网站首页 公司简介 产品展现 消息中心 合作伙伴 在线留言 接洽我们
北京盈富迈胜科技发展有限公司
服务热线:010-62926210
接洽人:田玉东
业务咨询:18510006032 18510010189
人才招聘:刘丽艳
接洽电话:18510113626
地 址:北京市昌平区北清路1号珠江摩尔6号楼2单元1110
您现在的地位:公司首页 > 产品展现

H3C SecPath F100-X-G2下一代防火墙

高性能的软硬件处理平台

* H3C SecPath F100-X-G2采用了先进的最新64位多核高性能处理器和高速存储器••。

电信级设备高可靠性

* 采用H3C公司拥有自主知识产权的软¶••⊿硬件平台••。产品利用从电信运营商到中小企业用户,经历了多年的市场考验••。

* 支撑H3C IRF虚拟化技巧,可将多台设备虚拟化为一台逻辑设备,对外浮现为一个网络节点,资源统一管理,完成业务备份同时进步系统整体性能••。

壮大的安全防护功效

* 支撑丰富的攻击戒备功效••。包含:Land¶••⊿Smurf¶••⊿Fraggle¶••⊿Ping of Death¶••⊿Tear Drop¶••⊿IP Spoofing¶••⊿IP分片报文¶••⊿ARP诱骗¶••⊿ARP主动反向查询¶••⊿TCP报文标记位不合法¶••⊿超大ICMP报文¶••⊿地址扫描¶••⊿端口扫描等攻击戒备,还包含针对SYN Flood¶••⊿UPD Flood¶••⊿ICMP Flood¶••⊿DNS Flood等常见DDoS攻击的检测防御••。

* 最新支撑SOP 1:N完整虚拟化••。可在H3C SecPath F100-X-G2设备上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技巧使得虚拟系统与实际物理系统特征一致,并且可以基于虚拟系统进行吞吐¶••⊿并发¶••⊿新建¶••⊿策略等性能分配••。

* 支撑安全区域管理••。可基于接口¶••⊿VLAN划分安全区域••。

* 支撑包过滤••。通过在安全区域间应用标准或扩大访问把持规矩,借助报文中UDP或TCP端口等信息实现对数据包的过滤••。此外,还可以按照时间段进行过滤••。

* 支撑基于利用¶••⊿用户的访问把持,将利用与用户作为安全策略的基础元素,并联合深度防御实现下一代的访问把持功效••。

* 支撑利用层状态包过滤(ASPF)功效••。通过检查利用层协议信息(如FTP¶••⊿HTTP¶••⊿SMTP¶••⊿RTSP及其它基于TCP/UDP协议的利用层协议),并监控基于连接的利用层协议状态,动态的决定数据包是被容许通过防火墙或者是被丢弃••。

* 支撑验证¶••⊿授权和计帐(AAA)服务••。包含:基于RADIUS/HWTACACS+¶••⊿CHAP¶••⊿PAP等的认证••。

* 支撑静态和动态黑名单••。

* 支撑NAT和NAT多实例••。

* 支撑VPN功效••。包含:支撑L2TP¶••⊿IPSec/IKE¶••⊿GRE¶••⊿SSL等,并实现与智能终端对接••。

* 支撑丰富的路由协议••。支撑静态路由¶••⊿策略路由,以及RIP¶••⊿OSPF等动态路由协议••。

* 支撑安全日志••。

* 支撑流量监控统计¶••⊿管理••。

机动可扩大的一体化DPI深度安全

* 与基础安全防护高度集成的一体化安全业务处理平台••。

* 全面的利用层流量辨认与管理:通过H3C长期积累的状态机检测¶••⊿流量交互检测技巧,能准确检测Thunder/Web Thunder(迅雷/Web迅雷)¶••⊿BitTorrent¶••⊿eMule(电骡)/eDonkey(电驴)¶••⊿QQ¶••⊿MSN¶••⊿PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等利用;支撑P2P流量把持功效,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特点进行匹配,可以准确的辨认P2P流量,以达到对P2P流量进行管理的目标,同时可供给不同的把持策略,实现机动的P2P流量把持••。

* 高精度¶••⊿高效率的入侵检测引擎••。采用H3C公司自主知识产权的FIRST(Full Inspection with Rigorous State Test,基于准确状态的全面检测)引擎••。FIRST引擎集成了多项检测技巧,实现了基于准确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技巧,软¶••⊿硬件可机动适配,大大进步了入侵检测的效率••。

