一本一道AV无码中文字幕,久久久国产一区二区三区四区小说,国产a√精品区二区三区四区,国产精品人人妻人色五月

產品|公司|采購|招標

網站幫助網站服務發布采購發布供應

H3C SecPath F5000-X防火墻

參考價面議
具體成交價以合同協議為準
  • 公司名稱新華三技術有限公司
  • 品       牌
  • 型       號
  • 所  在  地杭州市
  • 廠商性質其他
  • 更新時間2023/4/11 14:46:50
  • 訪問次數613
產品標簽:

在線詢價收藏產品 點擊查看聯系電話
紫光旗下新華三集團作為數字化解決方案,致力于成為客戶業務創新、數字化轉型最可信賴的合作伙伴。新華三擁有計算、存儲、網絡、5G、安全等的數字化基礎設施整體能力,提供云計算、大數據、人工智能、工業互聯網、信息安全、智能聯接、新安防、邊緣計算等在內的一站式數字化解決方案,以及端到端的技術服務。同時,新華三也是HPE?服務器、存儲和技術服務的中國提供商。新華三集團深耕行業三十余年,始終以客戶需求為導向,提供場景化解決方案,支持運營商、政府、金融、醫療、教育、交通、制造、電力、能源、互聯網等百行百業數字化轉型實踐,產品和解決方案廣泛應用于近百個國家和地區。新華三集團堅持以技術創新為發展引擎,目前研發人員占比超過50%,申請總量超過11,000件,其中90%以上是發明。我們將持續通過的技術能力和智能化的手段,全面踐行“智能+”,深入推動智能化在百行百業的應用落地。“融繪數字未來,共享美好生活”是新華三集團的企業愿景。面向未來,新華三將與廣大客戶和合作伙伴一道,共同創造人人悅享的美好生活。
H3C SecPath F5000-M/F5000-A是新華三技術有限公司(以下簡稱H3C公司)伴隨Web2.0時代的到來并結合當前安全與網絡深入融合的技術趨勢,針對大型企業園區網、運營商和數據中心市場推出的新下一代高性能萬兆防火墻產品。H3C SecPath F5000-M/F5000-A支持多維一體化安全防護,可從用戶、應用、時間、五元組等多個維度,對流量展開IPS、AV、DLP等一體化安全訪問控制,能夠有效的保證網絡的安全;支持多種VPN業務,如L2TP VPN、GRE VPN 、IPSec VPN和SSL VPN等,與智能終端對接實現移動辦公;提供豐富的路由能力,支持RIP/OSPF/BGP/路由策略及基于應用與URL的策略路由;支持IPv4/IPv6雙協議棧同時,可實現針對IPV6的狀態防護和攻擊防范。H3C SecPath F5000-M/F5000-A防火墻采用互為冗余備份的雙電源(1+1備份)模塊,支持可插拔的交、直流輸入電源模塊,同時支持雙機狀態熱備,充分滿足高性能網絡的可靠性要求;同時F5000-M/F5000-A產品在2U高的設備上提供高密度千兆、萬兆端口接入能力。
H3C SecPath F5000-X防火墻 產品信息
產品特點

高性能的軟硬件處理平臺

* H3C SecPath F5000-M/F5000-A采用了*的64位多核高性能處理器和高速存儲器。

電信級設備高可靠性

* 采用H3C公司擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到中小企業用戶,經歷了多年的市場考驗。

* 支持H3C SCF虛擬化技術,可將多臺設備虛擬化為一臺邏輯設備,完成業務備份同時提高系統整體性能。

強大的安全防護功能

* 支持豐富的攻擊防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報文、ARP欺騙、ARP主動反向查詢、TCP報文標志位不合法、超大ICMP報文、地址掃描、端口掃描等攻擊防范,還包括針對SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常見DDoS攻擊的檢測防御。

* 支持SOP 1:N虛擬化。可在H3C SecPath F5000-M/F5000-A模塊上劃分多個邏輯的虛擬防火墻,基于容器化的虛擬化技術使得虛擬系統與實際物理系統特性一致,并且可以基于虛擬系統進行吞吐、并發、新建、策略等性能分配。

