お買い得  オンライン

商品の詳細

> 製品 >
ネットワークファイアウォール
>
H3C SecPath F100-C-Aシリーズ エンタープライズファイアウォール 多次元セキュリティ保護機能搭載

H3C SecPath F100-C-Aシリーズ エンタープライズファイアウォール 多次元セキュリティ保護機能搭載

ブランド名: H3C
モデル番号: H3C SecPath F100-CA
MOQ: 1
価格: Subject to the specific model and configuration
支払い条件: T/T
詳細情報
起源の場所:
中国
パッケージの詳細:
特定のモデルに基づいた詳細については、ハードウェア仕様シートを参照してください。
ハイライト:

セキュリティ保護 エンタープライズファイアウォール

,

H3C SecPath F100-C-A エンタープライズファイアウォール

,

IPv6 サポート エンタープライズ ファイアウォール

製品説明
H3C SecPath F100-C-A デスクトップファイアウォール

H3C SecPath F100-C-A1/A2/A3/A5 デスクトップファイアウォールは、Web 2.0時代とセキュリティとネットワークの深い統合という現在の技術トレンドの到来に合わせて、H3C Technology Co., Ltd.(以下、H3C)が発売した次世代高性能ファイアウォール製品であり、中小企業、キャンパスネットワークインターネットエクスポート、およびWANブランチ市場を対象としています。

H3C SecPath F100-C-A1/A2/A3/A5 デスクトップファイアウォールは、多次元統合セキュリティ保護をサポートしており、ユーザー、アプリケーション、時間、および五芒星などの複数の次元からIPS、AV、DLPなどのトラフィックに対する統合セキュリティアクセス制御を実行でき、ネットワークセキュリティを効果的に確保できます。さまざまなVPNをサポートしています。

モデル 公式ファイアウォールスループット 同時接続数 毎秒新規接続数(CPS) 公式推奨同時接続ユーザー数
F100-C-A1 1.2Gbps 900,000 8000 120ユーザー
F100-C-A2 1.2Gbps 900,000 8000 120ユーザー

プロジェクト

F100-C-A1

F100-C-A2

F100-C-A3

F100-C-A5

インターフェイス

5*GE+2*SFP+1*Console

10*GE+2*SFP+1*Console

8*GE+1*Console

8*GE+1*Console

ストレージメディア

最大500GのTFカードをサポート

サポートされていません

周囲温度

動作時:0~45℃

非動作時:-40~70℃

動作モード

ルーティングモード、透過モード、プロミスキャスモード

AAAサービス

ポータル認証、RADIUS認証、HWTACACS認証、PKI/CA(X.509形式)認証、

ドメイン認証、CHAP認証、PAP認証

ファイアウォール

セキュリティゾーン分割をサポート

Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、ARP Sharding、ARP Active Reverse Query、TCP Packet Flag Bit Illegal Oversized ICMP Packets、Address Scanning、Port Scanning、SYN Flood、UPD Flood、ICMP Flood、DNS Floodなどのさまざまな悪意のある攻撃から保護できます。

基本および拡張アクセス制御リスト

時間帯に基づくアクセス制御リスト

ユーザーベース、アプリケーションベースのアクセス制御リスト

ASPFアプリケーションレイヤーパケットフィルタリング

静的および動的ブラックリスト機能

MACとIPのバインディング機能

MACベースのアクセス制御リスト

802.1q VLAN伝送をサポート

ウイルス対策

ウイルスの特徴に基づく検出

ウイルスデータベースの手動および自動アップグレードをサポート

メッセージフロー処理モード

HTTP、FTP、SMTP、POP3プロトコルをサポート

サポートされているウイルスタイプ:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virusなど

ウイルスログとレポートをサポート

ディープ侵入防御

ハッカー攻撃、ワーム/ウイルス、トロイの木馬、悪意のあるコード、スパイウェア/広告ウェア、DoS/DDoSなど、一般的な攻撃からの防御をサポートします。

バッファオーバーフロー、SQLインジェクション、IDS/IPSエスケープなどの攻撃からの防御をサポートします。

攻撃特徴データベースの分類と階層化をサポートします(攻撃タイプとターゲットマシンシステムによる分類)(高、中、低、およびプロンプトレベル)。

攻撃シグネチャライブラリの手動および自動アップグレードをサポートします(TFTPおよびHTTP)。

P2P/IMの認識とBTなどのP2P/IMの制御をサポートします。

メール/Web/アプリレイヤーフィルタリング

メールフィルタリング

SMTPメールアドレスフィルタリング

メッセージヘッダーフィルタリング

メールコンテンツフィルタリング

メール添付ファイルフィルタリング

Webフィルタリング

HTTP URLフィルタリング

HTTPコンテンツフィルタリング

アプリケーションレイヤーフィルタリング

Javaブロッキング

ActiveXブロッキング

SQLインジェクション攻撃防止

NAT

複数の内部アドレスを同じパブリックネットワークアドレスにマッピングすることをサポートします。

複数の内部アドレスを複数のパブリックアドレスにマッピングすることをサポートします。

内部アドレスをパブリックネットワークアドレスに1つずつマッピングできます。

ソースアドレスと宛先アドレスの同時変換をサポートします。

外部Webホストが内部サーバーにアクセスすることをサポートします。

内部アドレスをAPIのパブリックIPアドレスに直接マッピングすることをサポートします。

DNSマッピングをサポートします。

アドレス変換の有効期間を設定可能

DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIPなど、さまざまなNAT ALGをサポートします。

VPN

L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

IPv6

IPv6ベースのステートフルファイアウォールと攻撃防御

IPv6プロトコル:IPv6フォワーディング、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6クライアント、DHCPv6リレーなど

