支持电骡服务器
电骡服务器 时间:2021-05-20 阅读:(
)
产品彩页H3CSecBladeNGFW防火墙业务模块产品概述H3CSecBladeNGFW是新华三技术有限公司(以下简称H3C公司)结合当前安全与网络深入融合的技术趋势,为满足超万兆时代的以太网带宽需求而推出的新一代SecBlade多业务防火墙模块.
随着网络应用的不断深化,网络安全变得越来越重要.
将网络安全融入到网络应用和网络设备中,是目前和未来网络发展的必然趋势.
H3CSecBladeNGFW是一款超万兆高性能防火墙模块,可应用于H3CS5130HI/S5560EI/S5560X-EI/S5560HI/S5800EI/S6800/S6900/S7500E-XS/S7500E/S7500E-X/S7600/S7600-X/S10500/S12500-S/S12500-X/S12500X-AF/S12500F-AF交换机以及SR88-X/SR88-X-S/CR16K-F路由器,为用户提供融合多业务的一体化网络安全解决方案.
H3CSecBladeNGFW支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPS、AV、DLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TPVPN、GREVPN、IPSecVPN和SSLVPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范.
H3CSecBladeNGFW模块与基础网络设备融合,具有即插即用、扩展性强的特点,降低了用户管理难度,减少了维护成本.
H3CS51/55系列交换机SecBladeNGFW防火墙业务模块H3CS68/S69系列交换机SecBladeNGFW防火墙业务模块H3CS75/S105系列交换机SecBladeNGFW3代防火墙业务模块产品彩页2H3CS75/S105系列交换机SecBladeNGFWLite代防火墙业务模块H3CS75/S105系列交换机SecBladeNGFW4代防火墙业务模块H3CS125X-AFSecBladeNGFW4代防火墙业务模块H3CSR88-XSecBladeNGFW4代防火墙业务模块产品特点高性能的软硬件处理平台SecBladeNGFW模块采用了专用的64位多核高性能处理器和高速存储器.
独立业务处理资源,在高速处理安全业务的同时,以太网交换机的原有业务处理不会受到任何影响.
SecBladeFWNGFW模块基于H3C公司领先的OAA(OpenApplicationArchitecture,开放应用架构)开发,通过内部多个高速10G以太接口与路由交换主体相连,保证了与业务插卡间通畅的数据转发.
产品彩页3电信级设备高可靠性采用H3C公司拥有自主知识产权的软、硬件平台.
产品应用从电信运营商到中小企业用户,经历了多年的市场考验.
支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份.
支持跨设备的双机热备.
强大的安全防护功能支持丰富的攻击防范功能.
包括:Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYNFlood、UPDFlood、ICMPFlood、DNSFlood等常见DDoS攻击的检测防御.
最新支持SOP1:N完全虚拟化.
可在H3CSecBladeNGFW设备上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性能分配.
支持安全区域管理.
可基于接口、VLAN划分安全区域.
支持包过滤.
通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP或TCP端口等信息实现对数据包的过滤.
此外,还可以按照时间段进行过滤.
支持基于应用、用户的访问控制,将应用与用户作为安全策略的基本元素,并结合深度防御实现下一代的访问控制功能.
支持应用层状态包过滤(ASPF)功能.
通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP协议的应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃.
支持验证、授权和计帐(AAA)服务.
包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证.
支持静态和动态黑名单.
支持NAT和NAT多实例.
支持VPN功能.
包括:支持L2TP、IPSec/IKE、GRE、SSL等,并实现与智能终端对接.
支持丰富的路由协议.
支持静态路由、策略路由,以及RIP、OSPF等动态路由协议.
支持安全日志.
支持流量监控统计、管理.
灵活可扩展的一体化DPI深度安全与基础安全防护高度集成的一体化安全业务处理平台.
全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制.
高精度、高效率的入侵检测引擎.
采用H3C公司自主知识产权的FIRST(FullInspectionwithRigorousStateTest,基于精确状态的全面检测)引擎.
FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率.
产品彩页4实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码.
迅捷的URL分类过滤:提供基础的URL黑白名单过滤同时,可以配置URL分类过滤服务器在线查询.
全面、及时的安全特征库.
通过多年经营与积累,H3C公司拥有业界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特征库的及时准确更新.
业界领先的IPv6支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,同时完成IPv6的攻击防范.
支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能.
支持IPv6各种过渡技术,包括NAT-PT、IPv6OverIPv4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道、NAT444、DS-Lite等.
支持IPv6ACL、Radius等安全技术.
