1产品彩页SecPathACG1000AK系列应用控制网关产品概述SecPathACG1000系列是H3C推出的最新一代应用控制网关.
该产品可以路由模式、透明桥接模式、旁路模式以及混合模式部署在网络的关键节点.
其融合了应用控制、行为审计、网络优化等全面功能,为用户提供一个综合、完整的全业务应用场景解决方案.
SecPathACG1000系列采用了MIPS多核架构.
在硬件架构上运行了虚拟OS,其高效并行调度算法和内存管理机制在提高流量转发报文效率的同时,也对数据进行2-7层的全面检查和分析.
可深度识别、精准管控和高效审计IM聊天软件、P2P下载软件、炒股软件、网络游戏、流媒体、在线视频等近千种常见应用.
利用多级流控、精准阻断、智能路由等技术使其拥有强大的带宽管理特性.
配合清晰日志管理、无线场景上网合规等功能,为用户提供了最全面、最清晰、最直观的上网行为解决方案.
SecPathACG1000-AK215SecPathACG1000-AK225SecPathACG1000-AK255SecPathACG1000-AK265SecPathACG1000-AK275SecPathACG1000-AK285产品彩页2产品特点快速部署针对企业存在多个分支需要互联,前端大量设备亟待上线,如何实现业务快速部署,如何屏蔽一线技术水平的参差不齐,成为管理员最头疼的问题.
SecPathACG1000系列推出了U盘零配置上线功能,根据管理员预先定义好的配置信息,通过U盘零启动的方式,直接解密加载配置信息,大大减少了前端运维人员的压力以及配置上线的阻力.
部署快易、配置准确、方法简洁.
全面高端管理传统的账号密码设备管理方式安全性较低,容易被黑客截获破译,且认证唯一性难以保障.
SecPathACG1000系列产品提供双因子认证功能,用户登陆设备界面时,需在PC终端插入U-Key,同时进行账号密码校验,此功能极大的提高了网络设备的安全性,且操作简单,携带方便.
SecPathACG1000系列产品内置中文、英文两种语言,管理员可根据场景需求,切换使用界面的语种,可完全适应海外市场.
SecPathACG1000系列产品可将管理模式切换为三权模式,切换后每个管理账号被赋予不同的权限,相互之间形成权限制约,制约超级管理员权限,保障设备安全.
管理员之间各司其职、分工明确.
一体化策略管理SecPathACG1000系列产品的策略配置集成应用控制、行为审计、身份认证、安全防护等多个维度于一体,一条策略即可完成多个功能模块配置,可以根据不同的管控需求,为不同的用户定制不同的管理策略,灵活方便,维护简单.
全面身份认证H3C以用户需求为导向,实现了丰富的身份认证手段:本地认证:Web认证、用户名/密码认证、IP/MAC/IP-MAC绑定;单点登录:标准AD域,一次登录,多次认证;第三方认证:RADIUS、LDAP等;APP认证:不需要借助数据中心软件,无需APP修改,避免协调沟通成本;微信公众号认证:连接商家WIFI,自动弹出"一键微信连WIFI"并关注微信公众号;混合认证:界面配置选择多种认证方式,用户可根据需要更换认证方式;免认证:用户免认证上线.
多业务高性能SecPathACG1000系列产品采用先进的多核架构,结合H3C的安全操作系统,采用协议特征库树形存储、流扫描处理、并行DPI/DFI等技术,整个解析过程一次完成,保证开启多项行为管理功能后依然保证高速低时延的处理.
快易可靠的VPN安全互联SecPathACG1000系列产品的VPN模块具有业界领先技术,在复杂网络环境下大大简化了管理员的维护工作量.
配合集中管理和数据分析系统,可实现VPN快速零配置上线,隧道接口感兴趣流等无需配置自动协商,整个VPN网络全自动收敛,自适应多线路,完美的解决了分支运维能力弱的问题.
创新的推出了IPsecVPN冷备份,在提供数据加密的同时,提升了数据传输可靠性.
而独创的主备切换0丢包技术,可实现TCP业务不中断,完美的实现HA切换VPN业务不中断.
SecPathACG1000系列产品支持4G网络并支持4GIPsecVPN加密连接,无需改变原有网络架构,在主线路故障时主动承接和中心端的网络加密通信,具备数据完整性、数据传输安全、高性价比、网络无改变等特性,可让管理员高枕无忧.
