Новый H3c Secpath F1000-a-G5 межсетевой экран шлюза системы сетевой безопасности

Min.Order: 1
Product origin: Guangzhou, Guangdong, China
Infringement complaint: complaintComplaint
US$ 4785 ~ 5981

Description
 
Подробные фотографии



 
Введение в продукт

Высокопроизводительная платформа обработки программного и аппаратного обеспечения

H3C SecPath F1000-G5 принимает новейших технологий 64-разрядных многоядерных процессоров высокая производительность процессора и памяти на большой скорости.

Оборудование операторского класса с высокой степенью надежности

Принять H3C компании программного обеспечения и аппаратной платформы с использованием независимых прав интеллектуальной собственности.  Применение продукции наблюдается на протяжении многих лет испытаний на рынке от операторов связи для малых и средних предприятий.
Он поддерживает H3C SCF технологии виртуализации, которые могут виртуализировать нескольких устройств в одном логическом устройстве и представить его как сетевой узел для внешнего мира, управление ресурсами в унифицированный способ комплексную систему резервного копирования и повышения общей производительности системы.

Мощные средства обеспечения безопасности защита

Поддерживает богатый нападения.  В том числе: земля, Smurf, Fraggle, Ping смерти, Tear Drop, IP-адресов, IP ARP, фрагментированных пакетов, ARP активный запрос заднего хода, неверный пакет TCP флаг бит, большой пакет ICMP, адрес сканирования, Порт защиты от атак, такими как сканирование, а также обнаружения и защиты от наиболее распространенных атак DDoS, таких как SYN и UPD наводнения, DNS и ICMP, прожекторы на крыше.
Последняя поддержка SOP 1:N полной виртуализации.  H3C SecPath F1000-G5 может быть разделен на несколько логических виртуальных межсетевых экранов. Контейнер для реализации технологии виртуализации на базе делает характеристики виртуальной системы в соответствии с фактической физической системы и может выполнять работы, таких как распределение пропускной способности, параллелизма, новых рабочих мест, и политику на основе виртуальной системы. .
Поддержка безопасного района.  Зоны безопасности можно разделить на базе интерфейсов и VLAN.
Фильтрация пакетов.  С помощью стандартного или расширенного правила контроля доступа в пределах зон безопасности, пакеты данных можно отфильтровать с помощью информации, такой как UDP или TCP порты в пакеты.  Кроме того, можно отфильтровать по времени периода.
Он поддерживает на базе приложений и управления доступом на уровне пользователей, приложений и пользователей в качестве основных элементов политики безопасности и сочетает в глубины для достижения следующего поколения функции управления доступом.
Поддержка уровня приложения Stateful Packet Filtering (ASPF).  Путем изучения данных протокола на уровне приложений (например, FTP и HTTP, SMTP, RTSP и другие протоколы уровня приложения на базе протоколов TCP/UDP) и контроль состояния соединения на уровне приложений на базе протоколов, динамически определить пакеты имеют возможность проходить через брандмауэр или подбрасывать в сторону.
Аутентификация, авторизация и учет (AAA).  В том числе: проверка подлинности на основе радиуса/HWTACACS+, CHAP PAP и т.д.
Статические и динамические черные списки поддерживаются.
NAT и NAT мультибазовую поддерживаются.
Поддержка функции VPN.  В том числе: L2TP/IPSec протокол IKE, GRE, SSL и т.д., и в связи с помощью интеллектуальных терминалов.
Поддерживает богатый протоколов маршрутизации.  Поддержка статической маршрутизации и маршрутизации политики и протоколов динамической маршрутизации, таких как RIP и OSPF.
В журнале безопасности поддерживаются.
Поддерживает мониторинг трафика, статистики и управления.

Гибкое и масштабируемое все-в-одном DPI глубокую безопасности

Комплексной безопасности бизнеса с высокой степенью интеграции платформы с базовой защиты.
Всеобъемлющего определения трафика на уровне приложений и управление: Через H3C в долгосрочной перспективе накопления государственной машины и обнаружения движения взаимодействие технологии обнаружения и точного определения гром/Web гром (Гром/Web грома), BitTorrent, eMule (Emule)/eDonkey (eDonkey), WeChat , Weibo, QQ, MSN, PPLive и других P2P/IM/онлайн игры/запасов/network video/сети для мультимедийных приложений и других приложений; опору P2P, функции управления потоком на основе углубленной обнаружения движения, путем объединения сетевых пакетов с P2P, сопоставляя характеристики протокола пакеты, она может точно определить P2P-трафика для достижения целей управления P2P-трафика. В то же время он может обеспечивать различные стратегии управления для реализации гибких P2P-трафика.
Высокая точность и высокую эффективность обнаружения вскрытия корпуса двигателя .  Он принимает первый (полной инспекции государства строгого режима проверки, инспекции на основе точных) двигателя с помощью независимых прав интеллектуальной собственности компании H3C.  Первый двигатель объединяет ряд технологий обнаружения, понимает всеобъемлющего определения на основе точного статуса и имеет чрезвычайно высокой точности обнаружения вторжений; в то же время первый двигатель принимает параллельные технологии обнаружения и программное и аппаратное обеспечение может быть гибко адаптировать, что значительно улучшает обнаружение вторжений..
Для защиты от вирусов в реальном времени: с помощью потоковой передачи технологии обнаружения вирусов двигателя, он может быстро и точно обнаруживать и убивать вредоносные коды, такие как вирусы в сети  .
Массовые URL классификации и фильтрация: оказывать поддержку местным + режим облачных вычислений, 139 классификация библиотеки и более чем 20 миллионов URL правила.
Всеобъемлющей и своевременной безопасности подпись библиотеки.  Через лет работы и накопления, H3C имеет старший атаки базы данных сигнатур группы в промышленности и оснащен профессиональным нападения и обороны лаборатории идти в ногу с последними достижениями в области сетевой безопасности, с тем чтобы обеспечить своевременное и точное обновление базы данных сигнатур.

