在线幸运快3

  • <tr id='bHgund'><strong id='bHgund'></strong><small id='bHgund'></small><button id='bHgund'></button><li id='bHgund'><noscript id='bHgund'><big id='bHgund'></big><dt id='bHgund'></dt></noscript></li></tr><ol id='bHgund'><option id='bHgund'><table id='bHgund'><blockquote id='bHgund'><tbody id='bHgund'></tbody></blockquote></table></option></ol><u id='bHgund'></u><kbd id='bHgund'><kbd id='bHgund'></kbd></kbd>

    <code id='bHgund'><strong id='bHgund'></strong></code>

    <fieldset id='bHgund'></fieldset>
          <span id='bHgund'></span>

              <ins id='bHgund'></ins>
              <acronym id='bHgund'><em id='bHgund'></em><td id='bHgund'><div id='bHgund'></div></td></acronym><address id='bHgund'><big id='bHgund'><big id='bHgund'></big><legend id='bHgund'></legend></big></address>

              <i id='bHgund'><div id='bHgund'><ins id='bHgund'></ins></div></i>
              <i id='bHgund'></i>
            1. <dl id='bHgund'></dl>
              1. <blockquote id='bHgund'><q id='bHgund'><noscript id='bHgund'></noscript><dt id='bHgund'></dt></q></blockquote><noframes id='bHgund'><i id='bHgund'></i>

                当前位置:网站首页 > 信息安全

                信息安全

                H3C SecPath F1000-AK防火墙

                H3C SecPath F1000-AK防火墙1.jpg

                H3C SecPath F1000-AK防火墙2.jpg

                H3C SecPath F1000-AK系列防火墙是杭州华三通信技术有限公司(以下简称H3C公司)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对中■小型企业、园区网互联网出口以及广域网分支市场推出的下一代高性能防火墙产品。

                H3C SecPath F1000-AK系列防火墙支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对□流量展开IPS、AV、DLP等一体化安全访问控制,能够︻有效的保证网络的安全;支持多种VPN业务,如L2TP VPN、GRE VPN 、IPSec VPN和SSL VPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由〇;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范。

                H3C SecPath F1000-AK系列防火墙采用互为冗余备份的双电源(1+1备份),同时支持双机集群→化部署的SCF技术,充分满足高性能网络的可靠性要求;同时F1000-AK产品在1U高的设备上可提▂供至少24个千兆接口、2个万兆的固定接口。

                高性能的软硬件处理平台

                 H3C SecPath F1000-AK采用了先进的最新64位多核高性能▲处理器和高速存储器。

                电信级设备高可靠性

                 采用H3C公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了『多年的市场考验。

                 支持H3C SCF虚拟化技术,可将多台设备虚拟化♂为一台逻辑设备,对外呈现为一个网络节点,资源统一管理,完成业务备份同时提高系统整体性能。

                强大的安全防护功能

                 支持丰富的攻击防范功▓能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对︾SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常见DDoS攻击的检测防∮御。

                 最新支持SOP 1:N完全虚拟化。可在H3C SecPath F1000-AK设备上划分多个逻辑的虚拟防火〗墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性∮能分配。

                 支持安全区域管理。可基于接口、VLAN划分安全区域。

                 支持包过滤。通过在安◥全区域间使用标准或扩展访问控制规则,借助报文中UDP或TCP端口等信息实现对数据包的过滤。此外,还可以按照时间段进行过滤。

                 支持基于应用、用户的访问控制,将应用╳与用户作为安全策略的基本元素,并结合深度防御实现下一代的访问控制功能。

                 支持应用层状态包过滤(ASPF)功能。通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP及←其它基于TCP/UDP协议的应用层协议),并监控〇基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃。

                 支持验证、授权和计帐(AAA)服务。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证。

                 支持静态和动态黑名单。

                 支持NAT和NAT多实例。

                 支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并实现与智能终端对接。

                 支持丰富的路由协议。支持静态路由、策略路由,以及RIP、OSPF等动态路由协议。

                 支持安全日↓志。

                 支持流量▽监控统计、管理。

                灵活可扩展的一体化DPI深度安全

                 与基础安全防护高度集成的一体化安全业务处理平台。

                 全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互∑检测技术,能精确检测Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即△通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制。

                 高精度、高效率的入侵检测引擎。采用H3C公●司自主知识产权的FIRST(Full Inspection with Rigorous State Test,基于精确状态的全面检测)引擎。FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检々测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率。

                 实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。

                 迅捷的URL分类过滤:提供☉基础的URL黑白名单过滤同时,可以配置URL分类过滤服务器在线查询。

                 全面、及时的安全特征库。通过多年经营与积累,H3C公司拥有业◥界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的╳最新动态,从而保证特征库的及时准确更新。

