Dobra cena  w Internecie

szczegółowe informacje o produktach

Dom > produkty >
Zapora sieciowa
>
H3C SecPath F100-C-A Series Enterprise Firewall z wielowymiarową ochroną bezpieczeństwa

H3C SecPath F100-C-A Series Enterprise Firewall z wielowymiarową ochroną bezpieczeństwa

Nazwa marki: H3C
Numer modelu: H3C SecPath F100-CA
MOQ: 1
Cena: Subject to the specific model and configuration
Warunki płatności: T/T
Informacje szczegółowe
Miejsce pochodzenia:
Chiny
Dokument:
Szczegóły pakowania:
Szczegółowe informacje dotyczące konkretnego modelu można znaleźć w arkuszu specyfikacji sprzętu.
Podkreślić:

Firewall ochrony bezpieczeństwa przedsiębiorstwa

,

H3C SecPath F100-C-A Enterprise Firewall

,

Zapora sieciowa obsługująca protokół IPv6

Opis produktu
H3C SecPath F100-C-A Desktop Firewall

H3C SecPath F100-C-A1/A2/A3/A5 to firewall dla komputerów stacjonarnych nowej generacji wysokiej wydajności wprowadzony przez H3C Technology Co., Ltd.(zwane dalej H3C) wraz z pojawieniem się sieci Web 2.0 i obecnym trendem technologicznym głębokiej integracji bezpieczeństwa i sieci, ukierunkowanej na małe i średnie przedsiębiorstwa, eksport sieci kampusów internetowych i rynki oddziałów WAN.

H3C SecPath F100-C-A1/A2/A3/A5 desktop firewall obsługuje wielowymiarową zintegrowaną ochronę bezpieczeństwa, która może wykonywać zintegrowaną kontrolę dostępu bezpieczeństwa, taką jak IPS, AV,DLP i inny ruch z wielu wymiarów, takich jak użytkownik, aplikacji, czasu i pentagramu, które mogą skutecznie zapewnić bezpieczeństwo sieci.

Model Oficjalna przepustowość zapory Jednoczesne połączenia Nowe połączenia na sekundę (CPS) Oficjalnie zalecani użytkownicy równolegli
F100-C-A1 1.2Gbps 900,000 8000 120 Użytkowników
F100-C-A2 1.2Gbps 900,000 8000 120 Użytkowników

projekt

F100-C-A1

F100-C-A2

F100-C-A3

F100-C-A5

interfejs

5*GE+2*SFP+1*Konsola

10*GE+2*SFP+1*Konsola

8*GE+1*Konsola

8*GE+1*Konsola

nośniki do przechowywania

Wsparcie do 500G karty TF

Nie obsługiwane

Temperatura otoczenia

Wykonanie: 0~45°C

Nieczynne: -40~70°C

Tryb działania

Tryb routingu, tryb przejrzysty, tryb rozproszony

Usługi AAA

certyfikacja portalu, certyfikacja RADIUS, certyfikacja HWTACACS, certyfikacja PKI/CA (format X.509),

Autentyfikacja domeny, weryfikacja CHAP, weryfikacja PAP

Zapora

Podział strefy bezpieczeństwa wsparcia

Może chronić przed różnymi złośliwymi atakami, takimi jak Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing, ARP Sharding, ARP Active Reverse Query,TCP Packet Flag Bit Nielegalne pakiety ICMP z nadmiarem, Skanowanie adresów, skanowanie portów, SYN Flood, UPD Flood, ICMP Flood, DNS Flood itp.

Podstawowe i rozszerzone wykazy kontroli dostępu

Wykazy kontroli dostępu na podstawie okresów czasowych

Wykazy kontroli dostępu oparte na użytkowniku i aplikacji

Filtrowanie pakietów w warstwie aplikacyjnej ASPF

Możliwości statycznej i dynamicznej czarnej listy

Funkcja wiązania MAC i IP

Wykaz kontroli dostępu oparty na MAC

Wspieranie transmisji VLAN 802.1q

Ochrona przed wirusami

Wykrycie na podstawie cech wirusowych

Wspiera ręczne i automatyczne aktualizacje baz danych wirusów

Tryb przetwarzania przepływu wiadomości

Wspieranie protokołów HTTP, FTP, SMTP, POP3

Wspierane typy wirusów: Backdoor, Email-Worm, IM-Worm, P2P-Worm, Trojan, AdWare, Virus itp.

