| Nazwa marki: | H3C |
| Numer modelu: | H3C SecPath F100-CA |
| MOQ: | 1 |
| Cena: | Subject to the specific model and configuration |
| Warunki płatności: | T/T |
H3C SecPath F100-C-A1/A2/A3/A5 to firewall dla komputerów stacjonarnych nowej generacji wysokiej wydajności wprowadzony przez H3C Technology Co., Ltd.(zwane dalej H3C) wraz z pojawieniem się sieci Web 2.0 i obecnym trendem technologicznym głębokiej integracji bezpieczeństwa i sieci, ukierunkowanej na małe i średnie przedsiębiorstwa, eksport sieci kampusów internetowych i rynki oddziałów WAN.
H3C SecPath F100-C-A1/A2/A3/A5 desktop firewall obsługuje wielowymiarową zintegrowaną ochronę bezpieczeństwa, która może wykonywać zintegrowaną kontrolę dostępu bezpieczeństwa, taką jak IPS, AV,DLP i inny ruch z wielu wymiarów, takich jak użytkownik, aplikacji, czasu i pentagramu, które mogą skutecznie zapewnić bezpieczeństwo sieci.
| Model | Oficjalna przepustowość zapory | Jednoczesne połączenia | Nowe połączenia na sekundę (CPS) | Oficjalnie zalecani użytkownicy równolegli |
|---|---|---|---|---|
| F100-C-A1 | 1.2Gbps | 900,000 | 8000 | 120 Użytkowników |
| F100-C-A2 | 1.2Gbps | 900,000 | 8000 | 120 Użytkowników |
|
projekt |
F100-C-A1 |
F100-C-A2 |
F100-C-A3 |
F100-C-A5 |
|
interfejs |
5*GE+2*SFP+1*Konsola |
10*GE+2*SFP+1*Konsola |
8*GE+1*Konsola |
8*GE+1*Konsola |
|
nośniki do przechowywania |
Wsparcie do 500G karty TF |
Nie obsługiwane |
||
|
Temperatura otoczenia |
Wykonanie: 0~45°C Nieczynne: -40~70°C |
|||
|
Tryb działania |
Tryb routingu, tryb przejrzysty, tryb rozproszony |
|||
|
Usługi AAA |
certyfikacja portalu, certyfikacja RADIUS, certyfikacja HWTACACS, certyfikacja PKI/CA (format X.509), Autentyfikacja domeny, weryfikacja CHAP, weryfikacja PAP |
|||
|
Zapora |
Podział strefy bezpieczeństwa wsparcia Może chronić przed różnymi złośliwymi atakami, takimi jak Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing, ARP Sharding, ARP Active Reverse Query,TCP Packet Flag Bit Nielegalne pakiety ICMP z nadmiarem, Skanowanie adresów, skanowanie portów, SYN Flood, UPD Flood, ICMP Flood, DNS Flood itp. Podstawowe i rozszerzone wykazy kontroli dostępu Wykazy kontroli dostępu na podstawie okresów czasowych Wykazy kontroli dostępu oparte na użytkowniku i aplikacji Filtrowanie pakietów w warstwie aplikacyjnej ASPF Możliwości statycznej i dynamicznej czarnej listy Funkcja wiązania MAC i IP Wykaz kontroli dostępu oparty na MAC Wspieranie transmisji VLAN 802.1q |
|||
|
Ochrona przed wirusami |
Wykrycie na podstawie cech wirusowych Wspiera ręczne i automatyczne aktualizacje baz danych wirusów Tryb przetwarzania przepływu wiadomości Wspieranie protokołów HTTP, FTP, SMTP, POP3 Wspierane typy wirusów: Backdoor, Email-Worm, IM-Worm, P2P-Worm, Trojan, AdWare, Virus itp. Wsparcie dla dzienników i raportów dotyczących wirusów |
|||
|
Obrona przed głębokim wtargnięciem |
Wspiera obronę przed powszechnymi atakami, takimi jak ataki hakerów, robaki / wirusy, trojany, szkodliwy kod, spyware / adware, DoS / DDoS i wiele innych Wspiera obronę przed atakami, takimi jak przepełnienie bufora, wstrzyknięcie SQL i ucieczka IDS / IPS Wspieranie klasyfikacji i klasyfikacji baz danych cech ataku (klasyfikacja według typu ataku i systemu maszyny docelowej) (wysoki, średni, niski i szybki poziom) Wsparcie ręcznych i automatycznych aktualizacji bibliotek sygnatury ataku (TFTP i HTTP) Wspieranie rozpoznawania i kontroli P2P/IM BT i innych P2P/IM |
|||
|
Filtrowanie warstwy poczty/web/aplikacji |
Filtrowanie poczty Filtrowanie adresów e-mail SMTP Filtrowanie nagłówków wiadomości Filtrowanie zawartości poczty elektronicznej Filtrowanie załączników do wiadomości e-mail Filtrowanie strony internetowej Filtrowanie adresów HTTP Filtrowanie zawartości HTTP Zastosowanie filtracji warstw Zablokowanie Java Blokowanie ActiveX Zapobieganie atakom wstrzyknięcia SQL |
|||
|
NAT |
Wspiera mapowanie wielu adresów wewnętrznych do tego samego adresu sieci publicznej Wspiera mapowanie wielu adresów wewnętrznych do wielu adresów publicznych Można zmapować wewnętrzne adresy do publicznych adresów sieci jeden po drugim Wspieranie jednoczesnej konwersji adresów źródłowych i docelowych Wsparcie dla hostów zewnętrznych do dostępu do serwerów wewnętrznych Wspiera bezpośrednie mapowanie adresów wewnętrznych do publicznych adresów IP interfejsów API Wspierane mapowanie DNS Konfigurowalny czas ważności do obsługi tłumaczenia adresów Wspiera różnorodne ALG NAT, w tym DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP itp. |
|||
|
VPN |
L2TP VPN,IPSec VPN,GRE VPN,SSL VPN |
|||
|
IPv6 |
Blokada i zapobieganie atakom na bazie IPv6 Protokoły IPv6: przekierowywanie IPv6, ICMPv6, PMTU, Ping6, DNS6, TraceRT6, Telnet6, Klient DHCPv6, Relay DHCPv6, itp. Trasy IPv6: RIPng, OSPFv3, BGP4+, trasy statyczne, trasy polityki, PIM-SM, PIM-DM itp. Bezpieczeństwo IPv6: NAT-PT, IPv6 Tunnel, IPv6 Packet Filter, Radius, IPv6 Inter-Domain Policy, IPv6 Connection Limit itp. |
|||
|
Łatwa konserwacja |
Wspiera zarządzanie konfiguracją wiersza poleceń Wspiera zdalne zarządzanie konfiguracją za pośrednictwem sieci web Wspieranie H3C SSM Security Management Center dla zarządzania urządzeniami SNMPv3 jest obsługiwany i jest kompatybilny z SNMP v1 i v2 Inteligentna polityka bezpieczeństwa |
|||
|
Ochrona środowiska i certyfikacja |
Wspieranie ścisłej europejskiej certyfikacji ochrony środowiska RoHS |
|||