支持电骡服务器
电骡服务器 时间:2021-05-20 阅读:(
)
产品彩页H3CSecBladeNGFW防火墙业务模块产品概述H3CSecBladeNGFW是新华三技术有限公司(以下简称H3C公司)结合当前安全与网络深入融合的技术趋势,为满足超万兆时代的以太网带宽需求而推出的新一代SecBlade多业务防火墙模块.
随着网络应用的不断深化,网络安全变得越来越重要.
将网络安全融入到网络应用和网络设备中,是目前和未来网络发展的必然趋势.
H3CSecBladeNGFW是一款超万兆高性能防火墙模块,可应用于H3CS5130HI/S5560EI/S5560X-EI/S5560HI/S5800EI/S6800/S6900/S7500E-XS/S7500E/S7500E-X/S7600/S7600-X/S10500/S12500-S/S12500-X/S12500X-AF/S12500F-AF交换机以及SR88-X/SR88-X-S/CR16K-F路由器,为用户提供融合多业务的一体化网络安全解决方案.
H3CSecBladeNGFW支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPS、AV、DLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TPVPN、GREVPN、IPSecVPN和SSLVPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范.
H3CSecBladeNGFW模块与基础网络设备融合,具有即插即用、扩展性强的特点,降低了用户管理难度,减少了维护成本.
H3CS51/55系列交换机SecBladeNGFW防火墙业务模块H3CS68/S69系列交换机SecBladeNGFW防火墙业务模块H3CS75/S105系列交换机SecBladeNGFW3代防火墙业务模块产品彩页2H3CS75/S105系列交换机SecBladeNGFWLite代防火墙业务模块H3CS75/S105系列交换机SecBladeNGFW4代防火墙业务模块H3CS125X-AFSecBladeNGFW4代防火墙业务模块H3CSR88-XSecBladeNGFW4代防火墙业务模块产品特点高性能的软硬件处理平台SecBladeNGFW模块采用了专用的64位多核高性能处理器和高速存储器.
独立业务处理资源,在高速处理安全业务的同时,以太网交换机的原有业务处理不会受到任何影响.
SecBladeFWNGFW模块基于H3C公司领先的OAA(OpenApplicationArchitecture,开放应用架构)开发,通过内部多个高速10G以太接口与路由交换主体相连,保证了与业务插卡间通畅的数据转发.
产品彩页3电信级设备高可靠性采用H3C公司拥有自主知识产权的软、硬件平台.
产品应用从电信运营商到中小企业用户,经历了多年的市场考验.
支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份.
支持跨设备的双机热备.
强大的安全防护功能支持丰富的攻击防范功能.
包括:Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYNFlood、UPDFlood、ICMPFlood、DNSFlood等常见DDoS攻击的检测防御.
最新支持SOP1:N完全虚拟化.
可在H3CSecBladeNGFW设备上划分多个逻辑的虚拟防火墙,基于容器化的虚拟化技术使得虚拟系统与实际物理系统特性一致,并且可以基于虚拟系统进行吞吐、并发、新建、策略等性能分配.
支持安全区域管理.
可基于接口、VLAN划分安全区域.
支持包过滤.
通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP或TCP端口等信息实现对数据包的过滤.
此外,还可以按照时间段进行过滤.
支持基于应用、用户的访问控制,将应用与用户作为安全策略的基本元素,并结合深度防御实现下一代的访问控制功能.
支持应用层状态包过滤(ASPF)功能.
通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP协议的应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃.
支持验证、授权和计帐(AAA)服务.
包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证.
支持静态和动态黑名单.
支持NAT和NAT多实例.
支持VPN功能.
包括:支持L2TP、IPSec/IKE、GRE、SSL等,并实现与智能终端对接.
支持丰富的路由协议.
支持静态路由、策略路由,以及RIP、OSPF等动态路由协议.
支持安全日志.
支持流量监控统计、管理.
灵活可扩展的一体化DPI深度安全与基础安全防护高度集成的一体化安全业务处理平台.
全面的应用层流量识别与管理:通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/WebThunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用;支持P2P流量控制功能,通过对流量采用深度检测的方法,即通过将网络报文与P2P协议报文特征进行匹配,可以精确的识别P2P流量,以达到对P2P流量进行管理的目的,同时可提供不同的控制策略,实现灵活的P2P流量控制.
高精度、高效率的入侵检测引擎.
采用H3C公司自主知识产权的FIRST(FullInspectionwithRigorousStateTest,基于精确状态的全面检测)引擎.
FIRST引擎集成了多项检测技术,实现了基于精确状态的全面检测,具有极高的入侵检测精度;同时,FIRST引擎采用了并行检测技术,软、硬件可灵活适配,大大提高了入侵检测的效率.
产品彩页4实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码.
迅捷的URL分类过滤:提供基础的URL黑白名单过滤同时,可以配置URL分类过滤服务器在线查询.