                业界领先的≡IPv6

                 支持IPv6状态防火墙,真正意义上实现▓IPv6条件下的防火墙功能,同时完成IPv6的攻击防范。

                 支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能。

                 支持IPv6各种过渡技∩术,包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道、NAT444、DS-Lite等。

                 支持IPv6 ACL、Radius等安全技术。

                下一代多业务特性

                 集成链路负载均衡特性,通过链路状态检测、链路繁忙保◢护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换。

                 一体化集成SSL VPN特性,满足移动办公、员工出差的安全访问需求,不仅ζ可结合USB-Key、短信进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入。

                 DLP基础功能支持,支持♂邮件过滤,提供SMTP邮件地址、标题、附件和内容过滤;支持ζ 网页过滤,提供HTTP URL和内容过滤;支持网络传输协议的文件过滤;支持应用【层过滤,提供Java/ActiveX Blocking和SQL注入↓攻击防范。

                专业的智能管』理

                 支持智↑能安全策略:实现策略冗余检测、策略匹配优化建议、动态检测内网业务↙动态生成安全策略并推荐。

                 支持标准■网管 SNMPv3,并且兼容SNMP v1和v2。

                 提供图形化界々面,简单易用的Web管理。

                 可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求。

                 通过H3C IMC SSM安全管理中心「实现统一管理,集安全信息与事件收集、分析、响应等功能为一☆体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全㊣ 事件响应慢、网络故障定位◥困难等问题,使IT及安全管理员脱▆离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务。

                 基于先进的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化∞处理。同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS或SAN等外部存储系统,避免重要安全事件的丢失。

                 提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等。

                 支持以PDF、HTML、WORD和TXT等多种格式输出。

                 可通过Web界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出ξ类型等。


                产品规格

                项目

                F1000-AK110/F1000-AK120/ F1000-AK130/F1000-AK140/F1000-AK150/F1000-AK160/F1000-AK170/ F1000-AK180

                环境温度

                工作:0~45℃

                非工作:-40~70℃

                运行模式

                路由模式、透明模式、混杂模式

                AAA服务

                Portal认证、RADIUS认证、HWTACACS认证、PKI /CA(X.509格式)认证、

                域认证、CHAP验证、PAP验证

                防火墙

                SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化

                安全区域划分

                可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志♂位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击

                基础和扩展的◤访问控制列表

                基于时间段的访问控制列表

                基于用户、应用的访问控制列表

                ASPF应用层报文过滤Ψ

                静态和动Ψ态黑名单功能

                MAC和IP绑定功能

                基于MAC的访问控制列表

                支持802.1q VLAN 透传

                病毒防护

                基于病毒特征进行检测

                支持病毒库手动和自动升级

                报文流处理模式

                支持HTTP、FTP、SMTP、POP3协议

                支持的病毒类型↘△:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等

                支持病毒日志和报表

                深度入侵防御

                支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御

                支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御

                支持攻击特征库←的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)

                支持攻击特征库的手动和自动升级(TFTP和HTTP)

                支持对BT等P2P/IM识别和控制

                邮件/网页/应用层过滤

                邮件过滤

                SMTP邮件地址过滤

                邮件标题过滤

                邮件内容过滤

                邮件附件过滤

                网页过滤

                HTTP URL过滤

                HTTP内容过滤

                应用层过滤

                Java Blocking

                ActiveX Blocking

                SQL注入▂攻击防范

                NAT

                支持多个内部地址映射到同一个公网地址

                支持多个内部地址映射到多个公网地址

                支持内部地址到公网地址一一映射

                支持源地址和目的地址同时转换

                支持外部∞网络主机访问内部服务器

                支持内部地址直接映射到接口公网IP地址

                支持DNS映射功能

                可配置支持地址转换的有效时间

                支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等

                VPN

                L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

                IPv6

                基于IPv6的状态防火墙及攻击防范

                IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等

                IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等

                IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域间策略、IPv6连接数限制※等

                高可靠性

                支持SCF 2:1虚拟化

                支持双机状态热备(Active/Active和Active/Backup两种工作模式』)

                支持双机配置同◥步

                支持IPSec VPN的IKE状态同步

                支持VRRP

                易维护性

                支持基于命令行的配置管理

                支持Web方式进行远程配置管理

                支持H3C SSM安全管理中心进行设备管理

                支持标准网管 SNMPv3,并且兼容SNMP v1和v2

                智能安全策略

                环保与认证

                支持欧洲严格的RoHS环保认证


                0991-2334037/2334038/2334039

                新疆乌①鲁木齐市天山区人民路183号

                扫一扫,关注我们

                Copyright ? 2019-2020 新疆世纪金桥信息系统工程有限公司 版权所有 新ICP备16001278号-1 新公网ㄨ安备 65010202001071号