Dobra cena  w Internecie

szczegółowe informacje o produktach

Dom > produkty >
Zapora sieciowa
>
H3C SecPath F1000-900-AI Series Network Next Generation Firewall Z Ochroną VPN IPS DDoS

H3C SecPath F1000-900-AI Series Network Next Generation Firewall Z Ochroną VPN IPS DDoS

Nazwa marki: H3C
Numer modelu: SecPath F100-XI
MOQ: 1
Cena: Subject to the specific model and configuration
Warunki płatności: T/T
Informacje szczegółowe
Miejsce pochodzenia:
Chiny
Tryby pracy:
Tryb routingu, tryb przezroczysty, tryb rozwiązły
Specyfikacje środowiskowe::
0~45°C, podczas przechowywania: -40~70°C
Wsparcie:
Transmisja VLAN 802.1q
Typ:
Firewall nowej generacji
Szczegóły pakowania:
Szczegółowe informacje dotyczące konkretnego modelu można znaleźć w arkuszu specyfikacji sprzętu.
Podkreślić:

Następna generacja zapory sieciowej z wykorzystaniem sztucznej inteligencji

,

H3C Firewall nowej generacji

,

Firewall wywiadu zagrożeń

Opis produktu
Zapora sieciowa nowej generacji H3C SecPath F1000-900-AI
Seria H3C SecPath F1000-900-AI to wysokowydajne, zintegrowane rozwiązanie bramy VPN o przepustowości wielogigabitowej i ultra-10-gigabitowej, zaprojektowane z myślą o bezpieczeństwie przedsiębiorstw. W obliczu coraz bardziej wyrafinowanych i częstych ataków sieciowych, ta zapora NGFW oparta na sztucznej inteligencji zapewnia kompleksową ochronę przed ewoluującymi zagrożeniami cybernetycznymi.
Przegląd produktu
Ta bramka bezpieczeństwa klasy korporacyjnej integruje zaawansowane funkcje zapory sieciowej z VPN, IPS, ochroną przed DDoS i analizą zagrożeń. Seria oferuje bogate możliwości rozszerzenia interfejsów i obsługuje dyski twarde o dużej pojemności w celu usprawnienia funkcji audytu oraz funkcji akceleracji aplikacji, takich jak buforowanie sieciowe.
Specyfikacje techniczne
Model Interfejsy Sloty rozszerzeń Nośniki pamięci
F1000-905-AI 1 port CON, 1 port zarządzania RJ45, 2 porty USB, 8 portów Gigabit Ethernet Niedostępne Niedostępne
F1000-910-AI 1 port CON, 1 port zarządzania RJ45, 2 porty USB, 8 portów Gigabit Ethernet, 2 porty Gigabit Combo 1 1*(480G SSD/500G HDD)
F1000-920/930/950/960/970-AI 1 port CON, 1 port zarządzania RJ45, 2 porty USB, 15 portów Gigabit Ethernet, 8 portów optycznych Gigabit Ethernet 1 1*(480G SSD/500G HDD/1T HDD)
F1000-980/990-AI 1 port CON, 1 port zarządzania RJ45, 2 porty USB, 15 portów Gigabit Ethernet, 8 portów optycznych Gigabit Ethernet, 2 porty optyczne Gigabit Ethernet 2 2*(480G SSD/500G HDD/1T HDD)
Specyfikacje środowiskowe: Temperatura pracy: 0~45°C, Temperatura przechowywania: -40~70°C
Tryby pracy: Tryb routingu, tryb przezroczysty, tryb podsłuchu
Podstawowe funkcje bezpieczeństwa
Ochrona zapory sieciowej
  • Technologia wirtualnej zapory sieciowej SOP z pełną wirtualizacją zasobów sprzętowych
  • Podział na bezpieczne strefy i kompleksowa ochrona przed atakami
  • Obrona przed atakami Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing
  • Ochrona przed podziałem ARP, aktywnym zapytaniem zwrotnym ARP, naruszeniami bitów flagi pakietu TCP
  • Wykrywanie i zapobieganie nadmiernie dużym pakietom ICMP, skanowaniu adresów, skanowaniu portów
  • Łagodzenie ataków DDoS typu SYN Flood, UDP Flood, ICMP Flood, DNS Flood
  • Podstawowe i rozszerzone listy kontroli dostępu z politykami czasowymi
  • Listy kontroli dostępu oparte na użytkownikach i aplikacjach
  • Filtrowanie pakietów warstwy aplikacji ASPF
  • Możliwości statycznej i dynamicznej listy blokowanych
  • Wiązanie MAC i IP z kontrolą dostępu opartą na MAC
  • Obsługa transmisji VLAN 802.1q
Ochrona przed wirusami
  • Wykrywanie oparte na charakterystyce wirusów z ręcznymi i automatycznymi aktualizacjami bazy danych
