Prezzo buono  in linea

dettagli dei prodotti

Casa > prodotti >
Firewall di rete
>
Firewall di Nuova Generazione H3C SecPath F1000-900-AI Series con VPN, IPS e Protezione DDoS

Firewall di Nuova Generazione H3C SecPath F1000-900-AI Series con VPN, IPS e Protezione DDoS

Marchio: H3C
Numero di modello: SecPath F100-XI
MOQ: 1
Prezzo: Subject to the specific model and configuration
Termini di pagamento: T/T
Informazioni dettagliate
Luogo di origine:
Cina
Modalità operative:
Modalità routing, modalità trasparente, modalità promiscua
Specifiche ambientali::
0~45°C, Non operativo: -40~70°C
supporto:
Trasmissione VLAN 802.1q
Tipo:
firewall di nuova generazione
Imballaggi particolari:
Consultare la scheda delle specifiche hardware per i dettagli in base al modello specifico.
Evidenziare:

Firewall di Nuova Generazione Potenziato dall'IA

,

Firewall di Nuova Generazione H3C

,

Firewall Aziendale con Threat Intelligence

Descrizione del prodotto
Firewall VPN integrato di gateway di nuova generazione H3C SecPath F1000-900-AI Series
La serie H3C SecPath F1000-900-AI rappresenta una soluzione di gateway integrato VPN firewall multi-gigabit ad alte prestazioni e ultra-10-gigabit progettata per la sicurezza aziendale. Poiché gli attacchi di rete diventano sempre più sofisticati e frequenti, questo NGFW basato sull'IA fornisce una protezione completa contro le minacce informatiche in evoluzione.
Panoramica del prodotto
Questo gateway di sicurezza di livello enterprise integra funzionalità firewall avanzate con VPN, IPS, protezione DDoS e threat intelligence. La serie offre ricche capacità di espansione delle interfacce e supporta dischi rigidi di grandi capacità per funzioni di audit migliorate e funzionalità di accelerazione delle applicazioni come il web buffering.
Specifiche tecniche
Modello Interfacce Slot di espansione Supporti di archiviazione
F1000-905-AI 1 porta CON, 1 porta di gestione RJ45, 2 porte USB, 8 porte Gigabit Ethernet N/A N/A
F1000-910-AI 1 porta CON, 1 porta di gestione RJ45, 2 porte USB, 8 porte Gigabit Ethernet, 2 Gigabit Combo 1 1*(480G SSD/500G HDD)
F1000-920/930/950/960/970-AI 1 porta CON, 1 porta di gestione RJ45, 2 porte USB, 15 porte Gigabit Ethernet, 8 porte ottiche Gigabit Ethernet 1 1*(480G SSD/500G HDD/1T HDD)
F1000-980/990-AI 1 porta CON, 1 porta di gestione RJ45, 2 porte USB, 15 porte Gigabit Ethernet, 8 porte ottiche Gigabit Ethernet, 2 porte ottiche Gigabit Ethernet 2 2*(480G SSD/500G HDD/1T HDD)
Specifiche ambientali: Temperatura operativa: 0~45°C, Non operativa: -40~70°C
Modalità operative: Modalità di routing, modalità trasparente, modalità promiscuo
Funzionalità di sicurezza principali
Protezione firewall
  • Tecnologia firewall virtuale SOP con virtualizzazione completa delle risorse hardware
  • Divisione delle zone sicure e protezione completa dagli attacchi
  • Difesa contro attacchi Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing
  • Protezione contro violazioni ARP Sharding, ARP Active Reverse Query, TCP Packet Flag Bit
  • Rilevamento e prevenzione di pacchetti ICMP sovradimensionati, scansione indirizzi, scansione porte
  • Mitigazione di attacchi DDoS SYN Flood, UDP Flood, ICMP Flood, DNS Flood
  • Liste di controllo accessi di base ed estese con criteri basati sul tempo
  • Liste di controllo accessi basate su utente e applicazione
  • Filtraggio pacchetti a livello applicativo ASPF
  • Capacità di blacklist statiche e dinamiche
  • Binding MAC e IP con controllo accessi basato su MAC
  • Supporto per la trasmissione VLAN 802.1q
Protezione antivirus
  • Rilevamento basato su caratteristiche virali con aggiornamenti manuali e automatici del database
