H3C SecPath系列(F1000-GM-AK370/F1000-GM-AK380)VPN網(wǎng)關(guān)是新華三技術(shù)有限公司伴隨Web2.0時(shí)代的到來(lái)并結(jié)合當(dāng)前安全與網(wǎng)絡(luò)深入融合的技術(shù)趨勢(shì),針對(duì)中小型企業(yè)、園區(qū)網(wǎng)互聯(lián)網(wǎng)出口以及廣域網(wǎng)分支市場(chǎng)推出的下一代高性能VPN網(wǎng)關(guān)產(chǎn)品。 H3C SecPath系列(F1000-GM-AK370/F1000-GM-AK380)VP
SecPath F1000-GM-AK系列采用了專用的多核高性能處理器和高速存儲(chǔ)器,可以提供10G以下的千兆VPN業(yè)務(wù)處理性能。產(chǎn)品采用CPU+Switch架構(gòu),CPU進(jìn)行安全業(yè)務(wù)處理,Switch實(shí)現(xiàn)多業(yè)務(wù)端口的擴(kuò)展。
采用H3C公司擁有自主知識(shí)產(chǎn)權(quán)的軟、硬件平臺(tái)。產(chǎn)品應(yīng)用從電信運(yùn)營(yíng)商到中小企業(yè)用戶,經(jīng)歷了多年的市場(chǎng)考驗(yàn)。
支持 H3C SCF虛擬化技術(shù),可將多臺(tái)設(shè)備虛擬化為一臺(tái)邏輯設(shè)備,對(duì)外呈現(xiàn)為一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),資源統(tǒng)一管理,完成業(yè)務(wù)備份同時(shí)提高系統(tǒng)整體性能。
CPU內(nèi)置高性能加密引擎,確保計(jì)算復(fù)雜的加解密操作不會(huì)對(duì)CPU處理其他業(yè)務(wù)造成影響,同時(shí)保證了VPN的處理性能。
支持GRE VPN、L2TP VPN, IPSec VPN、DVPN、SSL VPN及多種VPN技術(shù)的組合應(yīng)用。
支持IPV6 IPSec VPN、IPV6 GRE VPN。
支持多種VPN技術(shù)的組合使用IPSec Over GRE,L2TP over IPSec等。
支持豐富的攻擊防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報(bào)文、ARP欺騙、ARP主動(dòng)反向查詢、TCP報(bào)文標(biāo)志位不合法、超大ICMP報(bào)文、地址掃描、端口掃描等攻擊防范,還包括針對(duì)SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常見(jiàn)DDoS攻擊的檢測(cè)防御。
最新支持SOP 1:N完全虛擬化。可在VPN網(wǎng)關(guān)設(shè)備上劃分多個(gè)邏輯的虛擬VPN網(wǎng)關(guān),基于容器化的虛擬化技術(shù)使得虛擬系統(tǒng)與實(shí)際物理系統(tǒng)特性一致,并且可以基于虛擬系統(tǒng)進(jìn)行吞吐、并發(fā)、新建、策略等性能分配。
支持安全區(qū)域管理??苫诮涌?、VLAN劃分安全區(qū)域。
支持包過(guò)濾。通過(guò)在安全區(qū)域間使用標(biāo)準(zhǔn)或擴(kuò)展訪問(wèn)控制規(guī)則,借助報(bào)文中UDP或TCP端口等信息實(shí)現(xiàn)對(duì)數(shù)據(jù)包的過(guò)濾。此外,還可以按照時(shí)間段進(jìn)行過(guò)濾。
支持基于應(yīng)用、用戶的訪問(wèn)控制,將應(yīng)用與用戶作為安全策略的基本元素,并結(jié)合深度防御實(shí)現(xiàn)下一代的訪問(wèn)控制功能。
支持應(yīng)用層狀態(tài)包過(guò)濾(ASPF)功能。通過(guò)檢查應(yīng)用層協(xié)議信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP協(xié)議的應(yīng)用層協(xié)議),并監(jiān)控基于連接的應(yīng)用層協(xié)議狀態(tài),動(dòng)態(tài)的決定數(shù)據(jù)包是被允許通過(guò)網(wǎng)關(guān)或者是被丟棄。
支持驗(yàn)證、授權(quán)和計(jì)帳(AAA)服務(wù)。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的認(rèn)證。
支持靜態(tài)和動(dòng)態(tài)黑名單。
支持NAT和NAT多實(shí)例。
支持豐富的路由協(xié)議。支持靜態(tài)路由、策略路由,以及RIP、OSPF等動(dòng)態(tài)路由協(xié)議。
支持安全日志。
支持流量監(jiān)控統(tǒng)計(jì)、管理。
與基礎(chǔ)安全防護(hù)高度集成的一體化安全業(yè)務(wù)處理平臺(tái)。
全面的應(yīng)用層流量識(shí)別與管理:通過(guò)H3C長(zhǎng)期積累的狀態(tài)機(jī)檢測(cè)、流量交互檢測(cè)技術(shù),能精確檢測(cè)Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、微信、微博、QQ、MSN、PPLive等P2P/IM/網(wǎng)絡(luò)游戲/炒股/網(wǎng)絡(luò)視頻/網(wǎng)絡(luò)多媒體等應(yīng)用;支持P2P流量控制功能,通過(guò)對(duì)流量采用深度檢測(cè)的方法,即通過(guò)將網(wǎng)絡(luò)報(bào)文與P2P協(xié)議報(bào)文特征進(jìn)行匹配,可以精確的識(shí)別P2P流量,以達(dá)到對(duì)P2P流量進(jìn)行管理的目的,同時(shí)可提供不同的控制策略,實(shí)現(xiàn)靈活的P2P流量控制。
