咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C SecPath F1000-AK防火(huǒ)牆

  • 産品特點
  • 産品規格
  • 組網應用

高性能的軟硬件處理平台

* H3C SecPath F1000-AK采用了先進的最新64位多核高性能處理器和高速存儲器。

電信級設備高可靠性

* 采用H3C公司擁有自主知(zhī)識産權的軟、硬件平台。産品應用從電信運營商(shāng)到中(zhōng)小(xiǎo)企業用戶,經曆了多年的市場考驗。
* 支持H3C SCF虛拟化技術,可将多台設備虛拟化爲一(yī)台邏輯設備,對外(wài)呈現爲一(yī)個網絡節點,資(zī)源統一(yī)管理,完成業務備份同時提高系統整體(tǐ)性能。

強大(dà)的安全防護功能

* 支持豐富的攻擊防範功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分(fēn)片報文、ARP欺騙、ARP主動反向查詢、TCP報文标志(zhì)位不合法、超大(dà)ICMP報文、地址掃描、端口掃描等攻擊防範,還包括針對SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常見DDoS攻擊的檢測防禦。
* 最新支持SOP 1:N完全虛拟化。可在H3C SecPath F1000-AK設備上劃分(fēn)多個邏輯的虛拟防火(huǒ)牆,基于容器化的虛拟化技術使得虛拟系統與實際物(wù)理系統特性一(yī)緻,并且可以基于虛拟系統進行吞吐、并發、新建、策略等性能分(fēn)配。
* 支持安全區域管理。可基于接口、VLAN劃分(fēn)安全區域。
* 支持包過濾。通過在安全區域間使用标準或擴展訪問控制規則,借助報文中(zhōng)UDP或TCP端口等信息實現對數據包的過濾。此外(wài),還可以按照時間段進行過濾。
* 支持基于應用、用戶的訪問控制,将應用與用戶作爲安全策略的基本元素,并結合深度防禦實現下(xià)一(yī)代的訪問控制功能。
* 支持應用層狀态包過濾(ASPF)功能。通過檢查應用層協議信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP協議的應用層協議),并監控基于連接的應用層協議狀态,動态的決定數據包是被允許通過防火(huǒ)牆或者是被丢棄。
* 支持驗證、授權和計帳(AAA)服務。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的認證。
* 支持靜态和動态黑名單。
* 支持NAT和NAT多實例。
* 支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現與智能終端對接。
* 支持豐富的路由協議。支持靜态路由、策略路由,以及RIP、OSPF等動态路由協議。
* 支持安全日志(zhì)。
* 支持流量監控統計、管理。

靈活可擴展的一(yī)體(tǐ)化DPI深度安全

* 與基礎安全防護高度集成的一(yī)體(tǐ)化安全業務處理平台。
* 全面的應用層流量識别與管理:通過H3C長期積累的狀态機檢測、流量交互檢測技術,能精确檢測Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、PPLive等P2P/IM/網絡遊戲/炒股/網絡視頻(pín)/網絡多媒體(tǐ)等應用;支持P2P流量控制功能,通過對流量采用深度檢測的方法,即通過将網絡報文與P2P協議報文特征進行匹配,可以精确的識别P2P流量,以達到對P2P流量進行管理的目的,同時可提供不同的控制策略,實現靈活的P2P流量控制。
* 高精度、高效率的入侵檢測引擎。采用H3C公司自主知(zhī)識産權的FIRST(Full Inspection with Rigorous State Test,基于精确狀态的全面檢測)引擎。FIRST引擎集成了多項檢測技術,實現了基于精确狀态的全面檢測,具有極高的入侵檢測精度;同時,FIRST引擎采用了并行檢測技術,軟、硬件可靈活适配,大(dà)大(dà)提高了入侵檢測的效率。
* 實時的病毒防護:采用Kaspersky公司的流引擎查毒技術,從而迅速、準确查殺網絡流量中(zhōng)的病毒等惡意代碼。
* 迅捷的URL分(fēn)類過濾:提供基礎的URL黑白(bái)名單過濾同時,可以配置URL分(fēn)類過濾服務器在線查詢。
* 全面、及時的安全特征庫。通過多年經營與積累,H3C公司擁有業界資(zī)深的攻擊特征庫團隊,同時配備有專業的攻防實驗室,緊跟網絡安全領域的最新動态,從而保證特征庫的及時準确更新。

業界領先的IPv6

* 支持IPv6狀态防火(huǒ)牆,真正意義上實現IPv6條件下(xià)的防火(huǒ)牆功能,同時完成IPv6的攻擊防範。
* 支持IPv4/IPv6雙協議棧,并支持IPv6數據報文轉發、靜态路由、動态路由及組播路由等功能。
* 支持IPv6各種過渡技術,包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工(gōng)隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等。
* 支持IPv6 ACL、Radius等安全技術。

下(xià)一(yī)代多業務特性

* 集成鏈路負載均衡特性,通過鏈路狀态檢測、鏈路繁忙保護等技術,有效實現企業互聯網出口的多鏈路自動均衡和自動切換。
* 一(yī)體(tǐ)化集成SSL VPN特性,滿足移動辦公、員(yuán)工(gōng)出差的安全訪問需求,不僅可結合USB-Key、短信進行移動用戶的身份認證,還可與企業原有認證系統相結合、實現一(yī)體(tǐ)化的認證接入。
* DLP基礎功能支持,支持郵件過濾,提供SMTP郵件地址、标題、附件和内容過濾;支持網頁過濾,提供HTTP URL和内容過濾;支持網絡傳輸協議的文件過濾;支持應用層過濾,提供Java/ActiveX Blocking和SQL注入攻擊防範。

