statistics; supports traffic report export;

Monitoring and Analysis

Support online user monitoring and management, support system information alarms, such as CPU, memory, hard disk occupancy, etc., support outgoing alarm logs, syslog, email, etc.;

4. Phụ kiện và License của Maipu MPSec-IFW400-X1-AC

4.1. Phụ kiện

AD120M-HS0N

AC Power Module, AC input 100-240VAC/2A, Supports hot swapping

MPSec-IHD-1T

MPSec-HD-1T, 1TB HDD Module, Optional

 4.2. License

IFW400-X1-IAA-1Y

IFW400-X1-IAA-1Y, Software library 1-year upgrade license, such as application identification library, URL classification feature library, virus protection feature library, intrusion prevention library.

IFW400-X1-IAA-3Y

IFW400-X1-IAA-3Y, Software library 3-year upgrade license, such as application identification library, URL classification feature library, virus protection feature library, intrusion prevention library.

IFW400-X1-1G-LIC

IFW400-X1-1G-LIC, firewall performance upgrade license, each license provides 1Gbps network throughput expansion.

5. CNTTShop phân phối chính hãng tường lửa Maipu MPSec-IFW400-X1-AC

Firewall Maipu MPSec-IFW400-X1-AC là một giải pháp bảo mật mạng toàn diện và hiệu quả, đáp ứng mọi nhu cầu bảo vệ của các doanh nghiệp hiện đại.

MPSec-IFW400-X1-AC không chỉ giúp bảo vệ hệ thống mạng khỏi các mối đe dọa phức tạp mà còn tối ưu hóa hiệu suất và khả năng quản lý.

CNTTShop tự hào là nhà phân phối chính thức của Maipu MPSec-IFW400-X1-AC. Với đội ngũ chuyên gia giàu kinh nghiệm và dịch vụ khách hàng tận tâm, CNTTShop cam kết mang đến cho bạn giải pháp bảo mật tối ưu và đáng tin cậy cho hệ thống mạng của bạn.

Hãy liên hệ với CNTTShop ngay hôm nay để nhận được sự tư vấn và báo giá tốt nhất!

Công Ty TNHH Công Nghệ Việt Thái Dương

VP HN: NTT03, Line1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội.

VP HCM: Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM

Điện Thoại: 0906 051 599

Email: mailto:kd@cnttshop.vn

Website: cnttshop.vn

Các sản phẩm mua kèm sử dụng cho MPSec-IFW400-X1-AC

Bạn đang cần tư vấn về sản phẩm: MPSec-IFW400-X1-AC ?

Có 0 bình luận:

Thông tin liên hệ

Hỗ trợ kinh doanh

Ms. Huyền
0979 925 386
Ms. Tuyên
0369 832 657
Ms. Hằng
0862.323.559
Ms. Quỳnh Anh
0966 658 525
Ms. Lan Anh
0862 158 859
Ms. Quý
096 350 6565
Ms. Thảo
0358 265 666

Hỗ trợ kỹ thuật

Mr. Hiếu
0981 264 462
Mr. Đạt
0369 402 427
Mr. Vinh
0973 805 082