产品彩页3细致的网络应用管理SecPathACG1000系列产品上网行为管理控制层面不再局限对网络应用的阻断,更能深入识别应用的内置动作.
例如对QQ的控制力度不仅仅是"登录动作",更可识别到"收文件"、"发文件"、"收消息"、"发消息"、"注销"、"语音""所有动作"等精细化动作,对微信也可识别控制多种行为动作,通过对应用的更精细化管理让网络更有序.
精细的带宽管理SecPathACG1000系列产品采用多级流控、精准阻断、智能路由等技术,将网络出口带宽划分为逻辑通道,并支持在通道中再划分子通道,完美进行带宽限制和带宽保障.
同时支持将类型复杂的网络流量分布到不同的网络出口转发,是企业提升带宽利用率、保护带宽投资的最佳利器.
基于用户的行为轨迹跟踪分析通过对用户网络账号、行为动作、上网设备及时间等多维度信息进行关联数据分析,H3C上网行为与管理产品真正实现了基于用户的上网行为管理与审计的可视化,将用户的上网行为轨迹清晰直观的加以呈现,有助于网络管理人员制定更有针对性的网络管理策略,保障网络资源的合理有效利用和工作效率提升,自学习型和模糊匹配是其两大特色.
自定义应用针对审计设备应用库中不存在的应用(OA、ERP等),设备无法对其进行审计、控制.
SecPathACG1000系列产品支持针对某一个非知名应用的某一个特征,利用URL、端口、IP、域名等多维度自定义应用,并支持策略配置与审计.
扩大管理员的审计范围,做到非知名应用的透明审计.
智能APP应用缓存SecPathACG1000系列产品创新的将APP缓存在设备本地,当用户下载时直接推送,几十M的文件只要几秒钟,极大的提升了出口带宽利用率的同时大大加速了用户下载速率,提升了用户体验;并且支持iOS和安卓APP的缓存,支持精确缓存、动态缓存、自动更新APP、模糊匹配,业界技术领先;在低成本的投入下同时为客户的终端营销推广开辟了新的方向.
配合APP身份认证,可强制推广商户的APP,提高商户的APP安装率,拥有更多的可转化潜在用户.
广告推送SecPathACG1000系列产品支持对用户进行广告推送的功能.
支持自定义广告类型、内容、位置,PC最多支持三个方位的广告定制,终端支持全屏广告,广告推送作为电子商务营销阶段的应用,具有灵活性、互动性和目标受众准确的特点,极大的降低了广告投放的费用,广告推送为大量的广告主服务,把互联网广告以合适的方式推送给合适的消费者,广告投放的精准性高,转化率高.
清晰的事后审计SecPathACG1000系列产品支持详细、清晰、易用的日志特性,可以全面记录审计用户上网行为、使用流量、访问网站、所用终端系统及设备类型平台等信息;日志支持定制化过滤器,可根据IP地址、认证用户、访问应用、访问URL、发帖内容等要素进行搜索,让事后审计省时省力.
同时,SecPathACG1000系列产品提供丰富美观的报表,以柱状图、饼状图、百分比等形式最直观地体现网络运行状况,让网络管理规划有据可循、有的放矢.
SSL网站解密&邮箱解密为了保障企业有清晰的事后审计,保护企业机密,SecPathACG1000系列产品提供了HTTPS审计和邮箱解密功能,SecPathACG1000系列产品采用特有的加密流量识别技术,能够对主流的加密网站、加密网站搜索记录、加密邮件等进行行为识别.
管理员可以采用自定义的方式,定向审计用户和加密网站,让网络运行情况更加清晰明了.
DNS透明代理在多出口网络环境下,各个接口的带宽不同,仅通过负载均衡调整选路比例很容易造成上网访问效果差的问题,这就要求DNS透明代理需要实现基于权重和优先级规则的数据转发,以保证选路比例和网络访问效果.
SecPathACG1000系列产品恰恰是此问题的终结者,再加上简单、灵活、统一的DNS管理,使用DNS透明代理功能为内网用户提供统产品彩页4一无感知的DNS代理服务.