全面、及时的安全特征库.
通过多年经营与积累,H3C公司拥有业界资深的攻击特征库团队,同时配备有专业的攻防实验室,紧跟网络安全领域的最新动态,从而保证特征库的及时准确更新.
业界领先的IPv6支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能,同时完成IPv6的攻击防范.
支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能.
支持IPv6各种过渡技术,包括NAT-PT、IPv6OverIPv4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道、NAT444、DS-Lite等.
支持IPv6ACL、Radius等安全技术.
下一代多业务特性集成链路负载均衡特性,通过链路状态检测、链路繁忙保护等技术,有效实现企业互联网出口的多链路自动均衡和自动切换.
一体化集成SSLVPN特性,满足移动办公、员工出差的安全访问需求,不仅可结合USB-Key、短信进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入.
DLP基础功能支持,支持邮件过滤,提供SMTP邮件地址、标题、和内容过滤;支持网页过滤,提供HTTPURL和内容过滤;支持网络传输协议的文件过滤;支持应用层过滤,提供Java/ActiveXBlocking和SQL注入攻击防范.
专业的智能管理支持智能安全策略:实现策略冗余检测、策略匹配优化建议、动态检测内网业务动态生成安全策略并推荐.
支持标准网管SNMPv3,并且兼容SNMPv1和v2.
提供图形化界面,简单易用的Web管理.
可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求.
通过H3CIMCSSM安全管理中心实现统一管理,集安全信息与事件收集、分析、响应等功能为一体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全事件响应慢、网络故障定位困难等问题,使IT及安全管理员脱离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务.
基于先进的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化处理.
同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS或SAN等外部存储系统,避免重要安全事件的丢失.
提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等.
支持以PDF、HTML、WORD和TXT等多种格式输出.
可通过Web界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出类型等.
产品彩页5产品规格属性H3CSecBladeNGFW应用于S5130HI/S5560EI/S5560X-EI/S5560HI/S5800EI/S6800/S6900/S7500E-XS/S7500E/S7500E-X/S7600/S7600-X/S10500/S12500-S/S12500-X/S12500X-AF/S12500F-AF交换机以及SR88-X/SR88-X-S/CR16K-F路由器功耗范围109~157WSDRAM配置至少8GCF卡标配4G接口1个配置口(CON)2个千兆光电Combo环境温度工作:0~45℃非工作:-40~70℃热插拔支持运行模式路由模式、透明模式、混杂模式AAA服务Portal认证、RADIUS认证、HWTACACS认证、PKI/CA(X.
509格式)认证、域认证、CHAP验证、PAP验证防火墙SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化安全区域划分可以防御Land、Smurf、Fraggle、PingofDeath、TearDrop、IPSpoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYNFlood、UPDFlood、ICMPFlood、DNSFlood等多种恶意攻击基础和扩展的访问控制列表基于时间段的访问控制列表基于用户、应用的访问控制列表ASPF应用层报文过滤静态和动态黑名单功能MAC和IP绑定功能基于MAC的访问控制列表支持802.
1qVLAN透传病毒防护基于病毒特征进行检测支持病毒库手动和自动升级报文流处理模式支持HTTP、FTP、SMTP、POP3协议支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等支持病毒日志和报表产品彩页6属性H3CSecBladeNGFW深度入侵防御支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)支持攻击特征库的手动和自动升级(TFTP和HTTP)支持对BT等P2P/IM识别和控制邮件/网页/应用层过滤邮件过滤SMTP邮件地址过滤邮件标题过滤邮件内容过滤邮件过滤网页过滤HTTPURL过滤HTTP内容过滤应用层过滤JavaBlockingActiveXBlockingSQL注入攻击防范NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换支持外部网络主机访问内部服务器支持内部地址直接映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NATALG,包括DNS、FTP、H.
323、ILS、MSN、NBT、PPTP、SIP等VPNL2TPVPN、IPSecVPN、GREVPN、SSLVPNIPv6基于IPv6的状态防火墙及攻击防范IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6Client、DHCPv6Relay等IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等IPv6安全:NAT-PT、IPv6Tunnel、IPv6PacketFilter、Radius、IPv6域间策略、IPv6连接数限制等产品彩页7属性H3CSecBladeNGFW高可靠性支持SCF2:1虚拟化支持双机状态热备(Active/Active和Active/Backup两种工作模式)支持双机配置同步支持IPSecVPN的IKE状态同步支持VRRP易维护性支持基于命令行的配置管理支持Web方式进行远程配置管理支持H3CSSM安全管理中心进行设备管理支持标准网管SNMPv3,并且兼容SNMPv1和v2智能安全策略环保与认证支持欧洲严格的RoHS环保认证典型组网园区网典型应用H3CSecBladeNGFW模块部署于网络核心/汇聚交换机上,对各网络区域进行高效的安全隔离与控制,实现网络和安全的一体化融合.