* 支持安全區域管理。可基于接口、VLAN劃分安全區域。

* 支持包過濾。通過在安全區域間使用標準或擴展訪問控制規則,借助報文中UDP或TCP端口等信息實現對數據包的過濾。此外,還可以按照時間段進行過濾。

* 支持應用層狀態包過濾(ASPF)功能。通過檢查應用層協議信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP協議的應用層協議),并監控基于連接的應用層協議狀態,動態的決定數據包是被允許通過防火墻或者是被丟棄。

* 支持驗證、和計帳(AAA)服務。包括:基于RADIUS/HWTACACS+、CHAP、PAP、LDAP等的認證。

* 支持靜態和動態黑名單。

* 支持NAT和NAT多實例。

* 支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現與智能終端對接。

* 支持豐富的路由協議。支持靜態路由、策略路由,以及RIP、OSPF等動態路由協議。

* 支持安全日志。

* 支持流量監控統計、管理。

靈活可擴展的一體化深度安全

* 與基礎安全防護高度集成的一體化安全業務處理平臺。

* 全面的應用層流量識別與管理:通過H3C長期積累的狀態機檢測、流量交互檢測技術,能精確檢測Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、PPLive等P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體等應用;支持P2P流量控制功能,通過對流量采用深度檢測的方法,即通過將網絡報文與P2P協議報文特征進行匹配,可以精確的識別P2P流量,以達到對P2P流量進行管理的目的,同時可提供不同的控制策略,實現靈活的P2P流量控制。

* 高精度、高效率的入侵檢測引擎。采用H3C公司自主知識產權的FIRST(Full Inspection with Rigorous State Test,基于精確狀態的全面檢測)引擎。FIRST引擎集成了多項檢測技術,實現了基于精確狀態的全面檢測,具有的入侵檢測精度;同時,FIRST引擎采用了并行檢測技術,軟、硬件可靈活適配,大大提高了入侵檢測的效率。

* 實時的病毒防護:采用Kaspersky公司的流引擎查毒技術,從而迅速、準確查殺網絡流量中的病毒等惡意代碼。

* 海量的URL分類過濾:提供基礎的URL黑白名單過濾。

* 全面、及時的安全特征庫。通過多年經營與積累,H3C公司擁有業界的攻擊特征庫團隊,同時配備有專業的實驗室,緊跟網絡安全領域的動態,從而保證特征庫的及時準確更新。

業界的IPv6

* 支持IPv6狀態防火墻,真正意義上實現IPv6條件下的防火墻功能,同時完成IPv6的攻擊防范。

* 支持IPv4/IPv6雙協議棧,并支持IPv6數據報文轉發、靜態路由、動態路由及組播路由等功能。

* 支持IPv6各種過渡技術,包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等。

* 支持IPv6 ACL、Radius等安全技術。

下一代多業務特性

* 集成鏈路負載均衡特性,通過鏈路狀態檢測、鏈路繁忙保護等技術,有效實現企業互聯網出口的多鏈路自動均衡和自動切換。

* 一體化集成SSL VPN特性,滿足移動辦公、員工出差的安全訪問需求,不僅可結合USB-Key、短信進行移動用戶的身份認證,還可與企業原有認證系統相結合、實現一體化的認證接入。

* 數據防泄漏(DLP),支持郵件過濾,提供SMTP郵件地址、標題、附件和內容過濾;支持網頁過濾,提供HTTP URL和內容過濾;支持網絡傳輸協議的文件過濾;支持應用層過濾,提供Java/ActiveX Blocking和SQL注入攻擊防范。

* 入侵防御(IPS),支持Web攻擊識別和防護,如跨站腳本攻擊、SQL注入攻擊等。

* 防病毒(AV),高性能病毒引擎,可防護500萬種以上的病毒和木馬,病毒特征庫每日更新。

* 未知威脅防御,借助態勢感知平臺,NGFW可以快速發現攻擊、定位問題,確保一旦單點受到攻擊,全網實施策略升級及綜合預警、響應。

* Web安全防護(Waf),可有效識別和防護CC攻擊,支持對網絡設備、網頁服務器、數據庫等設備的特征分類。

專業的智能管理

* 支持智能安全策略:實現策略冗余檢測、策略匹配優化建議、動態檢測內網業務動態生成安全策略并推薦。

* 支持標準網管 SNMPv3,并且兼容SNMP v1和v2。

* 提供圖形化界面,簡單易用的Web管理。

* 可通過命令行界面進行設備管理與防火墻功能配置,滿足專業管理和大批量配置需求。

* 通過H3C IMC SSM安全管理中心實現統一管理,集安全信息與事件收集、分析、響應等功能為一體,解決了網絡與安全設備相互孤立、網絡安全狀況不直觀、安全事件響應慢、網絡故障定位困難等問題,使IT及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關注核心業務。

