H3C SecPath F100系列采用(yòng)了先進的最新(xīn)64位多(duō)核高性能(néng)處理(lǐ)器和高速存儲器。
采用(yòng)H3C公司擁有自主知識産權的軟、硬件平台。産品應用(yòng)從電(diàn)信運營商到中小(xiǎo)企業用(yòng)戶,經曆了多(duō)年的市場考驗。
支持H3C SCF虛拟化技(jì )術,可(kě)将多(duō)台設備虛拟化為(wèi)一台邏輯設備,對外呈現為(wèi)一個網絡節點,資源統一管理(lǐ),完成業務(wù)備份同時提高系統整體(tǐ)性能(néng)。
支持豐富的攻擊防範功能(néng)。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分(fēn)片報文(wén)、ARP欺騙、ARP主動反向查詢、TCP報文(wén)标志(zhì)位不合法、超大ICMP報文(wén)、地址掃描、端口掃描等攻擊防範,還包括針對SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常見DDoS攻擊的檢測防禦。
包括F100-A-G2及更高端款型最新(xīn)支持SOP 1:N完全虛拟化。可(kě)在設備上劃分(fēn)多(duō)個邏輯的虛拟防火牆,基于容器化的虛拟化技(jì )術使得虛拟系統與實際物(wù)理(lǐ)系統特性一緻,并且可(kě)以基于虛拟系統進行吞吐、并發、新(xīn)建、策略等性能(néng)分(fēn)配。
支持安(ān)全區(qū)域管理(lǐ)。可(kě)基于接口、VLAN劃分(fēn)安(ān)全區(qū)域。
支持包過濾。通過在安(ān)全區(qū)域間使用(yòng)标準或擴展訪問控制規則,借助報文(wén)中UDP或TCP端口等信息實現對數據包的過濾。此外,還可(kě)以按照時間段進行過濾。
支持基于應用(yòng)、用(yòng)戶的訪問控制,将應用(yòng)與用(yòng)戶作(zuò)為(wèi)安(ān)全策略的基本元素,并結合深度防禦實現下一代的訪問控制功能(néng)。
支持應用(yòng)層狀态包過濾(ASPF)功能(néng)。通過檢查應用(yòng)層協議信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP協議的應用(yòng)層協議),并監控基于連接的應用(yòng)層協議狀态,動态的決定數據包是被允許通過防火牆或者是被丢棄。
支持驗證、授權和計帳(AAA)服務(wù)。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的認證。
支持靜态和動态黑名單。
支持NAT和NAT多(duō)實例。
支持VPN功能(néng)。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現與智能(néng)終端對接。
支持豐富的路由協議。支持靜态路由、策略路由,以及RIP、OSPF等動态路由協議。
支持安(ān)全日志(zhì)。
支持流量監控統計、管理(lǐ)。
與基礎安(ān)全防護高度集成的一體(tǐ)化安(ān)全業務(wù)處理(lǐ)平台。
全面的應用(yòng)層流量識别與管理(lǐ):通過H3C長(cháng)期積累的狀态機檢測、流量交互檢測技(jì )術,能(néng)精(jīng)确檢測Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電(diàn)騾)/eDonkey(電(diàn)驢)、QQ、MSN、PPLive等P2P/IM/網絡遊戲/炒股/網絡視頻/網絡多(duō)媒體(tǐ)等應用(yòng);支持P2P流量控制功能(néng),通過對流量采用(yòng)深度檢測的方法,即通過将網絡報文(wén)與P2P協議報文(wén)特征進行匹配,可(kě)以精(jīng)确的識别P2P流量,以達到對P2P流量進行管理(lǐ)的目的,同時可(kě)提供不同的控制策略,實現靈活的P2P流量控制。