H3CSecBladeNGFW模块可结合S75E/S10500系列交换机设备作为边界防护设备,防范各种外部攻击;也可作为内网访问控制设备,用以隔离不同安全等级的区域.
H3CSecBladeNGFW典型园区网应用示意图研发供应链OA企业内网数据中心InternetDMZ区POP3WEBDMZ-1DMZ-2财务TRUSTUNTRUSTFileServerH3CSecBladeNGFW产品彩页8分支机构远程接入应用H3CSecBladeNGFW模块提供强大的VPN功能,帮助企业分支用户安全的访问公司总部资源,也可以满足分支机构访问公司本部资源的需求.
H3CSecBladeNGFWVPN组网应用示意图云计算数据中心典型应用H3CSecBladeNGFW模块不仅能够提供高性能的防火墙,同时支持虚拟防火墙功能,一块H3CSecBladeNGFW模块可虚拟成多台逻辑上的防火墙,每个虚拟防火墙有自己的策略且可进行独立管理,充分满足云计算数据中心的多租户需求.
H3CSecBladeNGFWH3CSecBladeNGFWH3CSecBladeNGFW产品彩页9H3CSecBladeNGFW云计算数据中心组网应用示意图订购信息描述数量范围备注功能模块-H3CNGFW防火墙增强模块-国内版1必配License授权函-H3CIPS特征库升级服务-1年-国内版1选配License授权函-H3CIPS特征库升级服务-3年-国内版1选配License授权函-H3CIPS防病毒安全-1年-国内版1选配License授权函-H3CIPS防病毒安全-3年-国内版1选配License授权函-H3C应用识别特征库升级服务-1年-国内版1选配License授权函-H3C应用识别特征库升级服务-3年-国内版1选配License授权函-H3CLB授权函-国内版1选配License授权函-H3C流量分析增强模块-国内版1选配License授权函-H3CSSLVPN200个用户-国内版1选配License授权函-H3CSSLVPN500个用户-国内版1选配License授权函-H3CSSLVPN1000个用户-国内版1选配License授权函-H3CSSLVPN3000个用户-国内版1选配"必配"表示所描述项目是设备正常运行的最小配置.
"选配"表示所描述项目是用户根据实际使用需要可选择配置.
新华三技术有限公司北京总部北京市朝阳区广顺南大街8号院利星行中心1号楼邮编:100102杭州总部杭州市高新技术产业开发区长河路466号邮编:310052电话:0571-86760000传真:0571-86760001http://www.
h3c.
com客户服务热线400-810-0504Copyright2018新华三技术有限公司保留一切权利免责声明:虽然H3C试图在本资料中提供准确的信息,但不保证资料的内容不含有技术性误差或印刷性错误,为此H3C对本资料中的不准确不承担任何责任.
H3C保留在没有通知或提示的情况下对本资料的内容进行修改的权利.
官方网站:点击访问白丝云官网活动方案:一、KVM虚拟化套餐A1核心 512MB内存 10G SSD硬盘 800G流量 2560Mbps带宽159.99一年 26一月套餐B1核心 512MB内存 10G SSD硬盘 2000G流量 2560Mbps带宽299.99一年 52一月套餐...
Pia云这个商家的云服务器在前面也有介绍过几次,从价格上确实比较便宜。我们可以看到最低云服务器低至月付20元,服务器均采用KVM虚拟架构技术,数据中心包括美国洛杉矶、中国香港、俄罗斯和深圳地区,这次春节活动商家的活动力度比较大推出出全场6.66折,如果我们有需要可以体验。初次体验的记得月付方案,如果合适再续约。pia云春节活动优惠券:piayun-2022 Pia云服务商官方网站我们一起看看这次活...
Digital-VM商家目前也在凑热闹的发布六月份的活动,他们家的机房蛮多的有提供8个数据中心,包括日本、洛杉矶、新加坡等。这次六月份的促销活动全场VPS主机六折优惠。Digital-VM商家还是有一点点特点的,有提供1Gbps和10Gbps带宽的VPS主机,如果有需要大带宽的VPS主机可以看看。第一、商家优惠码优惠码:June40全场主机六折优惠,不过仅可以月付、季付。第二、商家VPS主机套餐1...
电骡服务器为你推荐
在B2B的登录首页下方,点击账号密码查询连接enter苹果5nested苹果5互联网周鸿祎Couriercsssolutionssb支持ipad支持ipad支持ipadeaccelerator使用apmsevr中eAccelerator显示NO是什么问题
132邮箱 唯品秀 godaddy主机 私人服务器 紫田 监控宝 密码泄露 京东商城0元抢购 双线主机 四川电信商城 免费外链相册 上海电信测速网站 服务器维护 贵阳电信测速 万网空间 supercache 碳云 美国主机侦探 美国asp空间 ssd 更多