Хорошая цена  онлайн

Подробная информация о продукции

Дом > продукты >
Сетевой брандмауэр
>
H3C SecPath F1000-900-AI Серия Сети Брандмауэр нового поколения с защитой VPN IPS DDoS

H3C SecPath F1000-900-AI Серия Сети Брандмауэр нового поколения с защитой VPN IPS DDoS

Название бренда: H3C
Номер модели: SecPath F100-XI
минимальный заказ: 1
Цена: Subject to the specific model and configuration
Условия оплаты: Т/Т
Детальная информация
Место происхождения:
Китай
Документ:
Режимы работы:
Режим маршрутизации, прозрачный режим, беспорядочный режим
Экологические характеристики::
0~45°C, В нерабочем состоянии: -40~70°C
поддерживать:
Передача VLAN 802.1q
Тип:
брандмауэр следующего поколения
Упаковывая детали:
Подробные сведения в зависимости от конкретной модели см. в спецификации оборудования.
Выделить:

Брандмауэр следующего поколения с использованием ИИ

,

H3C Брандмауэр следующего поколения

,

Файрвол корпоративной разведки угроз

Описание продукта
Межсетевой экран нового поколения H3C SecPath F1000-900-AI
Серия H3C SecPath F1000-900-AI представляет собой высокопроизводительное решение для интегрированных шлюзов VPN с многогигабитными и сверх-10-гигабитными скоростями, разработанное для обеспечения безопасности предприятий. Поскольку сетевые атаки становятся все более изощренными и частыми, этот межсетевой экран нового поколения на базе ИИ обеспечивает комплексную защиту от развивающихся киберугроз.
Обзор продукта
Этот шлюз безопасности корпоративного класса объединяет расширенные возможности межсетевого экрана с VPN, IPS, защитой от DDoS-атак и анализом угроз. Серия предлагает широкие возможности расширения интерфейсов и поддерживает жесткие диски большой емкости для улучшенных функций аудита и ускорения приложений, таких как веб-буферизация.
Технические характеристики
Модель Интерфейсы Слоты расширения Носители информации
F1000-905-AI 1 порт CON, 1 порт управления RJ45, 2 порта USB, 8 портов Gigabit Ethernet Нет Нет
F1000-910-AI 1 порт CON, 1 порт управления RJ45, 2 порта USB, 8 портов Gigabit Ethernet, 2 порта Gigabit Combo 1 1*(480G SSD/500G HDD)
F1000-920/930/950/960/970-AI 1 порт CON, 1 порт управления RJ45, 2 порта USB, 15 портов Gigabit Ethernet, 8 портов оптических Gigabit Ethernet 1 1*(480G SSD/500G HDD/1T HDD)
F1000-980/990-AI 1 порт CON, 1 порт управления RJ45, 2 порта USB, 15 портов Gigabit Ethernet, 8 портов оптических Gigabit Ethernet, 2 порта оптических Gigabit Ethernet 2 2*(480G SSD/500G HDD/1T HDD)
Экологические характеристики: Рабочая температура: 0~45°C, Нерабочая: -40~70°C
Режимы работы: Режим маршрутизации, прозрачный режим, режим прослушивания
Основные функции безопасности
Защита межсетевого экрана
  • Технология виртуального межсетевого экрана SOP с полной виртуализацией аппаратных ресурсов
  • Разделение безопасных зон и комплексная защита от атак
  • Защита от атак Land, Smurf, Fraggle, Ping of Death, Tear Drop, IP Spoofing
  • Защита от ARP Sharding, ARP Active Reverse Query, нарушений битов флагов пакетов TCP
  • Обнаружение и предотвращение чрезмерных ICMP-пакетов, сканирования адресов, сканирования портов
  • Снижение интенсивности DDoS-атак SYN Flood, UDP Flood, ICMP Flood, DNS Flood
  • Базовые и расширенные списки контроля доступа с политиками, основанными на времени
  • Списки контроля доступа на основе пользователей и приложений
  • Фильтрация пакетов прикладного уровня ASPF
  • Статические и динамические черные списки
  • Привязка MAC и IP с контролем доступа на основе MAC-адресов
  • Поддержка передачи VLAN 802.1q
Защита от вирусов
  • Обнаружение на основе вирусных характеристик с ручным и автоматическим обновлением баз данных
  • Режим обработки потока сообщений для протоколов HTTP, FTP, SMTP, POP3