Wsparcie dla dzienników i raportów dotyczących wirusów

Obrona przed głębokim wtargnięciem

Wspiera obronę przed powszechnymi atakami, takimi jak ataki hakerów, robaki / wirusy, trojany, szkodliwy kod, spyware / adware, DoS / DDoS i wiele innych

Wspiera obronę przed atakami, takimi jak przepełnienie bufora, wstrzyknięcie SQL i ucieczka IDS / IPS

Wspieranie klasyfikacji i klasyfikacji baz danych cech ataku (klasyfikacja według typu ataku i systemu maszyny docelowej) (wysoki, średni, niski i szybki poziom)

Wsparcie ręcznych i automatycznych aktualizacji bibliotek sygnatury ataku (TFTP i HTTP)

Wspieranie rozpoznawania i kontroli P2P/IM BT i innych P2P/IM

Filtrowanie warstwy poczty/web/aplikacji

Filtrowanie poczty

Filtrowanie adresów e-mail SMTP

Filtrowanie nagłówków wiadomości

Filtrowanie zawartości poczty elektronicznej

Filtrowanie załączników do wiadomości e-mail

Filtrowanie strony internetowej

Filtrowanie adresów HTTP

Filtrowanie zawartości HTTP

Zastosowanie filtracji warstw

Zablokowanie Java

Blokowanie ActiveX

Zapobieganie atakom wstrzyknięcia SQL

NAT

Wspiera mapowanie wielu adresów wewnętrznych do tego samego adresu sieci publicznej

Wspiera mapowanie wielu adresów wewnętrznych do wielu adresów publicznych

Można zmapować wewnętrzne adresy do publicznych adresów sieci jeden po drugim

Wspieranie jednoczesnej konwersji adresów źródłowych i docelowych

Wsparcie dla hostów zewnętrznych do dostępu do serwerów wewnętrznych

Wspiera bezpośrednie mapowanie adresów wewnętrznych do publicznych adresów IP interfejsów API

Wspierane mapowanie DNS

Konfigurowalny czas ważności do obsługi tłumaczenia adresów

Wspiera różnorodne ALG NAT, w tym DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP itp.

VPN

L2TP VPN,IPSec VPN,GRE VPN,SSL VPN

IPv6

Blokada i zapobieganie atakom na bazie IPv6

Protokoły IPv6: przekierowywanie IPv6, ICMPv6, PMTU, Ping6, DNS6, TraceRT6, Telnet6, Klient DHCPv6, Relay DHCPv6, itp.

Trasy IPv6: RIPng, OSPFv3, BGP4+, trasy statyczne, trasy polityki, PIM-SM, PIM-DM itp.

Bezpieczeństwo IPv6: NAT-PT, IPv6 Tunnel, IPv6 Packet Filter, Radius, IPv6 Inter-Domain Policy, IPv6 Connection Limit itp.

