防火(huǒ)牆與安全

H3C SecPath F1000-AK1X5系列防火(huǒ)牆

高性能的軟硬件(jiàn)處理(lǐ)平台H3C SecPath F1000-AK1X5采用了先進的最新64位多核高性能處理(lǐ)器和高速存儲器。電信級設備高可(kě)靠性采用H3C公司擁有自(zì)主知識産權的軟、硬件(jiàn)平台。産品應用從(cóng)電信運營商到中小企業用戶,經曆了多年(nián)的市場考驗。支持H3C SCF虛拟化技術(shù),可(kě)将多台設備虛拟化爲一台邏輯設備,對外呈現爲一個網絡節點,資源統一管理(lǐ),完成業務備份同時提高系統整體(tǐ)性能。強大(dà)的安全防護功能支持

  • 品牌: H3C SecPath F1000-AK135


高性能的軟硬件(jiàn)處理(lǐ)平台

H3C SecPath F1000-AK1X5采用了先進的最新64位多核高性能處理(lǐ)器和高速存儲器。

電信級設備高可(kě)靠性

采用H3C公司擁有自(zì)主知識産權的軟、硬件(jiàn)平台。産品應用從(cóng)電信運營商到中小企業用戶,經曆了多年(nián)的市場考驗。

支持H3C SCF虛拟化技術(shù),可(kě)将多台設備虛拟化爲一台邏輯設備,對外呈現爲一個網絡節點,資源統一管理(lǐ),完成業務備份同時提高系統整體(tǐ)性能。

強大(dà)的安全防護功能

支持豐富的攻擊防範功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分(fēn)片報文、ARP欺騙、ARP主動反向查詢、TCP報文标志位不合法、超大(dà)ICMP報文、地址掃描、端口掃描等攻擊防範,還(hái)包括針對SYN Flood、UDP Flood、ICMP Flood、DNS Flood等常見(jiàn)DDoS攻擊的檢測防禦。

最新支持SOP 1:N完全虛拟化。可(kě)在H3C SecPath F1000-AK1X5設備上劃分(fēn)多個邏輯的虛拟防火(huǒ)牆,基于容器化的虛拟化技術(shù)使得(de)虛拟系統與實際物理(lǐ)系統特性一緻,并且可(kě)以基于虛拟系統進行吞吐、并發、新建、策略等性能分(fēn)配。

支持安全區域管理(lǐ)。可(kě)基于接口、VLAN劃分(fēn)安全區域。

支持包過濾。通過在安全區域間使用标準或擴展訪問(wèn)控制規則,借助報文中UDP或TCP端口等信息實現對數據包的過濾。此外,還(hái)可(kě)以按照(zhào)時間段進行過濾。

支持基于應用、用戶的訪問(wèn)控制,将應用與用戶作(zuò)爲安全策略的基本元素,并結合深度防禦實現下一代的訪問(wèn)控制功能。

支持應用層狀态包過濾(ASPF)功能。通過檢查應用層協議(yì)信息(如(rú)FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP協議(yì)的應用層協議(yì)),并監控基于連接的應用層協議(yì)狀态,動态的決定數據包是被允許通過防火(huǒ)牆或者是被丢棄。

支持驗證、授權和計(jì)帳(AAA)服務。包括:基于RADIUS/HW TACACS+、CHAP、PAP等的認證。

支持靜(jìng)态和動态黑(hēi)名單。

支持NAT和NAT多實例。

支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現與智能終端對接。

支持豐富的路(lù)由協議(yì)。支持靜(jìng)态路(lù)由、策略路(lù)由,以及RIP、OSPF等動态路(lù)由協議(yì)。

支持安全日(rì)志。

支持流量監控統計(jì)、管理(lǐ)。

靈活可(kě)擴展的一體(tǐ)化DPI深度安全

與基礎安全防護高度集成的一體(tǐ)化安全業務處理(lǐ)平台。

全面的應用層流量識别與管理(lǐ):通過H3C長期積累的狀态機(jī)檢測、流量交互檢測技術(shù),能精确檢測Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、PPLive等P2P/IM/網絡遊戲/炒股/網絡視頻/網絡多媒體(tǐ)等應用;支持P2P流量控制功能,通過對流量采用深度檢測的方法,即通過将網絡報文與P2P協議(yì)報文特征進行匹配,可(kě)以精确的識别P2P流量,以達到對P2P流量進行管理(lǐ)的目的,同時可(kě)提供不同的控制策略,實現靈活的P2P流量控制。