下一代多业务特性集成链路负载均衡特性,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换.
一体化集成SSLVPN特性,满足移动办公、员工出差的安全访问需求,不仅可结合USB-Key、短信进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入.
DLP基础功能支持,支持邮件过滤,提供SMTP邮件地址、标题、和内容过滤;支持网页过滤,提供HTTPURL和内容过滤;支持网络传输协议的文件过滤;支持应用层过滤,提供Java/ActiveXBlocking和SQL注入攻击防范.
专业的智能管理支持智能安全策略:实现策略冗余检测、策略匹配优化建议、动态检测内网业务动态生成安全策略并推荐.
支持标准网管SNMPv3,并且兼容SNMPv1和v2.
提供图形化界面,简单易用的Web管理.
可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求.
通过H3CIMCSSM安全管理中心实现统一管理,集安全信息与事件收集、分析、响应等功能为一体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全事件响应慢、网络故障定位困难等问题,使IT及安全管理员脱离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务.
基于先进的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化处理.
同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS或SAN等外部存储系统,避免重要安全事件的丢失.
提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等.
支持以PDF、HTML、WORD和TXT等多种格式输出.
可通过Web界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出类型等.
产品彩页5产品规格属性H3CSecBladeNGFW应用于S5130HI/S5560EI/S5560X-EI/S5560HI/S5800EI/S6800/S6900/S7500E-XS/S7500E/S7500E-X/S7600/S7600-X/S10500/S12500-S/S12500-X/S12500X-AF/S12500F-AF交换机以及SR88-X/SR88-X-S/CR16K-F路由器功耗范围109~157WSDRAM配置至少8GCF卡标配4G接口1个配置口(CON)2个千兆光电Combo环境温度工作:0~45℃非工作:-40~70℃热插拔支持运行模式路由模式、透明模式、混杂模式AAA服务Portal认证、RADIUS认证、HWTACACS认证、PKI/CA(X.
509格式)认证、域认证、CHAP验证、PAP验证防火墙SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化安全区域划分可以防御Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYNFlood、UPDFlood、ICMPFlood、DNSFlood等多种恶意攻击基础和扩展的访问控制列表基于时间段的访问控制列表基于用户、应用的访问控制列表ASPF应用层报文过滤静态和动态黑名单功能MAC和IP绑定功能基于MAC的访问控制列表支持802.
1qVLAN透传病毒防护基于病毒特征进行检测支持病毒库手动和自动升级报文流处理模式支持HTTP、FTP、SMTP、POP3协议支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等支持病毒日志和报表产品彩页6属性H3CSecBladeNGFW深度入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)支持攻击特征库的手动和自动升级(TFTP和HTTP)支持对BT等P2P/IM识别和控制邮件/网页/应用层过滤邮件过滤SMTP邮件地址过滤邮件标题过滤邮件内容过滤邮件过滤网页过滤HTTPURL过滤HTTP内容过滤应用层过滤JavaBlockingActiveXBlockingSQL注入攻击防范NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换支持外部网络主机访问内部服务器支持内部地址直接映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NATALG,包括DNS、FTP、H.
323、ILS、MSN、NBT、PPTP、SIP等VPNL2TPVPN、IPSecVPN、GREVPN、SSLVPNIPv6基于IPv6的状态防火墙及攻击防范IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6Client、DHCPv6Relay等IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等IPv6安全:NAT-PT、IPv6Tunnel、IPv6PacketFilter、Radius、IPv6域间策略、IPv6连接数限制等产品彩页7属性H3CSecBladeNGFW高可靠性支持SCF2:1虚拟化支持双机状态热备(Active/Active和Active/Backup两种工作模式)支持双机配置同步支持IPSecVPN的IKE状态同步支持VRRP易维护性支持基于命令行的配置管理支持Web方式进行远程配置管理支持H3CSSM安全管理中心进行设备管理支持标准网管SNMPv3,并且兼容SNMPv1和v2智能安全策略环保与认证支持欧洲严格的RoHS环保认证典型组网园区网典型应用H3CSecBladeNGFW模块部署于网络核心/汇聚交换机上,对各网络区域进行高效的安全隔离与控制,实现网络和安全的一体化融合.
H3CSecBladeNGFW模块可结合S75E/S10500系列交换机设备作为边界防护设备,防范各种外部攻击;也可作为内网访问控制设备,用以隔离不同安全等级的区域.