* 实时的病毒防护:采用Kaspersky公司的流引擎查毒技巧,从而迅速¶••⊿正确查杀网络流量中的病毒等恶意代码••。

* 迅捷的URL分类过滤:供给基础的URL黑白名单过滤同时,可以配置URL分类过滤服务器在线查询••。

* 全面¶••⊿及时的安全特点库••。通过多年经营与积累,H3C公司拥有业界资深的攻击特点库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特点库的及时正确更新••。

业界领先的IPv6

* 支撑IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功效,同时完成IPv6的攻击戒备••。

* 支撑IPv4/IPv6双协议栈,并支撑IPv6数据报文转发¶••⊿静态路由¶••⊿动态路由及组播路由等功效••。

* 支撑IPv6各种过渡技巧,包含NAT-PT¶••⊿IPv6 Over IPv4 GRE隧道¶••⊿手工隧道¶••⊿6to4隧道¶••⊿IPv4兼容IPv6主动隧道¶••⊿ISATAP隧道¶••⊿NAT444¶••⊿DS-Lite等••。

* 支撑IPv6 ACL¶••⊿Radius等安全技巧••。

下一代多业务特征

* 集成链路负载均衡特征,通过链路状态检测¶••⊿链路繁忙掩护等技巧,有效实现企业互联网出口的多链路主动均衡和主动切换••。

* 一体化集成SSL VPN特征,满足移动办公¶••⊿员工出差的安全访问需求,不仅可联合USB-Key¶••⊿短信进行移动用户的身份认证,还可与企业原有认证系统相联合¶••⊿实现一体化的认证接入••。

* DLP基础功效支撑,支撑邮件过滤,供给SMTP邮件地址¶••⊿标题¶••⊿附件和内容过滤;支撑网页过滤,供给HTTP URL和内容过滤;支撑网络传输协议的文件过滤;支撑利用层过滤,供给Java/ActiveX Blocking和SQL注入攻击戒备••。

专业的智能管理

* 支撑智能安全策略:实现策略冗余检测¶••⊿策略匹配优化建议¶••⊿动态检测内网业务动态生成安全策略并推荐••。

* 支撑标准网管 SNMPv3,并且兼容SNMP v1和v2••。

* 供给图形化界面,简略易用的Web管理••。

* 可通过命令行界面进行设备管理与防火墙功效配置,满足专业管理和大批量配置需求••。

* 通过H3C IMC SSM安全管理中心实现统一管理,集安全信息与事件收集¶••⊿分析¶••⊿响应等功效为一体,解决了网络与安全设备相互孤立¶••⊿网络安全状态不直观¶••⊿安全事件响应慢¶••⊿网络故障定位艰苦等问题,使IT及安全管理员脱离繁琐的管理工作,极大进步工作效率,能够集中精力关注核心业务••。

* 基于先进的深度发掘及分析技巧,采用主动收集¶••⊿被动吸收等方法,为用户供给集中化的日志管理功效,并对不同类型格式(Syslog¶••⊿二进制流日志等)的日志进行归一化处理••。同时,采用高聚合压缩技巧对海量事件进行存储,并可通过主动压缩¶••⊿加密和保存日志文件到DAS¶••⊿NAS或SAN等外部存储系统,避免重要安全事件的丧失••。

* 供给丰富的报表,重要包含基于利用的报表¶••⊿基于网流的分析报表等••。

* 支撑以PDF¶••⊿HTML¶••⊿WORD和TXT等多种格式输出••。

* 可通过Web界面进行报告定制,定制内容包含数据的时间领域¶••⊿数据的起源设备¶••⊿生成周期以及输出类型等••。

型号

F100-C-G2/F100-C-EI

F100-S-G2/F100-M-G2

F100-A-G2/F100-A-EI

F100-E-G2/F100-E-EI

接口

8GE+2GE(Bypass)+2Combo

16GE+8SFP

扩大槽位

1

2

扩大板卡类型

4千兆PFC接口模块

存储介质

2.5 inch 500GB/1TB SATA硬盘¶••⊿2.5 inch 480G SSD 硬盘

环境温度

工作:0~45℃

非工作:-40~70℃

运行模式

路由模式¶••⊿透明模式¶••⊿混杂模式

AAA服务

Portal认证¶••⊿RADIUS认证¶••⊿HWTACACS认证¶••⊿PKI /CA(X.509格式)认证¶••⊿

域认证¶••⊿CHAP验证¶••⊿PAP验证

防火墙

SOP虚拟防火墙技巧,支撑CPU¶••⊿内存¶••⊿存储等硬件资源划分的完整虚拟化

安全区域划分

可以防御Land¶••⊿Smurf¶••⊿Fraggle¶••⊿Ping of Death¶••⊿Tear Drop¶••⊿IP Spoofing¶••⊿IP分片报文¶••⊿ARP诱骗¶••⊿ARP主动反向查询¶••⊿TCP报文标记位不合法超大ICMP报文¶••⊿地址扫描¶••⊿端口扫描¶••⊿SYN Flood¶••⊿UPD Flood¶••⊿ICMP Flood¶••⊿DNS Flood等多种恶意攻击