高精(jīng)度、高效率的入侵檢測引擎。采用(yòng)H3C公司自主知識産權的FIRST(Full Inspection with Rigorous State Test,基于精(jīng)确狀态的全面檢測)引擎。FIRST引擎集成了多(duō)項檢測技(jì )術,實現了基于精(jīng)确狀态的全面檢測,具有極高的入侵檢測精(jīng)度;同時,FIRST引擎采用(yòng)了并行檢測技(jì )術,軟、硬件可(kě)靈活适配,大大提高了入侵檢測的效率。
實時的病毒防護:采用(yòng)Kaspersky公司的流引擎查毒技(jì )術,從而迅速、準确查殺網絡流量中的病毒等惡意代碼。
迅捷的URL分(fēn)類過濾:提供基礎的URL黑白名單過濾同時,可(kě)以配置URL分(fēn)類過濾服務(wù)器在線(xiàn)查詢。
全面、及時的安(ān)全特征庫。通過多(duō)年經營與積累,H3C公司擁有業界資深的攻擊特征庫團隊,同時配備有專業的攻防實驗室,緊跟網絡安(ān)全領域的最新(xīn)動态,從而保證特征庫的及時準确更新(xīn)。
支持IPv6狀态防火牆,真正意義上實現IPv6條件下的防火牆功能(néng),同時完成IPv6的攻擊防範。
支持IPv4/IPv6雙協議棧,并支持IPv6數據報文(wén)轉發、靜态路由、動态路由及組播路由等功能(néng)。
支持IPv6各種過渡技(jì )術,包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等。
支持IPv6 ACL、Radius等安(ān)全技(jì )術。
集成鏈路負載均衡特性,通過鏈路狀态檢測、鏈路繁忙保護等技(jì )術,有效實現企業互聯網出口的多(duō)鏈路自動均衡和自動切換。
一體(tǐ)化集成SSL VPN特性,滿足移動辦公、員工出差的安(ān)全訪問需求,不僅可(kě)結合USB-Key、短信進行移動用(yòng)戶的身份認證,還可(kě)與企業原有認證系統相結合、實現一體(tǐ)化的認證接入。
DLP基礎功能(néng)支持,支持郵件過濾,提供SMTP郵件地址、标題、附件和内容過濾;支持網頁過濾,提供HTTP URL和内容過濾;支持網絡傳輸協議的文(wén)件過濾;支持應用(yòng)層過濾,提供Java/ActiveX Blocking和SQL注入攻擊防範。
支持智能(néng)安(ān)全策略:實現策略冗餘檢測、策略匹配優化建議、動态檢測内網業務(wù)動态生成安(ān)全策略并推薦。
支持标準網管 SNMPv3,并且兼容SNMP v1和v2。
提供圖形化界面,簡單易用(yòng)的Web管理(lǐ)。
可(kě)通過命令行界面進行設備管理(lǐ)與防火牆功能(néng)配置,滿足專業管理(lǐ)和大批量配置需求。
通過H3C IMC SSM安(ān)全管理(lǐ)中心實現統一管理(lǐ),集安(ān)全信息與事件收集、分(fēn)析、響應等功能(néng)為(wèi)一體(tǐ),解決了網絡與安(ān)全設備相互孤立、網絡安(ān)全狀況不直觀、安(ān)全事件響應慢、網絡故障定位困難等問題,使IT及安(ān)全管理(lǐ)員脫離繁瑣的管理(lǐ)工作(zuò),極大提高工作(zuò)效率,能(néng)夠集中精(jīng)力關注核心業務(wù)。
基于先進的深度挖掘及分(fēn)析技(jì )術,采用(yòng)主動收集、被動接收等方式,為(wèi)用(yòng)戶提供集中化的日志(zhì)管理(lǐ)功能(néng),并對不同類型格式(Syslog、二進制流日志(zhì)等)的日志(zhì)進行歸一化處理(lǐ)。同時,采用(yòng)高聚合壓縮技(jì )術對海量事件進行存儲,并可(kě)通過自動壓縮、加密和保存日志(zhì)文(wén)件到DAS、NAS或SAN等外部存儲系統,避免重要安(ān)全事件的丢失。
提供豐富的報表,主要包括基于應用(yòng)的報表、基于網流的分(fēn)析報表等。
支持以PDF、HTML、WORD和TXT等多(duō)種格式輸出。
可(kě)通過Web界面進行報告定制,定制内容包括數據的時間範圍、數據的來源設備、生成周期以及輸出類型等。
手機:15811829247
電(diàn)話:15018500533
郵箱:745009513@qq.com
地址: 深圳市龍崗區(qū)布吉街(jiē)道南三社區(qū)中興路13号億盛大廈716