H3C SecPath F1000-AK1X5 系列防火墻
產(chǎn)品概述
H3C SecPath F1000-AK1X5 系列防火墻是新華三技術(shù)有限公司伴隨 Web2.0 時代的到來并結(jié)合當(dāng)前安全與網(wǎng)絡(luò)深入融合的技術(shù)趨 勢,針對中小型企業(yè)、園區(qū)網(wǎng)互聯(lián)網(wǎng)出口,數(shù)據(jù)中心以及廣域網(wǎng)分支市場推出的下一代高性能防火墻產(chǎn)品。
H3C SecPath F1000-AK1X5 系列防火墻支持多維一體化安全防護,可從用戶、應(yīng)用、時間、五元組等多個維度,對流量展開 IPS、 AV、DLP 等一體化安全訪問控制,能夠有效的保證網(wǎng)絡(luò)的安全;支持多種 VPN 業(yè)務(wù),如 L2TP VPN、GRE VPN 、IPSec VPN 和 SSL VPN 等,與智能終端對接實現(xiàn)移動辦公;提供豐富的路由能力,支持 RIP/OSPF/BGP/路由策略及基于應(yīng)用與 URL 的策略路 由;支持 IPv4/IPv6 雙協(xié)議棧同時,可實現(xiàn)針對 IPV6 的狀態(tài)防護和攻擊防范。
高性能的軟硬件處理平臺
H3C SecPath F1000-AK1X5 采用了先進的最新 64 位多核高性能處理器和高速存儲器。
電信級設(shè)備高可靠性
采用 H3C 公司擁有自主知識產(chǎn)權(quán)的軟、硬件平臺。產(chǎn)品應(yīng)用從電信運營商到中小企業(yè)用戶,經(jīng)歷了多年的市場考驗。
支持H3C SCF虛擬化技術(shù),可將多臺設(shè)備虛擬化為一臺邏輯設(shè)備,對外呈現(xiàn)為一個網(wǎng)絡(luò)節(jié)點,資源統(tǒng)一管理,完成業(yè)務(wù)備份 同時提高系統(tǒng)整體性能。
強大的安全防護功能
支持豐富的攻擊防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP 分片報文、 ARP 欺騙、ARP 主動反向查詢、TCP 報文標(biāo)志位不合法、超大 ICMP 報文、地址掃描、端口掃描等攻擊防范,還包括針對 SYN Flood、UDP Flood、ICMP Flood、DNS Flood 等常見 DDoS 攻擊的檢測防御。
最新支持 SOP 1:N 完全虛擬化??稍?H3C SecPath F1000-AK1X5 設(shè)備上劃分多個邏輯的虛擬防火墻,基于容器化的虛擬 化技術(shù)使得虛擬系統(tǒng)與實際物理系統(tǒng)特性一致,并且可以基于虛擬系統(tǒng)進行吞吐、并發(fā)、新建、策略等性能分配。
支持安全區(qū)域管理。可基于接口、VLAN 劃分安全區(qū)域。
支持包過濾。通過在安全區(qū)域間使用標(biāo)準(zhǔn)或擴展訪問控制規(guī)則,借助報文中 UDP 或 TCP 端口等信息實現(xiàn)對數(shù)據(jù)包的過濾。 此外,還可以按照時間段進行過濾。
支持基于應(yīng)用、用戶的訪問控制,將應(yīng)用與用戶作為安全策略的基本元素,并結(jié)合深度防御實現(xiàn)下一代的訪問控制功能。
支持應(yīng)用層狀態(tài)包過濾(ASPF)功能。通過檢查應(yīng)用層協(xié)議信息(如 FTP、HTTP、SMTP、RTSP 及其它基于 TCP/UDP 協(xié)議 的應(yīng)用層協(xié)議),并監(jiān)控基于連接的應(yīng)用層協(xié)議狀態(tài),動態(tài)的決定數(shù)據(jù)包是被允許通過防火墻或者是被丟棄。
支持驗證、授權(quán)和計帳(AAA)服務(wù)。包括:基于 RADIUS/HW TACACS+、CHAP、PAP 等的認(rèn)證。
支持靜態(tài)和動態(tài)黑名單。
支持 NAT 和 NAT 多實例。
支持 VPN 功能。包括:支持 L2TP、IPSec/IKE、GRE、SSL 等,并實現(xiàn)與智能終端對接。
支持豐富的路由協(xié)議。支持靜態(tài)路由、策略路由,以及 RIP、OSPF 等動態(tài)路由協(xié)議。
支持安全日志。
支持流量監(jiān)控統(tǒng)計、管理。