  • Tryb przetwarzania przepływu komunikatów dla protokołów HTTP, FTP, SMTP, POP3
  • Ochrona przed typami wirusów: Backdoor, Email-Worm, IM-Worm, P2P-Worm, Trojan, AdWare, Virus
  • Kompleksowe logi wirusów i możliwości raportowania
Głęboka ochrona przed intruzjami
  • Obrona przed atakami hakerów, robakami/wirusami, trojanami, złośliwym kodem, oprogramowaniem szpiegującym/reklamowym
  • Ochrona przed atakami DoS/DDoS, przepełnieniem bufora, wstrzyknięciem SQL, atakami ucieczki IDS/IPS
  • Klasyfikacja i kategoryzacja baz danych cech ataków według typu i ważności
  • Ręczne i automatyczne aktualizacje bibliotek sygnatur za pomocą TFTP i HTTP
  • Rozpoznawanie i kontrola P2P/IM dla BT i innych aplikacji P2P/IM
Zaawansowane możliwości bezpieczeństwa
Filtrowanie poczty/sieci/warstwy aplikacji
  • Filtrowanie adresów e-mail SMTP, nagłówków, treści i załączników
  • Filtrowanie adresów URL HTTP i filtrowanie treści HTTP/HTTPS
  • Filtrowanie warstwy aplikacji z blokowaniem Java i blokowaniem ActiveX
  • Zapobieganie atakom wstrzyknięcia SQL
NAT i VPN
  • Kompleksowa obsługa NAT, w tym mapowanie wielu adresów wewnętrznych na publiczne
  • Mapowanie adresów wewnętrznych na publiczne jeden do jednego z obsługą mapowania DNS
  • Konfigurowalny czas ważności tłumaczenia adresów
  • Wiele algorytmów NAT, w tym DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP
  • Obsługa L2TP VPN, IPSec VPN, GRE VPN, SSL VPN
Obsługa IPv6
  • Zapora sieciowa stanowa oparta na IPv6 i zapobieganie atakom
  • Pełna obsługa protokołów IPv6, w tym przekazywanie, ICMPv6, PMTU, Ping6, DNS6
  • Routing IPv6 z RIPng, OSPFv3, BGP4+, trasami statycznymi, trasami polityki
  • Funkcje bezpieczeństwa IPv6, w tym NAT-PT, tunel IPv6, filtr pakietów IPv6
Wysoka niezawodność i zarządzanie
Wysoka dostępność
  • Obsługa wirtualizacji SCF 2:1
  • Gorąca synchronizacja stanu podwójnego urządzenia z trybami Active/Active i Active/Backup
  • Synchronizacja konfiguracji podwójnego komputera
  • Synchronizacja stanu IKE dla IPSec VPN
  • Obsługa VRRP dla zwiększonej niezawodności
Zarządzanie i konserwacja
  • Zarządzanie konfiguracją z linii poleceń
  • Zdalne zarządzanie konfiguracją przez przeglądarkę internetową
  • Integracja z centrum zarządzania bezpieczeństwem H3C SSM
  • Obsługa SNMPv3 z kompatybilnością wsteczną dla v1 i v2
  • Inteligentne polityki bezpieczeństwa z wykrywaniem i optymalizacją redundancji
Funkcje oparte na sztucznej inteligencji
Seria F1000-900-AI wykorzystuje zaawansowane możliwości sztucznej inteligencji w celu usprawnienia wykrywania zagrożeń i reagowania na nie:
  • Inteligentne powiązanie z monitorowaniem sytuacji w celu raportowania zagrożeń w czasie rzeczywistym
  • Automatyczne generowanie reguł blokowania i łagodzenia podczas ataków
  • Powiązanie reputacji IP w celu filtrowania ryzykownych adresów IP
  • Inteligentne rozpoznawanie odcisków palców plików i terminali przez AI
  • Zróżnicowane metody dostępu i strategie uwierzytelniania
  • Aktywne skanowanie podatności w celu wykrywania portów UDP/TCP i usług
Nowoczesne funkcje wielousługowe
  • Równoważenie obciążenia łącza z automatycznym równoważeniem i przełączaniem
  • Zintegrowane uwierzytelnianie z obsługą USB-Key i SMS
  • Zapobieganie wyciekom danych (DLP) z kompleksowymi możliwościami filtrowania
  • Zapobieganie intruzjom (IPS) w celu identyfikacji ataków sieciowych
  • Wysokowydajny silnik antywirusowy (AV) z codziennymi aktualizacjami sygnatur
  • Integracja z platformą monitorowania sytuacji w celu szybkiego reagowania na zagrożenia
Certyfikacja środowiskowa: Zgodność z rygorystycznymi europejskimi normami ochrony środowiska RoHS, zapewniająca ekologiczne działanie i procesy produkcyjne.