* 基于*的深度挖掘及分析技術,采用主動收集、被動接收等方式,為用戶提供集中化的日志管理功能,并對不同類型格式(Syslog、二進制流日志等)的日志進行歸一化處理。同時,采用高聚合壓縮技術對海量事件進行存儲,并可通過自動壓縮、加密和保存日志文件到DAS、NAS或SAN等外部存儲系統,避免重要安全事件的丟失。

* 提供豐富的報表,主要包括基于應用的報表、基于網流的分析報表等。

* 支持以PDF、HTML、WORD和TXT等多種格式輸出。

* 可通過Web界面進行報告定制,定制內容包括數據的時間范圍、數據的來源設備、生成周期以及輸出類型等。

安全服務鏈

* 支持基于SDN網絡的部署模式,支持對數據流進行服務鏈VXLAN封裝轉發。

* 傳統安全業務的部署,通常基于物理拓撲,將安全設備串行到業務流量路徑當中,這種部署模式存在如下問題:

1. 業務上線或業務變更需要調整整個路徑下設備的策略,無法滿足快速變更的需求。

2. 設備能力擴展性較差,一旦出現性能不足,通常只能更換更的設備。

3. 設備的能力無法在多業務間共享。

4. 傳統基于路徑的部署方式無法應用于Overlay網絡。

新IT架構下,安全部署模式需要隨之發生變化,基于Overlay網絡構建集中的安力資源池。通過集中的控制器將需要進行安全防護的業務流量引流到安力中心進行防護,并且根據業務需求編排安全業務的防護順序,也就是通常所說的服務鏈。由于實現了物理拓撲的解耦,所以能夠很好地支持安力的彈性擴展及多業務能力共享。

產品規格

項目

描述

F5000-M

F5000-A

接口

1個配置口(CON)

4Combo+8GE電+4萬兆

1個配置口(CON)

4Combo+8GE電+8千兆光+8萬兆

擴展槽位

8個

8個

存儲介質

內置存儲介質+2*480G SSD硬盤

環境溫度

工作:0~45℃

非工作:-40~70℃

運行模式

路由模式、透明模式、混雜模式

AAA服務

Portal認證、RADIUS認證、HWTACACS認證、PKI /CA(X.509格式)認證、

域認證、CHAP驗證、PAP驗證

防火墻

虛擬防火墻

安全區域劃分

可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報文、ARP欺騙、ARP主動反向查詢、TCP報文標志位不合法超大ICMP報文、地址掃描、端口掃描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多種惡意攻擊

基礎和擴展的訪問控制列表

基于時間段的訪問控制列表

基于用戶、用用的訪問控制列表

動態包過濾

ASPF應用層報文過濾

靜態和動態黑名單功能

MAC和IP綁定功能

基于MAC的訪問控制列表

支持802.1q VLAN 透傳

負載均衡

支持鏈路及服務器負載均衡功能,支持基于應用、ISP等元素的智能選路,支持ICMP、UDP、TCP等協議的健康監測,支持基于地址端口、HTTP協議、SSL協議的持續性探測,實現帶寬繁忙、故障保護。

病毒防護

基于病毒特征進行檢測

支持病毒庫手動和自動升級

報文流處理模式

支持HTTP、FTP、SMTP、POP3協議

支持的病毒類型:Backdoor、-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等

支持病毒日志和報表

深度入侵防御

支持對攻擊、蠕蟲/病毒、木馬、惡意代碼、間諜軟件/廣告軟件、DoS/DDoS常等攻擊的防御

支持緩沖區溢出、SQL注入、IDS/IPS逃逸等攻擊的防御

支持攻擊特征庫的分類(根據攻擊類型、目標機系統進行分類)、分級(分高、中、低、提示四級)

支持攻擊特征庫的手動和自動升級(TFTP和HTTP)