IPv6ルート:RIPng、OSPFv3、BGP4+、スタティックルート、ポリシーベースルーティング、PIM-SM、PIM-DMなど

IPv6セキュリティ:NAT-PT、IPv6トンネル、IPv6パケットフィルタ、Radius、IPv6ドメイン間ポリシー、IPv6接続制限など

簡単なメンテナンス

コマンドライン構成管理をサポートします。

Web経由のリモート構成管理をサポートします。

H3C SSMセキュリティ管理センターによるデバイス管理をサポートします。

SNMPv3をサポートし、SNMP v1およびv2と互換性があります。

インテリジェントセキュリティポリシー

環境保護と認証

欧州の厳格なRoHS環境保護認証をサポートします。

高性能ハードウェアおよびソフトウェア処理プラットフォーム
  • H3C SecPath F100-C-A1およびF100-C-A2は、最新の64ビットARMマルチコアマルチスレッドプロセッサアーキテクチャを搭載しています。
  • H3C SecPath F100-C-A3およびF100-C-A5は、最新の高度な64ビットMIPSマルチコアマルチスレッドプロセッサアーキテクチャを搭載しています。
キャリアグレードの機器で高い信頼性
  • H3C社の独立した知的財産権を持つソフトウェアおよびハードウェアプラットフォームを採用しています。この製品は、長年にわたり通信事業者から中小企業ユーザーまで利用されています。
強力なセキュリティ保護機能
  • Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP Sharded Packets、ARP Spoofing、ARP Active Reverse Query、Unlawful TCP Packet Flag Bits、Oversized ICMP Packets、Address Scanning、Port Scanningなどの攻撃、およびSYN Flood、UPD Flood、ICMP Flood、DNS Floodなどの一般的なDDoS攻撃の検出と防御を含む、豊富な攻撃防御機能をサポートします。
  • セキュアゾーン管理をサポートします。セキュリティゾーンは、インターフェイスとVLANに基づいて分割できます。
  • パケットフィルタリングをサポートします。セキュリティゾーン間およびパケット内のUDPまたはTCPポートなどの情報を使用して、標準または拡張アクセス制御ルールを使用してパケットをフィルタリングします。さらに、時間帯でフィルタリングすることもできます。
  • アプリケーションベースおよびユーザーベースのアクセス制御をサポートし、アプリケーションとユーザーをセキュリティポリシーの基本要素として扱い、ディフェンスインデプスと組み合わせて次世代アクセス制御機能を実現します。
  • アプリケーションレイヤーステートパケットフィルタリング(ASPF)機能をサポートします。アプリケーションレイヤープロトコル情報(FTP、HTTP、SMTP、RTSP、その他のTCP/UDPベースのアプリケーションレイヤープロトコルなど)をチェックし、コネクションベースのアプリケーションレイヤープロトコルステータスを監視することにより、パケットをファイアウォールを通過させるかドロップするかを動的に決定します。
  • 認証、認可、および課金(AAA)サービスをサポートします。これには、RADIUS/HWTACACS+、CHAP、PAPなどに基づく認証が含まれます。
  • 静的および動的ブラックリストをサポートします。
  • NATおよびNATマルチインスタンスをサポートします。
  • VPN機能をサポートします。これには、L2TP、IPSec/IKE、GRE、SSLなどをサポートし、インテリジェント端末とのドッキングを実現します。
  • 豊富なルーティングプロトコルをサポートします。スタティックルーティング、ポリシーベースルーティング、およびRIPやOSPFなどのダイナミックルーティングプロトコルをサポートします。
  • セキュリティログをサポートします。
  • トラフィック監視統計および管理をサポートします。
柔軟でスケーラブルなオールインワンDPIディープセキュリティ
  • 基本的なセキュリティ保護と高度に統合された統合セキュリティサービス処理プラットフォーム。
  • 包括的なアプリケーションレイヤートラフィック識別と管理:H3Cのステートマシン検出およびトラフィックインタラクション検出技術の長年の蓄積により、Thunder/Web Thunder、BitTorrent、eMule/eDonkey、QQ、MSN、PPLiveなどのP2P/IM/オンラインゲーム/株式取引/ネットワークビデオ/ネットワークマルチメディアアプリケーションを正確に検出できます。P2Pトラフィック制御機能をサポートし、P2Pプロトコルパケットの特徴とネットワークパケットを照合することによりP2Pトラフィックを正確に識別し、さまざまな制御戦略を提供して柔軟なP2Pトラフィック制御を実現できます。
