支持电骡服务器
电骡服务器 时间:2021-05-20 阅读:(
)
2020年10月10日Confidential秘密第1页共9页海关特殊监管区视频安全网关解决方案一、海关特殊监管区视频网关建设背景海关特殊监管区,包括六类区域:保税区、出口加工区、保税物流园区、跨境工业园区、保税港区、综合保税区.
从2012年起,新设立的海关特殊监管区域统一命名为"综合保税区",主要发展国际中转、配送、采购、转口贸易和出口加工等业务,提升外贸经济.
2020年,全球疫情蔓延,国际市场需求大幅下降,我国外贸产业受到很大冲击,为此党中央、国务院等相关部门出台了很多提振外贸产业的政策,包括减税、出口转内销、发展跨境电商等等,实行高水平的贸易和投资自由化、便利化政策,目的在于将综合保税区建设成为新时代全面深化改革开放的新高地.
因此,各地综合保税区迎来了一波新的信息化建设,包括保税区视频监控安全防控建设.
视频监控是海关特殊监管区进行实时监控的物理基础,管理部门可通过它获得有效数据、图像或声音信息,对突发性异常事件的过程进行及时的监视和记忆,用以提供高效、及时地指挥布置、处理案件等.
随着视频应用的日益增多,视频专网的安全正受到各种挑战,如抽取报摄像头被非法替换、攻击者用替换后的终端入侵破环视频网络、攻击者利用视频摄像头的安全漏洞发起攻击等等.
二、海关特殊监管区视频网关解决方案H3C针对视频安全行业和上述问题,研发了针对视频安全场景的专用视频安全网关解决方案以及产品,该方案除具备传统的网关的安全功能外,针对视频安全场景,支持视频终端的准入认证、视频摄像头的指纹识别、视频资产管理、漏淍发现等功能.
方案可以与新华三视频安全监控平台鹰视配合,解决视频专网终端接入管控、安全可视可控问题,赋予视频专网可信赖的安全防护能力.
如下图所示,视频网关可以根据网络规模,布署要求等,布署在接入层、汇聚层、或者核心层.
2020年10月10日Confidential秘密第2页共9页串行部署旁路部署防火墙应用视频网关也可以作为防火墙使用,部署在广域网出口及Internet出口提供对外访问的安全控制及NAT,同时通过防火墙的攻击防范及深度安全防御功能保护DMZ区的服务器.
视频网关汇聚/核心接入交换策略路由视频监控/视频云视频大数据平台融合主动扫描融合主动扫描汇聚/核心视频监控/视频云视频大数据平台视频网关接入交换2020年10月10日Confidential秘密第3页共9页VPN应用设备集成了丰富的VPN功能,包括IPSecVPN、SSLVPN、L2TPVPN等,可以作为中小型企业的出口网关设备提供移动用户的SSLVPN接入,也可以作为广域网组网的分支或二三级中心设备提供site-to-site的IPSecVPN接入.
IPSEC业务和SSLVPN业务支持采用国密算法.
2020年10月10日Confidential秘密第4页共9页三、解决方案特点高性能的软硬件处理平台方案采用的H3CSecPath视频网关使用了64位多核高性能处理器,可以提供从千兆到万兆的视频安全业务处理性能.
产品采用CPU+Switch架构,CPU进行安全业务处理,Switch实现多业务端口的扩展.
电信级设备高可靠性采用H3C公司拥有自主知识产权的软、硬件平台.
产品应用从电信运营商到中小企业用户,经历了多年的市场考验.
支持H3CSCF虚拟化技术,可将多台设备虚拟化为一台逻辑设备,对外呈现为一个网络节点,资源统一管理,完成业务备份同时提高系统整体性能.
全面的视频安全防护功能支持白名单认证功能,可以基于MAC地址白名单或者IP地址白名单对终端设备进行准入控制.
可识别终端IP、终端MAC、终端接入的物理接口、厂商(大华、海康、华智等)、终端类型等、终端型号信息.
设备侧发现IP标志的终端信息变化后,上报IP、MAC、接入的物理接口、原厂商、原终端类型、原终端型号、原序列号、新终端厂家、新终端类型、新终端型号、新终端序列号等信息.
对于非法接入到视频专网的设备,可定位所属区域、设备IP、接入接口、终端MAC、终端IP等信息.
基于视频攻击行为特征库,针对视频流量做专门的攻击分析,有效识别和阻断视频流量中存在的攻击行为.
2020年10月10日Confidential秘密第5页共9页对于连接到视频专网的设备,若发现其存在连接到外部网络的行为,及时进行检测和告警.
支持Portal准入功能,可以对视频网中的PC终端进行准入认证.
可以与H3C鹰视产品配合,提供完善的资产管控和安全管控功能.
强大的安全防护功能支持丰富的攻击防范功能.
包括:Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYNFlood、UPDFlood、ICMPFlood、DNSFlood等常见DDoS攻击的检测防御.
此外还支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略,大大减少策略配置工作量.
最新支持SOP1:N完全虚拟化.
可在H3CSecPathF1000设备上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性能分配.
支持安全区域管理.
可基于接口、VLAN划分安全区域.
支持包过滤.
通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP或TCP端口等信息实现对数据包的过滤.
此外,还可以按照时间段进行过滤.
支持基于应用、用户的访问控制,将应用与用户作为安全策略的基本元素,并结合深度防御实现下一代的访问控制功能.
支持应用层状态包过滤(ASPF)功能.
通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP协议的应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过2020年10月10日Confidential秘密第6页共9页防火墙或者是被丢弃.
支持验证、授权和计帐(AAA)服务.