Łatwa konserwacja

Wspiera zarządzanie konfiguracją wiersza poleceń

Wspiera zdalne zarządzanie konfiguracją za pośrednictwem sieci web

Wspieranie H3C SSM Security Management Center dla zarządzania urządzeniami

SNMPv3 jest obsługiwany i jest kompatybilny z SNMP v1 i v2

Inteligentna polityka bezpieczeństwa

Ochrona środowiska i certyfikacja

Wspieranie ścisłej europejskiej certyfikacji ochrony środowiska RoHS

Platformy przetwarzania sprzętu i oprogramowania o wysokiej wydajności
  • H3C SecPath F100-C-A1 i F100-C-A2 wyposażone są w najnowszą 64-bitową architekturę procesorów ARM wielojądrowych.
  • H3C SecPath F100-C-A3 i F100-C-A5 wyposażone są w najnowszą zaawansowaną 64-bitową architekturę procesora wielocore MIPS.
Sprzęt o wysokiej niezawodności
  • Przyjmuje platformę oprogramowania i sprzętu firmy H3C z niezależnymi prawami własności intelektualnej.Produkt ten jest stosowany przez operatorów telekomunikacyjnych dla użytkowników małych i średnich przedsiębiorstw od wielu lat..
Mocne funkcje ochrony bezpieczeństwa
  • Wspiera bogate funkcje zapobiegania atakom. Ataki te obejmują Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing, IP Sharded Packets, ARP Spoofing, ARP Active Reverse Query,Niezgodne z prawem bity flagi pakietu TCP, nadmierne pakiety ICMP, skanowanie adresów, skanowanie portów i inne ataki, a także SYN Flood, UPD Flood, ICMP Flood i DNS Detection oraz obrona przed powszechnymi atakami DDoS, takimi jak Flood.
  • Wspieranie zarządzania bezpiecznymi strefami.
  • Wspierane jest filtrowanie pakietów. Filtruj pakiety za pomocą standardowych lub rozszerzonych reguł kontroli dostępu między strefami bezpieczeństwa oraz za pomocą informacji takich jak porty UDP lub TCP w pakietach.może być filtrowana według okresu czasu.
  • Wspieranie kontroli dostępu opartej na aplikacjach i na użytkownikach, traktowanie aplikacji i użytkowników jako podstawowych elementów polityki bezpieczeństwa,i połączyć głęboką obronę w celu osiągnięcia funkcji kontroli dostępu nowej generacji.
  • Wspieranie funkcji ASPF (Application Layer State Packet Filtering) poprzez sprawdzanie informacji protokołu warstwy aplikacji (np. FTP, HTTP, SMTP, RTSP,i innych protokołów warstwy aplikacji opartych na TCP/UDP) oraz monitorowania stanu protokołu warstwy aplikacji opartej na połączeniu, dynamicznie określa, czy pakiety są dopuszczane przez zaporę sieciową, czy odrzucane.
  • Wspierane są usługi walidacji, autoryzacji i rozliczania (AAA), w tym: certyfikacja oparta na RADIUS/HWTACACS+, CHAP, PAP itp.
  • Wspieranie czarnych list statycznych i dynamicznych.
  • Wspierane są NAT i NAT wieloinstansowe.
  • Wspiera funkcję VPN, w tym: obsługuje L2TP, IPSec/IKE, GRE, SSL itp. i realizuje dokuwanie z inteligentnymi terminaliami.
  • Obsługuje protokoły rutingowe, takie jak RIP i OSPF.
  • Wsparcie dla dzienników bezpieczeństwa.
  • Wspieranie monitorowania statystyk i zarządzania ruchem.
Elastyczne i skalowalne zabezpieczenie głębokiego dostępu do danych DPI
  • Zintegrowana platforma przetwarzania usług bezpieczeństwa, która jest w dużej mierze zintegrowana z podstawową ochroną bezpieczeństwa.
  • Kompleksowa identyfikacja i zarządzanie ruchem w warstwie aplikacji: poprzez długoterminowe akumulacje przez H3C technologii wykrywania stanu maszyny i wykrywania interakcji z ruchem,może precyzyjnie wykrywać Thunder/Web Thunder, BitTorrent, eMule/eDonkey, QQ, MSN, PPLive i inne gry P2P/IM/online/handlu akcjami/video sieciowe/aplikacje multimedialne sieciowe; obsługuje funkcję sterowania ruchem P2P,które mogą precyzyjnie identyfikować ruch P2P poprzez dopasowanie pakietów sieciowych do charakterystyki pakietów protokołu P2P, i może zapewnić różne strategie kontroli w celu osiągnięcia elastycznej kontroli ruchu P2P.
  • Silnik wykrywania wtargnięć o wysokiej precyzji i wysokiej wydajności, wykorzystujący silnik FIRST (Full Inspection with Rigorous State Test) H3C.Silnik FIRST integruje szereg technologii wykrywania w celu osiągnięcia kompleksowego wykrywania opartego na dokładnym stanieJednocześnie silnik FIRST wykorzystuje technologię wykrywania równoległego, a oprogramowanie i sprzęt mogą być elastycznie dostosowywane,który znacznie poprawia wydajność wykrywania wtargnięć.