基础和扩大的访问把持列表

基于时间段的访问把持列表

基于用户¶••⊿利用的访问把持列表

ASPF利用层报文过滤

静态和动态黑名单功效

MAC和IP绑定功效

基于MAC的访问把持列表

支撑802••。1q VLAN 透传

病毒防护

基于病毒特点进行检测

支撑病毒库手动和主动升级

报文流处理模式

支撑HTTP¶••⊿FTP¶••⊿SMTP¶••⊿POP3协议

支撑的病毒类型:Backdoor¶••⊿Email-Worm¶••⊿IM-Worm¶••⊿P2P-Worm¶••⊿Trojan¶••⊿AdWare¶••⊿Virus等

支撑病毒日志和报表

深度入侵防御

支撑对黑客攻击¶••⊿蠕虫/病毒¶••⊿木马¶••⊿恶意代码¶••⊿间谍软件/广告软件¶••⊿DoS/DDoS等常见的攻击防御

支撑缓冲区溢出¶••⊿SQL注入¶••⊿IDS/IPS逃逸等攻击的防御

支撑攻击特点库的分类(根据攻击类型¶••⊿目标机系统进行分类)¶••⊿分级(分高¶••⊿中¶••⊿低¶••⊿提示四级)

支撑攻击特点库的手动和主动升级(TFTP和HTTP)

支撑对BT等P2P/IM辨认和把持

邮件/网页/利用层过滤

邮件过滤

SMTP邮件地址过滤

邮件标题过滤

邮件内容过滤

邮件附件过滤

网页过滤

HTTP URL过滤

HTTP内容过滤

利用层过滤

Java Blocking

ActiveX Blocking

SQL注入攻击戒备

NAT

支撑多个内部地址映射到同一个公网地址

支撑多个内部地址映射到多个公网地址

支撑内部地址到公网地址一一映射

支撑源地址和目标地址同时转换

支撑外部网络主机访问内部服务器

支撑内部地址直接映射到接口公网IP地址

支撑DNS映射功效

可配置支撑地址转换的有效时间

支撑多种NAT ALG,包含DNS¶••⊿FTP¶••⊿H.323¶••⊿ILS¶••⊿MSN¶••⊿NBT¶••⊿PPTP¶••⊿SIP等

VPN

L2TP VPN¶••⊿IPSec VPN¶••⊿GRE VPN¶••⊿SSL VPN

IPv6

基于IPv6的状态防火墙及攻击戒备

IPv6协议:IPv6转发¶••⊿ICMPv6¶••⊿PMTU¶••⊿Ping6¶••⊿DNS6¶••⊿TraceRT6¶••⊿Telnet6¶••⊿DHCPv6 Client¶••⊿DHCPv6 Relay等

IPv6路由:RIPng¶••⊿OSPFv3¶••⊿BGP4+¶••⊿静态路由¶••⊿策略路由¶••⊿PIM-SM¶••⊿PIM-DM等

IPv6安全:NAT-PT¶••⊿IPv6 Tunnel¶••⊿IPv6 Packet Filter¶••⊿Radius¶••⊿IPv6域间策略¶••⊿IPv6连接数限制等

高可靠性

支撑IRF 2:1虚拟化(F100-C-G2¶••⊿F100-C-EI¶••⊿F100-S-G2¶••⊿F100-M-G2 不支撑)

支撑双机状态热备(Active/Active和Active/Backup两种工作模式)

支撑双机配置同步

支撑IPSec VPN的IKE状态同步

支撑VRRP

易掩护性

支撑基于命令行的配置管理

支撑Web方法进行远程配置管理

支撑H3C SSM安全管理中心进行设备管理

支撑标准网管 SNMPv3,并且兼容SNMP v1和v2

智能安全策略

环保与认证

支撑欧洲严格的RoHS环保认证


<<返回列表

腾讯分分彩在线投注 幸运赛车官网 金沙彩票手机app 飞速赛车直播网 红宝石彩票开户平台 75秒快3登入平台 网易彩票开户平台 台湾幸运飞艇投注网 宾利彩票开奖网 75秒赛车怎么买