高精度、高效率的入侵檢測引擎。采用H3C公司自(zì)主知識産權的FIRST(Full Inspection with Rigorous State Test,基于精确狀态的全面檢測)引擎。FIRST引擎集成了多項檢測技術(shù),實現了基于精确狀态的全面檢測,具有極高的入侵檢測精度;同時,FIRST引擎采用了并行檢測技術(shù),軟、硬件(jiàn)可(kě)靈活适配,大(dà)大(dà)提高了入侵檢測的效率。

實時的病毒防護:采用流引擎查毒技術(shù),可(kě)以迅速、準确查殺網絡流量中的病毒等惡意代碼

迅捷的URL分(fēn)類過濾:提供基礎的URL黑(hēi)白(bái)名單過濾同時,可(kě)以配置URL分(fēn)類過濾服務器在線查詢。

全面、及時的安全特征庫。通過多年(nián)經營與積累,H3C公司擁有業界資深的攻擊特征庫團隊,同時配備有專業的攻防實驗室,緊跟網絡安全領域的最新動态,從(cóng)而保證特征庫的及時準确更新。H3C公司是中國(guó)國(guó)家信息安全漏洞庫(CNNVD)一級技術(shù)支撐單位和國(guó)家信息安全漏洞共享平台(CNVD)技術(shù)組成員(yuán)。

業界領先的IPv6

支持IPv6狀态防火(huǒ)牆,真正意義上實現IPv6條件(jiàn)下的防火(huǒ)牆功能,同時完成IPv6的攻擊防範。

支持IPv4/IPv6雙協議(yì)棧,并支持IPv6數據報文轉發、靜(jìng)态路(lù)由、動态路(lù)由及組播路(lù)由等功能。

支持IPv6各種過渡技術(shù),包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工(gōng)隧道、6to4隧道、IPv4兼容IPv6自(zì)動隧道、ISATAP隧道、NAT444、DS-Lite等。

支持IPv6 ACL、Radius等安全技術(shù)。

下一代多業務特性

集成鏈路(lù)負載均衡特性,通過鏈路(lù)狀态檢測、鏈路(lù)繁忙保護等技術(shù),有效實現企業互聯網出口的多鏈路(lù)自(zì)動均衡和自(zì)動切換。

一體(tǐ)化集成SSL VPN特性,滿足移動辦公、員(yuán)工(gōng)出差的安全訪問(wèn)需求,不僅可(kě)結合USB-Key、短(duǎn)信進行移動用戶的身(shēn)份認證,還(hái)可(kě)與企業原有認證系統相(xiàng)結合、實現一體(tǐ)化的認證接入。

DLP基礎功能支持,支持郵件(jiàn)過濾,提供SMTP郵件(jiàn)地址、标題、附件(jiàn)和内容過濾;支持網頁過濾,提供HTTP URL和内容過濾;支持網絡傳輸協議(yì)的文件(jiàn)過濾;支持應用層過濾,提供Java/ActiveX Blocking和SQL注入攻擊防範。

專業的智能管理(lǐ)

支持智能安全策略:實現策略冗餘檢測、策略匹配優化建議(yì)、動态檢測内網業務動态生(shēng)成安全策略并推薦。

支持标準網管 SNMPv3,并且兼容SNMP v1和v2。

提供圖形化界面,簡單易用的Web管理(lǐ)。