高精度、高效率的入侵檢測(cè)引擎。采用H3C公司自主知識(shí)產(chǎn)權(quán)的FIRST(Full Inspection with Rigorous State Test,基于精確狀態(tài)的全面檢測(cè))引擎。FIRST引擎集成了多項(xiàng)檢測(cè)技術(shù),實(shí)現(xiàn)了基于精確狀態(tài)的全面檢測(cè),具有極高的入侵檢測(cè)精度;同時(shí),F(xiàn)IRST引擎采用了并行檢測(cè)技術(shù),軟、硬件可靈活適配,大大提高了入侵檢測(cè)的效率。
實(shí)時(shí)的病毒防護(hù):采用流引擎查毒技術(shù),可迅速、準(zhǔn)確查殺網(wǎng)絡(luò)流量中的病毒等惡意代碼。
全面、及時(shí)的安全特征庫(kù)。通過(guò)多年經(jīng)營(yíng)與積累,H3C公司擁有業(yè)界資深的攻擊特征庫(kù)團(tuán)隊(duì),同時(shí)配備有專業(yè)的攻防實(shí)驗(yàn)室,緊跟網(wǎng)絡(luò)安全領(lǐng)域的最新動(dòng)態(tài),從而保證特征庫(kù)的及時(shí)準(zhǔn)確更新。
支持IPv6狀態(tài)檢測(cè),真正意義上實(shí)現(xiàn)IPv6條件下的網(wǎng)關(guān)功能,同時(shí)完成IPv6的攻擊防范。
支持IPv4/IPv6雙協(xié)議棧,并支持IPv6數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)、靜態(tài)路由、動(dòng)態(tài)路由及組播路由等功能。
支持IPv6各種過(guò)渡技術(shù),包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動(dòng)隧道、ISATAP隧道、NAT444、DS-Lite等。
支持IPv6 ACL、Radius等安全技術(shù)。
支持智能安全策略:實(shí)現(xiàn)策略冗余檢測(cè)、策略匹配優(yōu)化建議、動(dòng)態(tài)檢測(cè)內(nèi)網(wǎng)業(yè)務(wù)動(dòng)態(tài)生成安全策略并推薦。
支持標(biāo)準(zhǔn)網(wǎng)管 SNMPv3,并且兼容SNMP v1和v2。
提供圖形化界面,簡(jiǎn)單易用的Web管理。
可通過(guò)命令行界面進(jìn)行設(shè)備管理與VPN網(wǎng)關(guān)功能配置,滿足專業(yè)管理和大批量配置需求。
通過(guò)H3C IMC SSM安全管理中心實(shí)現(xiàn)統(tǒng)一管理,集安全信息與事件收集、分析、響應(yīng)等功能為一體,解決了網(wǎng)絡(luò)與安全設(shè)備相互孤立、網(wǎng)絡(luò)安全狀況不直觀、安全事件響應(yīng)慢、網(wǎng)絡(luò)故障定位困難等問(wèn)題,使IT及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關(guān)注核心業(yè)務(wù)。
基于先進(jìn)的深度挖掘及分析技術(shù),采用主動(dòng)收集、被動(dòng)接收等方式,為用戶提供集中化的日志管理功能,并對(duì)不同類(lèi)型格式(Syslog、二進(jìn)制流日志等)的日志進(jìn)行歸一化處理。同時(shí),采用高聚合壓縮技術(shù)對(duì)海量事件進(jìn)行存儲(chǔ),并可通過(guò)自動(dòng)壓縮、加密和保存日志文件到DAS、NAS或SAN等外部存儲(chǔ)系統(tǒng),避免重要安全事件的丟失。
提供豐富的報(bào)表,主要包括基于應(yīng)用的報(bào)表、基于網(wǎng)流的分析報(bào)表等。
支持以PDF、HTML、WORD和TXT等多種格式輸出。
可通過(guò)Web界面進(jìn)行報(bào)告定制,定制內(nèi)容包括數(shù)據(jù)的時(shí)間范圍、數(shù)據(jù)的來(lái)源設(shè)備、生成周期以及輸出類(lèi)型等。
網(wǎng)站首頁(yè) | 產(chǎn)品中心 | 客戶案例 | 解決方案 | 新聞中心 | 關(guān)于我們 | 招賢納士 | 聯(lián)系我們 |
版權(quán)所有:江蘇德銘鑫商貿(mào)有限公司 www.jsdmx.cn danlaiya.cn 蘇ICP備17019116號(hào)-2
熱門(mén)搜索: 系統(tǒng)集成 服務(wù)器 存儲(chǔ) 云計(jì)算 聯(lián)想 戴爾 華為 思科 思杰 浪潮 深信服 等保2.0 網(wǎng)絡(luò)安全
版權(quán)聲明:本網(wǎng)站所刊內(nèi)容未經(jīng)本網(wǎng)站及作者本人許可,不得下載、轉(zhuǎn)載或建立鏡像等,違者本網(wǎng)站將追究其法律責(zé)任。本網(wǎng)站所用文字圖片部分來(lái)源于公共網(wǎng)絡(luò)或者素材網(wǎng)站,凡圖文未署名者均為原始狀況,但作者發(fā)現(xiàn)后可告知認(rèn)領(lǐng),我們?nèi)詴?huì)及時(shí)署名或依照作者本人意愿處理,如未及時(shí)聯(lián)系本站,本網(wǎng)站不承擔(dān)任何責(zé)任。