  • Modalità di elaborazione del flusso di messaggi per protocolli HTTP, FTP, SMTP, POP3
  • Protezione contro tipi di backdoor, email-worm, IM-worm, P2P-worm, Trojan, AdWare, Virus
  • Log antivirus completi e capacità di reporting
Difesa profonda dalle intrusioni
  • Difesa contro attacchi hacker, worm/virus, Trojan, codice dannoso, spyware/adware
  • Protezione contro attacchi DoS/DDoS, buffer overflow, SQL injection, attacchi di fuga IDS/IPS
  • Classificazione e categorizzazione dei database delle caratteristiche di attacco per tipo e gravità
  • Aggiornamenti manuali e automatici della libreria di firme tramite TFTP e HTTP
  • Riconoscimento e controllo P2P/IM per BT e altre applicazioni P2P/IM
Funzionalità di sicurezza avanzate
Filtraggio a livello di posta/web/applicazione
  • Filtraggio indirizzi email SMTP, intestazioni, contenuti e allegati
  • Filtraggio URL HTTP e filtraggio contenuti HTTP/HTTPS
  • Filtraggio a livello applicativo con blocco Java e blocco ActiveX
  • Prevenzione attacchi SQL injection
NAT e VPN
  • Supporto NAT completo, inclusa la mappatura da interno multiplo a pubblico
  • Mappatura da interno a pubblico uno a uno con supporto per la mappatura DNS
  • Tempo di validità configurabile per la traduzione degli indirizzi
  • ALGs NAT multipli, inclusi DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP
  • Supporto VPN L2TP, VPN IPSec, VPN GRE, VPN SSL
Supporto IPv6
  • Firewall stateful basato su IPv6 e prevenzione degli attacchi
  • Supporto completo protocollo IPv6, inclusi forwarding, ICMPv6, PMTU, Ping6, DNS6
  • Routing IPv6 con RIPng, OSPFv3, BGP4+, route statiche, route di policy
  • Funzionalità di sicurezza IPv6, inclusi NAT-PT, tunnel IPv6, filtro pacchetti IPv6
Alta affidabilità e gestione
Alta disponibilità
  • Supporto virtualizzazione SCF 2:1
  • Standby a caldo di stato dual-device con modalità Active/Active e Active/Backup
  • Sincronizzazione configurazione dual-computer
  • Sincronizzazione stato IKE per VPN IPSec
  • Supporto VRRP per maggiore affidabilità
Gestione e manutenzione
  • Gestione configurazione da riga di comando
  • Gestione configurazione remota basata sul web
  • Integrazione H3C SSM Security Management Center
  • Supporto SNMPv3 con retrocompatibilità per v1 e v2
  • Criteri di sicurezza intelligenti con rilevamento ridondanza e ottimizzazione
Funzionalità basate sull'IA
La serie F1000-900-AI incorpora funzionalità avanzate di intelligenza artificiale per un rilevamento e una risposta alle minacce migliorati:
  • Collegamento intelligente con consapevolezza situazionale per segnalazione minacce in tempo reale
  • Generazione automatica di regole per blocco e mitigazione durante gli attacchi
  • Collegamento reputazione IP per filtrare indirizzi IP rischiosi
  • Riconoscimento intelligente delle impronte digitali AI per file e terminali
  • Metodi di accesso diversificati e strategie di autenticazione
  • Scansione vulnerabilità attiva per rilevamento porte e servizi UDP/TCP
Funzionalità multiservizio di nuova generazione
  • Bilanciamento del carico di rete con bilanciamento e commutazione automatici
  • Autenticazione integrata con supporto USB-Key e SMS
  • Prevenzione perdita dati (DLP) con funzionalità di filtraggio complete
  • Prevenzione intrusioni (IPS) per identificazione attacchi web
  • Motore antivirus (AV) ad alte prestazioni con aggiornamenti giornalieri delle firme
  • Integrazione piattaforma di consapevolezza situazionale per una rapida risposta alle minacce
Certificazione ambientale: Conforme agli standard europei rigorosi di protezione ambientale RoHS, garantendo processi operativi e di produzione ecocompatibili.