  • Ochrona przed wirusami w czasie rzeczywistym: technologia antywirusowa Kaspersky Stream Engine jest wykorzystywana do szybkiego i dokładnego wykrywania wirusów i innego szkodliwego kodu w ruchu sieciowym.
  • Szybkie filtrowanie klasyfikacji adresów URL: zapewnia podstawowe filtrowanie czarnej listy i białej listy adresów URL, a także można skonfigurować serwer filtrowania klasyfikacji adresów URL do zapytania online.
  • Dzięki wieloletniej działalności i gromadzeniu, H3C posiada najwyższy zespół biblioteki sygnatury ataku w branży.i jest wyposażony w profesjonalne laboratorium ataku i obrony, aby nadążyć za najnowszymi osiągnięciami w zakresie bezpieczeństwa sieci, aby zapewnić terminową i dokładną aktualizację biblioteki funkcji.
Wiodący w branży IPv6
  • Wspierany jest firewall stanu IPv6, który rzeczywiście realizuje funkcję firewallu w warunkach IPv6 i uzupełnia zapobieganie atakom IPv6.
  • Obsługuje IPv4/IPv6 podwójne stosy protokołu i obsługuje przekierowanie pakietów danych IPv6, tradycyjne, dynamiczne i wielokrotne.
  • Wspiera różne technologie przejściowe IPv6, w tym NAT-PT, IPv6 nad IPv4 tunelowanie GRE, tunelowanie ręczne, tunelowanie 6to4, kompatybilne z IPv4 automatyczne tunelowanie IPv6, tunelowanie ISATAP, NAT444,DS-Lite, itp.
  • Wspiera IPv6 ACL, Radius i inne technologie bezpieczeństwa.
Funkcje wielousługi nowej generacji
  • Zintegrowanie funkcji równoważenia obciążenia łącza w celu skutecznego realizacji automatycznego równoważenia wielołącza i automatycznego przełączania wyjścia z sieci internetowej przedsiębiorstwa poprzez wykrywanie stanu łącza, ochronę zajętych łączy,i inne technologie.
  • Może nie tylko łączyć USB-Key i SMS do uwierzytelniania tożsamości użytkownika mobilnego, ale także łączyć się z oryginalnym systemem uwierzytelniania przedsiębiorstwa w celu uzyskania zintegrowanego dostępu do uwierzytelniania.
  • obsługa podstawowych funkcji DLP, obsługa filtrowania poczty elektronicznej, dostarczanie adresu e-mail SMTP, tytułu, załącznika i filtrowania treści; obsługa filtrowania stron internetowych, dostarczanie URL HTTP i filtrowania treści;Wsparcie filtrowania plików dla protokołów transmisji sieciowej; Wspieranie filtrowania warstwy aplikacji w celu zapobiegania blokowaniu Java/ActiveX i atakom wstrzyknięcia SQL.
Profesjonalne inteligentne zarządzanie
  • Wspieranie inteligentnych polityk bezpieczeństwa: wdrażanie wykrywania nadmiaru polityk, sugestie optymalizacji dopasowania polityk,i dynamicznie wykrywać usługi intranetu, aby dynamicznie generować zasady bezpieczeństwa i zalecać je.
  • SNMPv3 jest obsługiwany i jest kompatybilny z SNMP v1 i v2.
  • Zapewnia graficzny interfejs do prostego i łatwego w obsłudze zarządzania stronami internetowymi.
  • Zarządzanie urządzeniami i konfiguracja funkcji zapory mogą być wykonywane za pośrednictwem interfejsu wiersza poleceń w celu zaspokojenia potrzeb profesjonalnego zarządzania i masowej konfiguracji.
  • Centrum zarządzania bezpieczeństwem H3C IMC SSM realizuje zunifikowane zarządzanie, integrując informacje o bezpieczeństwie i zbieranie zdarzeń, analizę, reakcję i inne funkcje,rozwiązywanie problemów izolacji sieci i urządzeń bezpieczeństwa od siebie, nieintuicyjny stan bezpieczeństwa sieci, powolna reakcja na incydenty bezpieczeństwa i trudności z lokalizacją usterek sieci, dzięki czemu administratorzy IT i bezpieczeństwa mogą pozbyć się uciążliwych zadań związanych z zarządzaniem,znacznie poprawić wydajność pracy, i skupić się na podstawowym biznesie.
  • Opiera się na zaawansowanej technologii głębokiego wydobycia i analizy, zapewniając użytkownikom scentralizowane funkcje zarządzania dziennikami poprzez aktywne zbieranie i bierne odbieranie,i normalizuje dzienniki w różnych formatach (syslogW tym samym czasie technologia kompresji o wysokiej polimeryzacji jest używana do przechowywania masowych zdarzeń, a pliki dziennika mogą być automatycznie kompresowane, szyfrowane,i zapisywane do zewnętrznych systemów pamięci masowej, takich jak DAS, NAS lub SAN, aby uniknąć utraty ważnych zdarzeń bezpieczeństwa.
  • Zapewnia bogate raporty, w tym głównie raporty oparte na aplikacjach i raporty analityczne oparte na przepływach sieci.
  • Wspierają wyjście w różnych formatach, takich jak PDF, HTML, WORD i TXT.
  • Raport można dostosować za pośrednictwem interfejsu internetowego, w tym zakres czasowy danych, urządzenie źródłowe danych, cykl generowania i typ wyjścia.