SecPathACG1000系列产品拥有强大的DNS透明代理,可以实现基于权重和优先级的DNS转发负载均衡、静态域名映射、特定域名的定向转发等功能,为用户优化网络选路和负载均衡,极大地提升了用户体验.
业务告警ACG1000系列产品支持业务告警功能,可针对CPU、内存、会话、整机流量和IPsecVPN连接断开等关键设备内容进行告警,提供页面弹窗和邮件告警提醒,快速定位故障点,及时向网络管理提供设备状态,助力运维.
无线非经合规根据国家GAWA3011.
(1~5)-2015公共场所无线上网安全管理系统无线上网接入要求规范,如咖啡馆、酒吧、KTV等提供网络接入的公共场所,需实现规范的准入管理制度,上传审计信息到网监后端平台,否则会面临业务下线、停业整改、罚款等风险.
SecPathACG1000系列产品提供无线非经合规特性.
并可适用于集中式部署、分布式部署、旁路对接多种场景,从而易于客户网络平滑升级.
公安部提出了标准要求,但各地市的对接标准不一,后端对接厂商众多,也给客户带来了升级困扰.
SecPathACG1000系列产品支持任子行、派博、洪旭、爱思、网博等多家主流后端对接厂商平台,对接地区广,对接经验丰富.
有在银行、运营商、零售连锁等多种场景丰富的对接经验,超高的应用识别率、定制开发能力,为客户场景的安全合规提供保障.
产品规格硬件规格规格/项目ACG1000-AK215ACG1000-AK225ACG1000-AK255ACG1000-AK265ACG1000-AK275ACG1000-AK285管理接口任一业务接口任一业务接口专用带外管理GE口专用带外管理GE口专用带外管理GE口专用带外管理GE口固定业务接口10GE10GE+1SFP12GE(光)+12GE(电)12GE(光)+12GE(电)12GE(光)+12GE(电)12GE(光)+12GE(电)+4万兆Console口1*(RS232RJ45)1*(RS232RJ45)1*(RS232RJ45)1*(RS232RJ45)1*(RS232RJ45)1*(RS232RJ45)液晶屏2.
4寸彩色液晶2.
4寸彩色液晶2.
4寸彩色液晶2.
4寸彩色液晶2.
4寸彩色液晶无液晶屏控制触摸按钮触摸按钮触摸按钮触摸按钮触摸按钮无硬盘1T1T2T2T2T2T平均无故障时间(MTBF)≥100,000小时≥100,000小时≥100,000小时≥100,000小时≥100,000小时≥100,000小时缺省配置重量2.
1KG2.
9kg3.
2kg5.
2kg8.
2kg8.
2kg外形尺寸(长*高*深/mm)440*86*300mm440*86*300mm440*86*300mm440*86*300mm440*86*300mm440*86*415mm温度存储温度-40℃~70℃,工作温度0℃~40℃存储温度-40℃~70℃,工作温度0℃~40℃存储温度-40℃~70℃,工作温度0℃~40℃存储温度-40℃~70℃,工作温度0℃~40℃存储温度-40℃~70℃,工作温度0℃~40℃存储温度-40℃~70℃,工作温度0℃~40℃湿度工作5%-90%非凝露工作5%-90%非凝露工作5%-90%非凝露工作5%-90%非凝露工作5%-90%非凝露工作5%-90%非凝露产品彩页5输入额定电压100~240VAC100~240VAC100~240VAC100~240VAC100~240VAC100~240VAC最大输入电流2A2A2A2A2A1.
2A最大功率供给(W)60W+25W25W120W120W300W300W环保认证符合Rohs符合Rohs符合Rohs符合Rohs符合Rohs符合Rohs软件规格一级SPEC二级SPEC网络适应性路由网络特性行为审计、控制应用HTTPS解密安全防护会话限制黑名单增强功能IPsecVPNHA4G路由防私接服务质量行为与流量统计行为与流量统计无线非经数据库表对接平台厂商认证数据产品彩页6跨三层审计数据上报周期标准API接口系统维护设定U盘零配置启动多配置管理第三方认证支持伪portal抑制https弹portal支持portal联动U-key双因子用户认证U-key双因子用户认证用户管理AD域单点登录应用预定义应用日志记录网站日志&应用审计日志导出业务告警流量限额流量时长日、月限额用户标签用户标签链路负载均衡服务器负载均衡IPV4特性花生壳DDNSDNS-DNAT基于流量权重DNS透明代理应用缓存应用缓存APP被动缓存APP模糊匹配典型组网路由部署适用于大中型企业用户,以透明方式在线部署于网络出口;无需改变网络拓扑;对网络社区/P2P/IM/网络游戏/炒股/网络视频/网络多媒体/非法网站访问等各种应用进行监控和管理,保障关键应用和服务的带宽;产品彩页7对用户上网行为进行分析与审计;支持VPN/MPLS/VLAN/PPPoE等复杂网络环境;支持设备本地日志记录和集中分析处理,可多台分布式部署统一管理.