支持對BT等P2P/IM識別和控制

郵件/網頁/應用層過濾

郵件過濾

SMTP郵件地址過濾

郵件標題過濾

郵件內容過濾

郵件附件過濾

網頁過濾

HTTP URL過濾

HTTP內容過濾

應用層過濾

Java Blocking

ActiveX Blocking

SQL注入攻擊防范

行為和內容審計

可基于用戶對訪問內容進行審計、溯源

數據防泄漏

對傳輸的文件和內容進行識別過濾,可準確識別常見文件的真實類型,如Word、Excel、PPT、PDF、ZIP、RAR、EXE、DLL、AVI、MP4等,并對敏感內容進行過濾。

URL過濾

支持對超過50種URL類別的預定義,支持URL規則黑白名單,并可以對訪問URL的流量進行丟棄、重置、重定向、日志記錄,列入黑名單等操作。

應用識別與管控

可識別海量應用類型,訪問控制精度到應用功能,例如:區分微信的登錄、發送消息、接收消息,語音通話,圖片等

應用識別與入侵檢測、防病毒、內容過濾相結合,提高檢測性能和準確率。

NAT

支持多個內部地址映射到同一個公網地址

支持多個內部地址映射到多個公網地址

支持內部地址到公網地址一一映射

支持源地址和目的地址同時轉換

支持外部網絡主機訪問內部服務器

支持內部地址直映射到接口公網IP地址

支持DNS映射功能

可配置支持地址轉換的有效時間

支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等

VPN

L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

路由特性

全面支持多種路由協議,如RIP、OSPF、BGP、IS-IS等;

VXLAN

支持VXLAN 服務鏈

IPv6

基于IPv6的狀態防火墻及攻擊防范

IPv6協議:IPv6轉發、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等

IPv6路由:RIPng、OSPFv3、BGP4+、靜態路由、策略路由、PIM-SM、PIM-DM等

IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域間策略、IPv6連接數限制等

高可靠性

支持SCF 2:1虛擬化

支持雙機狀態熱備(Active/Active和Active/Backup兩種工作模式)

支持雙機配置同步

支持IPSec VPN的IKE狀態同步

支持VRRP

易維護性

支持基于命令行的配置管理

支持Web方式進行遠程配置管理

支持H3C SSM安全管理中心進行設備管理

支持標準網管 SNMPv3,并且兼容SNMP v1和v2

智能安全策略

組網應用

H3C SecPath F5000系列組網應用示意圖

* SCF N:1虛擬化技術,高可靠網絡設計

* 具有強大的處理能力

* 豐富路由協議,實現安全與網絡融合

* 具有強大的VPN加密處理能力

* 全面深度安全防御阻止惡意攻擊,同時能夠實現郵件、網頁、文件過濾

* 豐富路由協議,實現安全與網絡融合

選配信息

(1)主機選購一覽表

項目

數量

備注

SecPath F5000-M/F5000-A主機

1

必配

(2)接口模塊選購一覽表

接口模塊

描述

備注

NSQM1GT8A

8端口千兆電

選配

NSQM1GP8A

8端口千兆光

選配

NSQM1GT4PFCA

4端口千兆Bypass

選配

NSQM1TG8A

8端口萬兆

選配

NSQM1QG2A

2端口40G

選配

(3)硬盤選購一覽表

硬盤

描述

備注

硬盤模塊

480G

選配

(4)風扇模塊選購一覽表

風扇模塊

描述

備注

LSWM1BFANSCB

風扇模塊(電源側出風)

選配

LSWM1BFANSC

風扇模塊(端口側出風)

選配

注:風扇比配2塊,不支持混插

(5)電源模塊選購一覽表

電源模塊

描述

備注

LSVM1AC650

650W交流電源模塊

選配

LSVM1DC650

650W直流電源模塊

選配

注:電源至少配置1塊,不支持混插。

& 說明:

“必配”表示所描述項目是設備正常運行的最小配置。

“選配”表示所描述項目是用戶根據實際使用需要可選擇配置。

在找 H3C SecPath F5000-X防火墻 產品的人還在看

對比欄

咨詢中心

編輯部 QQ交談

客服部 QQ交談

市場部 QQ交談

返回首頁

提示

×

*您想獲取產品的資料:

以上可多選,勾選其他,可自行輸入要求

個人信息: