客戶至上
電話:15378180513
聯(lián)系人:
官網(wǎng):http://byzgrb.cn
安全與網(wǎng)絡(luò)不分家在業(yè)界早已達成共識,隨著科技的發(fā)展和企業(yè)文化的進步,深入融合作為當今企業(yè)的發(fā)展需求,已經(jīng)超出了傳統(tǒng)防火墻的能力范圍,為了迎合web2.0時代的到來,滿足中小型企業(yè)市場辦公需求,新華三推出了高性能的新一代防火墻系列產(chǎn)品——H3C SecPath F100-X-G2防火墻。
▲F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2機身圖
▲F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI機身圖
H3C SecPath F100-X-G2系列防火墻根據(jù)接口類型可分為兩個隊列,其中包括配備有8GE+2GE(Bypass)+2Combo接口的F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2和配備有16GE+8SFP接口的F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI,此外F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI還配備有4千兆PFC接口模塊。用戶可以根據(jù)企業(yè)的接入量和實際需求進行選擇。
H3C SecPath F100-X-G2系列下一代防火墻應(yīng)用了先進的較新64位多核高性能處理器和高速存儲器,采用華三公司擁有自主知識產(chǎn)權(quán)的軟、硬件平臺。支持華三 SCF虛擬化技術(shù),可將多臺設(shè)備虛擬化為一臺邏輯設(shè)備,對外呈現(xiàn)為一個網(wǎng)絡(luò)節(jié)點,資源統(tǒng)一管理,完成業(yè)務(wù)備份同時提高系統(tǒng)整體性能,提高了產(chǎn)品設(shè)備的可靠性。
強大的安全防護
企業(yè)網(wǎng)絡(luò)的安全是每個企業(yè)都在關(guān)注的問題,在安全防護能力上,H3C SecPath F100-X-G2下一代防火墻支持豐富的攻擊防范功能,較新支持SOP 1:N完全虛擬化,可在H3C SecPath F100-X-G2設(shè)備上劃分多個邏輯的虛擬防火墻,基于容器化的虛擬化技術(shù)使 得虛擬系統(tǒng)與實際物理系統(tǒng)特性一致,并且可以基于虛擬系統(tǒng)進行吞吐、并發(fā)、新建、策略等性能分配。支持安全區(qū)域管理??苫诮涌凇LAN劃分安全區(qū)域。能夠通過在安全區(qū)域間使用標準或擴展訪問控制規(guī)則,借助報文中UDP或TCP端口等信息實現(xiàn)對數(shù)據(jù)包的過濾。
此外H3C SecPath F100-X-G2下一代防火墻支持ASPF功能,通過檢查應(yīng)用層協(xié)議信息,并監(jiān)控基于連接的應(yīng)用層協(xié)議狀態(tài),動態(tài)的決定數(shù)據(jù)包是被允許通過防火墻或者是被丟棄。支持驗證、授權(quán)和計帳服務(wù)。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的認證。支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現(xiàn)與智能終端對接。豐富的路由協(xié)議。支持靜態(tài)路由、策略路由,以及RIP、OSPF等動態(tài)路由協(xié)議。
當然,H3C SecPath F100-X-G2下一代防火墻還擁有強大的4至7層安全防御,SecPath NGFW全系列DPI性能平均折損比≤40%,在業(yè)界處于領(lǐng)先地位。
專業(yè)的智能管理
IT運維,作為企業(yè)里默默無聞的辛勤工作者,往往面臨著大量的工作,承擔著諸多的責任,智能高效的管理是他們工作中的剛需,那在管理方面,H3C SecPath F100-X-G2相比暢通防火墻又實現(xiàn)了哪些突破呢?
H3C SecPath F100-X-G2支持智能安全策略:實現(xiàn)策略冗余檢測、策略匹配優(yōu)化建議、動態(tài)檢測內(nèi)網(wǎng)業(yè)務(wù)動態(tài)生成安全策略并推薦。支持標準網(wǎng)管 SNMPv3,并且兼容SNMP v1和v2??赏ㄟ^命令行界面進行設(shè)備管理與防火墻功能配置,滿足專業(yè)管理和大批量配置需求。通過華三 IMC SSM安全管理中心實現(xiàn)統(tǒng)一管理,集安全信息與事件收集、分析、響應(yīng)等功能為一體,解決了網(wǎng)絡(luò)與安全設(shè)備相互孤立、網(wǎng)絡(luò)安全狀況不直觀、安全事件響應(yīng)慢、網(wǎng)絡(luò)故障定位困難等問題,使IT及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關(guān)注核心業(yè)務(wù)。
基于先進的深度挖掘及分析技術(shù),H3C SecPath F100-X-G2采用主動收集、被動接收等方式,為用戶提供集中化的日志管理功能,并對不同類型格式的日志進行歸一化處理。同時,采用高聚合壓縮技術(shù)對海量事件進行存儲,并可通過自動壓縮、加密和保存日志文件到DAS、NAS或SAN等外部存儲系統(tǒng),避免了重要安全事件的丟失。此外還支持以PDF、HTML、WORD和TXT等多種格式的輸出。
▲海量應(yīng)用流量識別及控制
H3C SecPath F100-X-G2還擁有海量的應(yīng)用識別和控制能力??勺R別多達2000種應(yīng)用流量并進行控制,且不斷進行特征庫更新!
可以說,H3C SecPath F100-X-G2新一代防火墻基本實現(xiàn)了防火墻的專業(yè)的智能管理,為企業(yè)IT運維人員的工作提供了便利條件。
業(yè)界領(lǐng)先的IPV6技術(shù)
H3C SecPath F100-X-G2防火墻擁有業(yè)界領(lǐng)先的IPV6技術(shù),支持IPv6狀態(tài)防火墻,同時完成IPv6的攻擊防范,支持IPv6 ACL、Radius等安全技術(shù)。 支持IPv4/IPv6雙協(xié)議棧,并支持IPv6數(shù)據(jù)報文轉(zhuǎn)發(fā)、靜態(tài)路由、動態(tài)路由及組播路由等功能。此外NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等IPv6各種過渡技術(shù)也不在話下,真正意義上實現(xiàn)IPv6條件下的防火墻功能。
寫在較后
相比傳統(tǒng)防火墻,H3C SecPath F100-X-G2新一代防火墻無論是在性能上、安全性上乃至管理控制上都充分發(fā)揮了新華三在企業(yè)級多年的技術(shù)優(yōu)勢積累,真正做到了從企業(yè)用戶的真實使用需求出發(fā),化繁為簡,應(yīng)需而安,切實解決了廣大中小企業(yè)對防火墻的使用需求。
Copyright ? 2024 達銳斯科技 川公網(wǎng)安備 51010802000119號
XML地圖
蜀ICP備2020034250號-1 技術(shù)支持: 網(wǎng)站模板