  • Защита от бэкдоров, почтовых червей, IM-червей, P2P-червей, троянов, рекламного ПО, вирусов
  • Комплексные журналы вирусов и возможности отчетности
Глубокая защита от вторжений
  • Защита от хакерских атак, червей/вирусов, троянов, вредоносного кода, шпионского/рекламного ПО
  • Защита от атак DoS/DDoS, переполнения буфера, SQL-инъекций, атак обхода IDS/IPS
  • Классификация и категоризация баз данных признаков атак по типу и степени серьезности
  • Ручное и автоматическое обновление библиотек сигнатур через TFTP и HTTP
  • Распознавание и контроль P2P/IM для BT и других P2P/IM-приложений
Расширенные возможности безопасности
Фильтрация почтового/веб/прикладного уровня
  • Фильтрация адресов электронной почты SMTP, заголовков, содержимого и вложений
  • Фильтрация URL-адресов HTTP и содержимого HTTP/HTTPS
  • Фильтрация на уровне приложений с блокировкой Java и ActiveX
  • Предотвращение атак SQL-инъекций
NAT и VPN
  • Комплексная поддержка NAT, включая множественное отображение внутренних адресов на внешние
  • Отображение внутренних адресов на внешние один к одному с поддержкой DNS-отображения
  • Настраиваемое время действия трансляции адресов
  • Множественные ALGs NAT, включая DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP
  • Поддержка L2TP VPN, IPSec VPN, GRE VPN, SSL VPN
Поддержка IPv6
  • Состоятельная межсетевая защита и предотвращение атак на основе IPv6
  • Полная поддержка протокола IPv6, включая пересылку, ICMPv6, PMTU, Ping6, DNS6
  • Маршрутизация IPv6 с RIPng, OSPFv3, BGP4+, статическими маршрутами, политиками маршрутизации
  • Функции безопасности IPv6, включая NAT-PT, туннелирование IPv6, фильтрацию пакетов IPv6
Высокая надежность и управление
Высокая доступность
  • Поддержка виртуализации SCF 2:1
  • Горячее резервирование состояния двух устройств в режимах Active/Active и Active/Backup
  • Синхронизация конфигурации двух компьютеров
  • Синхронизация состояния IKE для IPSec VPN
  • Поддержка VRRP для повышения надежности
Управление и обслуживание
  • Управление конфигурацией через командную строку
  • Удаленное управление конфигурацией через веб-интерфейс
  • Интеграция с центром управления безопасностью H3C SSM
  • Поддержка SNMPv3 с обратной совместимостью для v1 и v2
  • Интеллектуальные политики безопасности с обнаружением избыточности и оптимизацией
Функции на базе ИИ
Серия F1000-900-AI включает в себя передовые возможности искусственного интеллекта для улучшения обнаружения угроз и реагирования на них:
  • Интеллектуальная связь с ситуационной осведомленностью для отчетов об угрозах в реальном времени
  • Автоматическое создание правил для блокировки и снижения последствий во время атак
  • Связь с репутацией IP-адресов для фильтрации рискованных IP-адресов
  • Интеллектуальное распознавание отпечатков файлов и терминалов на базе ИИ
  • Разнообразные методы доступа и стратегии аутентификации
  • Активное сканирование уязвимостей для обнаружения UDP/TCP портов и служб
Новое поколение многосервисных функций
  • Балансировка нагрузки канала с автоматической балансировкой и переключением
  • Интегрированная аутентификация с поддержкой USB-ключа и SMS
  • Предотвращение утечки данных (DLP) с комплексными возможностями фильтрации
  • Предотвращение вторжений (IPS) для идентификации веб-атак
  • Высокопроизводительный антивирусный (AV) движок с ежедневным обновлением сигнатур
  • Интеграция с платформой ситуационной осведомленности для быстрого реагирования на угрозы
Экологическая сертификация: Соответствует строгим европейским стандартам защиты окружающей среды RoHS, обеспечивая экологически безопасную эксплуатацию и производственные процессы.