旁挂部署适用于不改变网络拓扑,仅做行为审计的场景,一般部署于核心层;针对用户上网行为进行分析和审计;提供日志记录、日志导出功能.
产品彩页8透明部署适用于数据中心机房,可灵活的以串行路由或者透明方式部署于数据中心机房出口,根据实际网络环境署简单;提供身份认证功能,验证上网用户身份合法性;对网络社区/P2P/IM/网络游戏/炒股/网络视频/网络多媒体/非法网站访问等各种应用进行监控和管理,保障关键应用和服务的带宽;支持设备本地日志记录,日志也可发送到集中管理和数据分析中心处理,并可进行数据分析.
杭州华三通信技术有限公司杭州基地杭州市高新技术产业开发区之江科技工业园长河路466号邮编:310053电话:0571-86760000传真:0571-86760001版本:20120316-V1.
0北京分部北京市宣武门外大街10号庄胜广场中央办公楼南翼16层邮编:100052电话:010-63108666传真:010-63108777http://www.
h3c.
com.
cn客户服务热线400-810-0504800-810-0504Copyright2012杭州华三通信技术有限公司保留一切权利免责声明:虽然H3C试图在本资料中提供准确的信息,但不保证资料的内容不含有技术性误差或印刷性错误,为此H3C对本资料中的不准确不承担任何责任.
H3C保留在没有通知或提示的情况下对本资料的内容进行修改的权利.
金山云618年中促销活动正在进行中!金山云针对企业级新用户优惠力度比普通个人用户优惠力度要大,所以我们也是推荐企业新用户身份购买金山云企业级云服务器,尽量购买3年配置的,而不是限时秒杀活动中1年的机型。企业级用户购买金山云服务器推荐企业专区:云服务器N3 2核4G云服务器,1-5M带宽,827.64元/3年,性价比高,性能稳定!点击进入:金山云618年中促销活动目前,金山云基础型E1云服务器2核4...
sharktech怎么样?sharktech (鲨鱼机房)是一家成立于 2003 年的知名美国老牌主机商,又称鲨鱼机房或者SK 机房,一直主打高防系列产品,提供独立服务器租用业务和 VPS 主机,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹,所有产品均提供 DDoS 防护。不知道大家是否注意到sharktech的所有服务器的带宽价格全部跳楼跳水,降幅简直不忍直视了,还没有见过这么便宜的独立服...
特网云官網特网云服务器在硬件级别上实现云主机之间的完全隔离;采用高端服务器进行部署,同时采用集中的管理与监控,确保业务稳定可靠,搭建纯SSD架构的高性能企业级云服务器,同时采用Intel Haswell CPU、高频DDR4内存、高速Sas3 SSD闪存作为底层硬件配置,分钟级响应速度,特网云采用自带硬防节点,部分节点享免费20G防御,可实现300G防御峰值,有效防御DDoS、CC等恶意攻击,保障...
如何反p2p终结者为你推荐
学生微信5字符串div的人迅雷regularitygraph支持ipad支持ipadtcpip上的netbiostcp 协议里的 netbios . 在哪,找不到win7如何关闭445端口如何彻底永久取消win7粘滞键功能google图片搜索如何使用google图片搜索引擎?win7关闭135端口windows 7如何关闭139端口
香港虚拟空间 已备案域名 太原域名注册 鲜果阅读 国内php空间 qingyun 日本bb瘦 免费cdn 美国凤凰城 贵阳电信测速 学生服务器 金主 umax 789电视剧网 此网页包含的内容将不使用安全的https weblogic部署 超低价 火山互联 rewrite规则 ddos攻击软件 更多