包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证.
支持静态和动态黑名单.
支持NAT和NAT多实例.
支持VPN功能.
包括:支持L2TP、IPSec/IKE、GRE、SSL等,并实现与智能终端对接.
支持丰富的路由协议.
支持静态路由、策略路由,以及RIP、OSPF等动态路由协议.
支持安全日志.
支持流量监控统计、管理.
灵活可扩展的一体化DPI深度安全与基础安全防护高度集成的一体化安全业务处理平台.
全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、微信、微博、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制.
高精度、高效率的入侵检测引擎.
采用H3C公司自主知识产权的FIRST(FullInspectionwithRigorousStateTest,基于精确状态的全面检测)引擎.
FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提2020年10月10日Confidential秘密第7页共9页高了入侵检测的效率.
实时的病毒防护:采用流引擎查毒技术,可迅速、准确查杀网络流量中的病毒等恶意代码.
海量URL分类过滤:支持本地+云端方式,139个分类库,超2000万条URL规则.
全面、及时的安全特征库.
通过多年经营与积累,H3C公司拥有业界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特征库的及时准确更新.
业界领先的IPv6支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,同时完成IPv6的攻击防范.
支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能.
支持IPv6各种过渡技术,包括NAT-PT、IPv6OverIPv4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道、NAT444、DS-Lite等.
支持IPv6ACL、Radius等安全技术.
下一代多业务特性集成链路负载均衡特性,包括智能DNS和DNS透明代理等,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换.
一体化集成SSLVPN特性,满足移动办公、员工出差的安全访问需求,不仅可结合USB-Key、短信进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入.
数据防泄漏(DLP),支持邮件过滤,提供SMTP邮件地址、标题、和内容过滤;支持网页过滤,提供HTTPURL和内容过滤;支持网络传输协议的文件过滤;支持应用层过滤,提供Java/ActiveXBlocking2020年10月10日Confidential秘密第8页共9页和SQL注入攻击防范.
入侵防御(IPS),支持Web攻击识别和防护,如跨站脚本攻击、SQL注入攻击等.
防病毒(AV),高性能病毒引擎,可防护500万种以上的病毒和木马,病毒特征库每日更新.
未知威胁防御,借助态势感知平台,NGFW可以快速发现攻击、定位问题,确保一旦单点受到攻击,全网实施策略升级及综合预警、响应.
专业的智能管理支持智能安全策略:实现策略冗余检测、策略匹配优化建议、动态检测内网业务动态生成安全策略并推荐.
支持标准网管SNMPv3,并且兼容SNMPv1和v2.
提供图形化界面,简单易用的Web管理.
可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求.
通过H3CIMCSSM安全管理中心实现统一管理,集安全信息与事件收集、分析、响应等功能为一体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全事件响应慢、网络故障定位困难等问题,使IT及安全管理员脱离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务.
基于先进的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化处理.
同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS或SAN等外部存储系统,避免重要安全事件的丢失.
提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等.
2020年10月10日Confidential秘密第9页共9页支持以PDF、HTML、WORD和TXT等多种格式输出.
可通过Web界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出类型等.
CheapWindowsVPS是一家成立于2007年的老牌国外主机商,顾名思义,一个提供便宜的Windows系统VPS主机(同样也支持安装Linux系列的哈)的商家,可选数据中心包括美国洛杉矶、达拉斯、芝加哥、纽约、英国伦敦、法国、新加坡等等,目前商家针对VPS主机推出5折优惠码,优惠后最低4GB内存套餐月付仅4.5美元。下面列出几款VPS主机配置信息。CPU:2cores内存:4GB硬盘:60G...
提速啦 成立于2012年,作为互联网老兵我们一直为用户提供 稳定 高速 高质量的产品。成立至今一直深受用户的喜爱 荣获 “2021年赣州安全大赛第三名” “2020创新企业入围奖” 等殊荣。目前我司在美国拥有4.6万G总内存云服务器资源,香港拥有2.2万G总内存云服务器资源,阿里云香港机房拥有8000G总内存云服务器资源,国内多地区拥有1.6万G总内存云服务器资源,绝非1 2台宿主机的小商家可比。...
官方网站:https://www.shuhost.com/公司名:LucidaCloud Limited尊敬的新老客户:艰难的2021年即将结束,年终辞旧迎新之际,我们准备了持续优惠、及首月优惠,为中小企业及个人客户降低IT业务成本。我们将持续努力提供给客户更好的品质与服务,在新的一年期待与您有美好的合作。# 下列价钱首月八折优惠码: 20211280OFF (每客户限用1次) * 自助购买可复制...
电骡服务器为你推荐
政协晋城市委员会主办深圳做网站-确认收货手太快网店发来空箱子css下拉菜单CSS如何把下拉菜单改为上拉菜单用itunes备份iphone怎么从itunes备份恢复win7如何关闭445端口如何彻底永久取消win7粘滞键功能micromediamacromedia FreeHand MX是干什么用的?css3按钮HTML中,怎么表示一个图片按钮chromeframe有用过 Google Chrome Frame 的吗routeaddroute add命令解决双网卡同时上网两个网关设置问题morphvoxpro怎么用Morphvox pro 变声器 怎么用? 怎么在录音的时候有歌曲的曲子?
虚拟主机服务商 天津虚拟主机 过期已备案域名 注册cn域名 阿里云os dns是什么 virpus 2017年万圣节 免费ftp空间申请 web服务器架设 空间论坛 国外免费全能空间 已备案删除域名 tna官网 服务器干什么用的 支持外链的相册 smtp虚拟服务器 备案空间 中国linux 谷歌台湾 更多