專業的智能管理

* 支持智能安全策略:實現策略冗餘檢測、策略匹配優化建議、動态檢測内網業務動态生(shēng)成安全策略并推薦。
* 支持标準網管 SNMPv3,并且兼容SNMP v1和v2。
* 提供圖形化界面,簡單易用的Web管理。
* 可通過命令行界面進行設備管理與防火(huǒ)牆功能配置,滿足專業管理和大(dà)批量配置需求。
* 通過H3C IMC SSM安全管理中(zhōng)心實現統一(yī)管理,集安全信息與事件收集、分(fēn)析、響應等功能爲一(yī)體(tǐ),解決了網絡與安全設備相互孤立、網絡安全狀況不直觀、安全事件響應慢(màn)、網絡故障定位困難等問題,使IT及安全管理員(yuán)脫離(lí)繁瑣的管理工(gōng)作,極大(dà)提高工(gōng)作效率,能夠集中(zhōng)精力關注核心業務。
* 基于先進的深度挖掘及分(fēn)析技術,采用主動收集、被動接收等方式,爲用戶提供集中(zhōng)化的日志(zhì)管理功能,并對不同類型格式(Syslog、二進制流日志(zhì)等)的日志(zhì)進行歸一(yī)化處理。同時,采用高聚合壓縮技術對海量事件進行存儲,并可通過自動壓縮、加密和保存日志(zhì)文件到DAS、NAS或SAN等外(wài)部存儲系統,避免重要安全事件的丢失。
* 提供豐富的報表,主要包括基于應用的報表、基于網流的分(fēn)析報表等。
* 支持以PDF、HTML、WORD和TXT等多種格式輸出。
* 可通過Web界面進行報告定制,定制内容包括數據的時間範圍、數據的來源設備、生(shēng)成周期以及輸出類型等。
 

項目

F1000-AK110/F1000-AK120/ F1000-AK130/F1000-AK140/F1000-AK150/F1000-AK160/F1000-AK170/ F1000-AK180

環境溫度

工(gōng)作:0~45℃

非工(gōng)作:-40~70℃

運行模式

路由模式、透明模式、混雜(zá)模式

AAA服務

Portal認證、RADIUS認證、HWTACACS認證、PKI /CA(X.509格式)認證、

域認證、CHAP驗證、PAP驗證

防火(huǒ)牆

SOP虛拟防火(huǒ)牆技術,支持CPU、内存、存儲等硬件資(zī)源劃分(fēn)的完全虛拟化

安全區域劃分(fēn)

可以防禦Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分(fēn)片報文、ARP欺騙、ARP主動反向查詢、TCP報文标志(zhì)位不合法超大(dà)ICMP報文、地址掃描、端口掃描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多種惡意攻擊

基礎和擴展的訪問控制列表

基于時間段的訪問控制列表

基于用戶、應用的訪問控制列表

ASPF應用層報文過濾

靜态和動态黑名單功能

MAC和IP綁定功能

基于MAC的訪問控制列表

支持802.1q VLAN 透傳

病毒防護

基于病毒特征進行檢測

支持病毒庫手動和自動升級

報文流處理模式

支持HTTP、FTP、SMTP、POP3協議

支持的病毒類型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等

支持病毒日志(zhì)和報表

深度入侵防禦

支持對黑客攻擊、蠕蟲/病毒、木馬、惡意代碼、間諜軟件/廣告軟件、DoS/DDoS等常見的攻擊防禦

支持緩沖區溢出、SQL注入、IDS/IPS逃逸等攻擊的防禦

支持攻擊特征庫的分(fēn)類(根據攻擊類型、目标機系統進行分(fēn)類)、分(fēn)級(分(fēn)高、中(zhōng)、低、提示四級)

支持攻擊特征庫的手動和自動升級(TFTP和HTTP)

支持對BT等P2P/IM識别和控制

郵件/網頁/應用層過濾

郵件過濾

SMTP郵件地址過濾

郵件标題過濾

郵件内容過濾

郵件附件過濾

網頁過濾

HTTP URL過濾

HTTP内容過濾

應用層過濾

Java Blocking

ActiveX Blocking

SQL注入攻擊防範

NAT

支持多個内部地址映射到同一(yī)個公網地址

支持多個内部地址映射到多個公網地址

支持内部地址到公網地址一(yī)一(yī)映射

支持源地址和目的地址同時轉換

支持外(wài)部網絡主機訪問内部服務器

支持内部地址直接映射到接口公網IP地址

支持DNS映射功能

可配置支持地址轉換的有效時間

支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等

VPN

L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

IPv6

基于IPv6的狀态防火(huǒ)牆及攻擊防範

IPv6協議:IPv6轉發、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等

IPv6路由:RIPng、OSPFv3、BGP4+、靜态路由、策略路由、PIM-SM、PIM-DM等

IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域間策略、IPv6連接數限制等

高可靠性

支持SCF 2:1虛拟化

支持雙機狀态熱備(Active/Active和Active/Backup兩種工(gōng)作模式)

支持雙機配置同步

支持IPSec VPN的IKE狀态同步

支持VRRP

易維護性

支持基于命令行的配置管理

支持Web方式進行遠程配置管理

支持H3C SSM安全管理中(zhōng)心進行設備管理

支持标準網管 SNMPv3,并且兼容SNMP v1和v2

智能安全策略

環保與認證

支持歐洲嚴格的RoHS環保認證

 

H3C SecPath F1000-AK系列組網應用示意圖

* SCF 2:1虛拟化技術,高可靠網絡設計

* 具有強大(dà)的處理能力,支持GE、10GE組網

* 豐富路由協議,實現安全與網絡融合

* 具有強大(dà)的VPN加密處理能力

* 全面深度安全防禦阻止惡意攻擊,同時能夠實現郵件、網頁、文件過濾

* 豐富路由協議,實現安全與網絡融合

 

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号