Thiết bị Firewall NGX Redwall 1100
Thiết bị Firewall NGX Redwall 1100
RedWall NGX là một next-generation firewall được phát triển bởi Ban Cơ Yếu Chính phủ. Được thiết kế để bảo vệ các môi trường mạng năng động và mở, RedWall không chỉ dừng lại ở các firewall truyền thống mà còn tích hợp các tính năng nâng cao như deep packet inspection, virtualization và hỗ trợ cloud. Giải pháp này đảm bảo khả năng bảo mật mạnh mẽ và thông minh, phù hợp với các hạ tầng quan trọng và nhu cầu số hiện đại, đồng thời được hỗ trợ bởi chuyên môn quốc gia và dịch vụ hỗ trợ trong nước.
App Control
Chức năng chủ động phản ứng với các cuộc tấn công khó xử lý bằng các hệ thống UTM hiện có, thông qua việc định nghĩa trước và phân tích các ứng dụng nhằm ngăn chặn việc gia tăng lỗ hổng và sự phát tán của malware từ các ứng dụng trong nước và nước ngoài.
Enhanced VPN Security
Được trang bị thuật toán PQC (post- quantum cryptography), một công nghệ mã hóa thế hệ mới được quốc tế công nhận, có khả năng ứng phó với các cuộc tấn công sử dụng máy tính lượng tử.
Web Filter
Sử dụng cơ sở dữ liệu toàn cầu được phân loại thành hơn 82 danh mục và gửi yêu cầu đến cloud server để phân tích các thông tin URL chưa xác định, từ đó cập nhật và nhanh chóng chặn các URL độc hại.
SSL Inspection
Tự động phát hiện các phiên SSL, giải mã các gói tin SSL và áp dụng chúng vào nhiều chức năng bảo mật mạng thế hệ mới. Đồng thời cải thiện hiệu năng so với các sản phẩm hiện có bằng cách sử dụng hardware accelerator.
User ID
Bằng cách nhận diện user ID thay vì IP, cùng một chính sách bảo mật được áp dụng bất kể thời gian và địa điểm truy cập mạng, đảm bảo tính linh hoạt (mobility) cho người dùng và cho phép người dùng xem dữ liệu thống kê.
Domain Object
Sử dụng domain name thay vì IP làm đối tượng firewall, thu thập tối đa 2.048 IP cho mỗi domain theo thời gian thực và/hoặc định kỳ, có xét đến môi trường cloud (cổng thông tin, web hard drive).
File Type Control
Khi sử dụng ứng dụng, hệ thống kiểm soát tệp theo loại (tài liệu, tệp nén, hình ảnh, đa phương tiện, v.v.) và theo hướng truyền để ngăn chặn việc chuyển tệp trái phép, rò rỉ thông tin nội bộ và các mối đe dọa từ bên ngoài.
Open API
Hoạt động liền mạch với các hệ thống quản lý bảo mật tích hợp, hệ thống chẩn đoán lỗ hổng và hệ thống phân tích chính sách bảo mật của các nhà cung cấp trong nước và quốc tế, nhằm triển khai Security Orchestration & Automation.
Thiết bị Firewall NGX Redwall 1100 là thiết bị tường lửa thế hệ mới (Next Generation Firewall – NGFW) do Công ty 129 – Ban Cơ yếu Chính phủ phát triển, hướng tới các doanh nghiệp SMB, tổ chức nhà nước và đơn vị cần bảo mật nội địa. Thiết bị tích hợp các tính năng như Firewall, IPS, VPN, kiểm soát ứng dụng, lọc web, SD-WAN và Zero Trust Security trên cùng một nền tảng.
Thông số nổi bật của Thiết bị Firewall NGX Redwall 1100
- Firewall throughput: 16 Gbps
- NGFW throughput (App Control): 5 Gbps
- IPS throughput: 2 Gbps
- IPSec VPN throughput: 4 Gbps
- Concurrent sessions: 5.000.000
- SSL VPN users: 1.000 / 3.000 users
- Cổng mạng: 8 cổng Gigabit Copper (Bypass) + 4 cổng Gigabit Fiber
- CPU: Intel Core 3.2GHz (4 Core)
- RAM: 8GB
Ưu điểm của Thiết bị Firewall NGX Redwall 1100
Ưu điểm nổi bật:
- Hiệu năng mạnh, đáp ứng tốt cho 300–700 user
- Tích hợp IPS, Application Control, VPN, User-ID
- Hỗ trợ Zero Trust Security
- Phù hợp triển khai:
- Firewall Gateway doanh nghiệp
- Kết nối VPN nhiều chi nhánh
- Bảo vệ hệ thống Server / Data Center nhỏ
- Có cổng bypass, giúp duy trì kết nối khi thiết bị lỗi phần cứng
Khả năng phòng thủ:
- Tấn công từ chối dịch vụ (DDoS) và quét cổng (Port scanning).
- Các hành vi dị thường dựa trên phân tích thông minh (Behavior Detection).
- Các dạng tấn công giao thức như IP Fragments Overlap, UDP Bomb, và TCP SYN/FIN flags.
− Hỗ trợ đồng thời chế độ router và bridge, hỗ trợ HA port bonding.
− Policy-based NAT & Interface-based NAT.
− Thu thập thông tin IP domain thông qua áp dụng chính sách domain (URL object), trích xuất lưu lượng theo thời gian thực & chỉ định DNS.
− Các đối tượng domain có thể chứa hơn 2.000 IP cho mỗi đối tượng, có xét đến môi trường cloud service.
− Cung cấp chức năng đặt lịch kích hoạt cho từng chính sách bảo mật.
− Thiết lập nhóm chính sách (ví dụ: nhóm Nhân sự / Nhóm Tài chính / Nhóm Phát triển).
− Cung cấp chức năng kiểm soát truy cập cloud thông qua chính sách firewall với các đối tượng cloud (AWS, MS Azure, v.v.).
− Kiểm tra chính sách trùng lặp và chính sách không sử dụng (không tham chiếu).
− Chức năng đọc/ghi đa chính sách (Multi R/W) cho các cài đặt chính sách.
− Cung cấp tạo tự động các đối tượng/chính sách firewall dựa trên phân tích lưu lượng.
− Cung cấp giải pháp trực quan hóa OT và chức năng liên kết chính sách firewall.
− Chặn các truy vấn DNS tới các domain độc hại.
− Phát hiện/chặn DNS tunneling dựa trên phân tích hành vi DNS và điểm uy tín (reputation score).
− Cung cấp chức năng đếm số lần chính sách bị trúng (policy hit count) và reset theo từng khoảng thời
gian do người dùng chỉ định (tối đa 5 khoảng, từ 1 đến 365 ngày).
− Hỗ trợ quản lý dòng thời gian chính sách (policy timeline) và chức năng rollback.
− Cung cấp chức năng chia sẻ thông tin domain giữa các thiết bị thông qua domain agent của thiết bị.
− Cung cấp chức năng tối ưu hóa chính sách khi áp dụng firewall policy.
− Chuyển các phần được đặt làm đối tượng chính sách thành dữ liệu thực tế và cung cấp chức năng
xem.
− Cung cấp chức năng liên kết tra cứu/ phân tích log ngay trên màn hình thiết lập chính sách firewall.
Đánh giá thực tế:
- Nếu công ty khoảng 100-200 user, dùng NGX 310 là đủ.
- Nếu công ty 300 user trở lên, có nhiều VPN site-to-site, server nội bộ hoặc nhiều user remote thì NGX 1100 sẽ ổn định hơn và có dư tải.










Reviews
There are no reviews yet.