H3CSecBladeNGFW典型园区网应用示意图研发供应链OA企业内网数据中心InternetDMZ区POP3WEBDMZ-1DMZ-2财务TRUSTUNTRUSTFileServerH3CSecBladeNGFW产品彩页8分支机构远程接入应用H3CSecBladeNGFW模块提供强大的VPN功能,帮助企业分支用户安全的访问公司总部资源,也可以满足分支机构访问公司本部资源的需求.
H3CSecBladeNGFWVPN组网应用示意图云计算数据中心典型应用H3CSecBladeNGFW模块不仅能够提供高性能的防火墙,同时支持虚拟防火墙功能,一块H3CSecBladeNGFW模块可虚拟成多台逻辑上的防火墙,每个虚拟防火墙有自己的策略且可进行独立管理,充分满足云计算数据中心的多租户需求.
H3CSecBladeNGFWH3CSecBladeNGFWH3CSecBladeNGFW产品彩页9H3CSecBladeNGFW云计算数据中心组网应用示意图订购信息描述数量范围备注功能模块-H3CNGFW防火墙增强模块-国内版1必配License授权函-H3CIPS特征库升级服务-1年-国内版1选配License授权函-H3CIPS特征库升级服务-3年-国内版1选配License授权函-H3CIPS防病毒安全-1年-国内版1选配License授权函-H3CIPS防病毒安全-3年-国内版1选配License授权函-H3C应用识别特征库升级服务-1年-国内版1选配License授权函-H3C应用识别特征库升级服务-3年-国内版1选配License授权函-H3CLB授权函-国内版1选配License授权函-H3C流量分析增强模块-国内版1选配License授权函-H3CSSLVPN200个用户-国内版1选配License授权函-H3CSSLVPN500个用户-国内版1选配License授权函-H3CSSLVPN1000个用户-国内版1选配License授权函-H3CSSLVPN3000个用户-国内版1选配"必配"表示所描述项目是设备正常运行的最小配置.
"选配"表示所描述项目是用户根据实际使用需要可选择配置.
新华三技术有限公司北京总部北京市朝阳区广顺南大街8号院利星行中心1号楼邮编:100102杭州总部杭州市高新技术产业开发区长河路466号邮编:310052电话:0571-86760000传真:0571-86760001http://www.
h3c.
com客户服务热线400-810-0504Copyright2018新华三技术有限公司保留一切权利免责声明:虽然H3C试图在本资料中提供准确的信息,但不保证资料的内容不含有技术性误差或印刷性错误,为此H3C对本资料中的不准确不承担任何责任.
H3C保留在没有通知或提示的情况下对本资料的内容进行修改的权利.
爱用云互联怎么样?爱用云是一家成立于2018年的老牌商家旗下的服务器销售品牌,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端...
欧路云怎么样?欧路云主要运行弹性云服务器,可自由定制配置,可选加拿大的480G超高防系列,也可以选择美国(200G高防)系列,也有速度直逼内地的香港CN2系列。所有配置都可以在下单的时候自行根据项目 需求来定制自由升级降级 (降级按天数配置费用 退款回预存款)。2021年7月14日美国 CERA 弹性云服务器 上新 联通CUVIP 线路!8折特惠中!点击进入:欧路云官方网站地址付款方式:PayPa...
IncogNet LLC是个由3个人运作的美国公司,主要特色是隐私保护,号称绝对保护用户的隐私安全。业务涵盖虚拟主机、VPS等,支持多种数字加密货币、PayPal付款。注册账号也很简单,输入一个姓名、一个邮箱、国家随便选,填写一个邮箱就搞定了,基本上不管资料的真假。当前促销的vps位于芬兰机房,全部都是AMD Ryzen系列的CPU,性能不会差的!5折优惠码:CRYPTOMONTH,支持:BTC,...
电骡服务器为你推荐
Telewizjamedianamesgraph支持ipad支持ipadphotoshop技术photoshop技术对哪些工作有用?fusioncharts如何自定义FusionCharts图表上的工具提示?联通版iphone4s怎样看苹果4S是联通版还是电信版联通版iphone4s苹果4S移动版和联通版有什么不同win7如何关闭445端口如何关闭WIN7自动配置 IPV4 地址 169.254win7关闭135端口win7系统 怎么关闭135 445 端口 修改注册表 创建IP安全策略 也试过 就是关不了 还望高手指教
buyvm 荷兰服务器 simcentric godaddy主机 圣诞节促销 云鼎网络 毫秒英文 33456 raid10 双线asp空间 外贸空间 中国电信网络测速 畅行云 九零网络 服务器是什么意思 easypanel tracert byebyelove 大容量存储方案 最好的空间日志 更多