  • 高精度、高効率の侵入検出エンジン。H3CのFIRST(Full Inspection with Rigorous State Test)エンジンを採用しています。FIRSTエンジンは、複数の検出技術を統合して、正確なステートベースの包括的な検出を実現し、非常に高い侵入検出精度を備えています。同時に、FIRSTエンジンは並列検出技術を採用し、ソフトウェアとハードウェアを柔軟に適合させることができ、侵入検出の効率を大幅に向上させます。
  • リアルタイムウイルス対策:Kasperskyのストリームエンジンアンチウイルス技術を使用して、ネットワークトラフィック内のウイルスやその他の悪意のあるコードを迅速かつ正確に検出します。
  • 高速URL分類フィルタリング:基本的なURLブラックリストとホワイトリストフィルタリングを提供し、URL分類フィルタリングサーバーを構成してオンラインクエリを実行できます。
  • 包括的でタイムリーなセキュリティ特徴ライブラリ。長年の運用と蓄積を通じて、H3Cは業界で経験豊富な攻撃シグネチャライブラリチームを擁し、プロの攻撃および防御ラボを備えており、ネットワークセキュリティ分野の最新の動向を把握し、特徴ライブラリのタイムリーで正確な更新を保証します。
業界をリードするIPv6
  • IPv6ステートフルファイアウォールをサポートし、IPv6条件下でのファイアウォール機能を真に実現し、IPv6攻撃防御を完了します。
  • IPv4/IPv6デュアルプロトコルスタックをサポートし、IPv6データパケットフォワーディング、スタティックルーティング、ダイナミックルーティング、およびマルチキャストルーティングをサポートします。
  • NAT-PT、IPv6 over IPv4 GREトンネリング、マニュアルトンネリング、6to4トンネリング、IPv4互換IPv6自動トンネリング、ISATAPトンネリング、NAT444、DS-Liteなど、さまざまなIPv6移行技術をサポートします。
  • IPv6 ACL、Radiusなどのセキュリティ技術をサポートします。
次世代マルチサービス機能
  • リンクロードバランシング機能を統合し、リンクステータス検出、リンクビジー保護などの技術を通じて、エンタープライズインターネットエグレスのマルチリンク自動バランシングと自動スイッチングを効果的に実現します。
  • USB-KeyとSMSを組み合わせてモバイルユーザーのID認証を行うだけでなく、元のエンタープライズ認証システムと組み合わせて統合認証アクセスを実現できます。
  • DLP基本機能サポート、メールフィルタリングをサポート、SMTPメールアドレス、件名、添付ファイル、コンテンツフィルタリングを提供します。Webフィルタリングをサポート、HTTP URLおよびコンテンツフィルタリングを提供します。ネットワーク伝送プロトコルのファイルフィルタリングをサポートします。アプリケーションレイヤーフィルタリングをサポートして、Java/ActiveXブロッキングおよびSQLインジェクション攻撃を防止します。
プロフェッショナルインテリジェント管理
  • インテリジェントセキュリティポリシーをサポートします。ポリシー冗長性検出、ポリシーマッチング最適化の提案を実装し、イントラネットサービスを動的に検出し、セキュリティポリシーを動的に生成して推奨します。
  • SNMPv3をサポートし、SNMP v1およびv2と互換性があります。
  • シンプルで使いやすいWeb管理のためのグラフィカルインターフェイスを提供します。
  • デバイス管理とファイアウォール機能構成は、コマンドラインインターフェイスを通じて実行でき、プロフェッショナル管理と大量構成のニーズに対応します。
  • H3C IMC SSMセキュリティ管理センターは、統一管理を実現し、セキュリティ情報とイベントの収集、分析、応答などの機能を統合し、ネットワークとセキュリティ機器の相互分離、直感的でないネットワークセキュリティステータス、遅いセキュリティインシデント応答、およびネットワーク障害の特定が困難であるという問題を解決し、ITおよびセキュリティ管理者が煩雑な管理作業から解放され、作業効率を大幅に向上させ、コアビジネスに集中できるようにします。
  • 高度なディープマイニングおよび分析技術に基づいて、アクティブな収集とパッシブ受信により、ユーザーに集中ログ管理機能を提供し、さまざまなタイプのログ(syslog、バイナリストリームログなど)を正規化します。同時に、高重合圧縮技術を使用して大量のイベントを保存し、ログファイルは自動的に圧縮、暗号化され、DAS、NAS、またはSANなどの外部ストレージシステムに保存されて、重要なセキュリティイベントの損失を防ぎます。
  • アプリケーションベースのレポートとネットワークフローベースの分析レポートを含む、豊富なレポートを提供します。
  • PDF、HTML、WORD、TXTなどのさまざまな形式での出力をサポートします。
  • レポートは、Webインターフェイスを通じてカスタマイズできます。これには、データの時間範囲、データのソースデバイス、生成サイクル、および出力タイプが含まれます。