Лучшие в отрасли IPv6

Он поддерживает протокол IPv6 динамического межсетевого экрана, который действительно понимает функции межсетевого экрана в соответствии с условиями, IPv6 и IPv6 Предотвращение атак в то же время.
Поддержка IPv4/IPv6 двойной стек протоколов и поддержки протокола IPv6 для пересылки пакетов данных, статической маршрутизации, динамической маршрутизации и многоадресной маршрутизации функций.
Поддержка различных технологий передачи пакетов IPv6, в том числе NAT-PT, IPv6 на IPv4 GRE туннеля, руководство по эксплуатации туннеля, 6К4 туннеля, совместимые с IPv4, IPv6 автоматически туннеля, туннеля ISATAP, NAT444, DS-Lite и т.д.
Поддержка IPv6 ACL, Radius и другие технологии безопасности.

Следующее поколение multi-service

Встроенный link функция балансировки нагрузки, на основе состояния канала обнаружения, link занят защиты и других технологий, эффективно реализует multi-link автоматической балансировки нагрузки и автоматическое переключение при выходе в Интернет предприятия.
Комплексная функция SSL VPN может удовлетворить требования к безопасности доступа мобильных сотрудников и деловых поездок. Она может не только в сочетании с USB-ключ и SMS для проверки подлинности учетных данных пользователей мобильных ПК, но также может использоваться в сочетании с оригинальной системы проверки подлинности предприятия для реализации комплексной проверки подлинности. ввод.
Предотвращение утечки данных (ППД), поддержка фильтрации электронной почты, адрес электронной почты SMTP, жатки, навесное оборудование и средства фильтрации контента; фильтрация веб-странице поддержки, предоставлять HTTP URL и фильтрация контента; поддержка фильтрации файлов по сети передачи данных; поддержка протоколов прикладного уровня фильтрации обеспечивают Java/ блокирования ActiveX и предотвращения атак путем внедрения кода SQL.
Системы предотвращения вторжений (IPS), поддерживает процесс идентификации и защиты от интернет-атак, таких как межузловых сценариев атак и атак путем внедрения кода SQL и т.д.
Anti-virus (AV) и высокой производительности двигателя, вирус может защитить более 5 миллионов видов вирусов и программ-троянов и вирусов подпись база данных обновляется ежедневно.
Неизвестных угроз с помощью платформы ситуационного центра, NGFW может быстро обнаруживать атаки и найдите проблем, с тем чтобы один раз в одной точке, совершили нападение на всю сеть реализует политику обновления и всеобъемлющей программы раннего предупреждения и реагирования на них.

Профессиональные intelligent management

Поддержка интеллектуальных политик безопасности: реализует политику резервирования обнаружения, политики соответствующие рекомендации по оптимизации и динамическое обнаружение Интранет услуги для динамической генерации и рекомендовать политик безопасности.
Поддерживает стандартный протокол SNMPv3, управления сетью и совместим с SNMP v1 и v2.
Предоставляет графический интерфейс и простые в использовании веб-управления.
Управление устройством и конфигурация функции межсетевого экрана может быть выполнена с помощью интерфейса командной строки для удовлетворения потребностей профессионального управления и конфигурации.
H3C SecCenter SMP Security Management Center обеспечивает унифицированное управление, включает информацию о безопасности и сбора и анализа событий, реагирования и другие функции, и позволяет устранить проблемы с сетью и оборудования для обеспечения безопасности являются изолированными друг от друга, статус безопасности сети не является простой и интуитивно понятный Security Incident Response идет медленно, и местоположение неисправности сети трудно. и других проблем, с тем чтобы он и администраторов безопасности избавиться от утомительную работу Управления, в значительной степени повысить эффективность его работы и позволяет сосредоточиться на основной деятельности предприятия.
На основе современных углубленного анализа и технологии, активного и пассивного сбора прием для предоставления пользователям централизованные функции управления журналами и для нормализации журналов в различных форматах (Syslog, двоичный журнал расхода и т.п.).  В то же время он использует высокие технологии сжатия агрегации для хранения массовых мероприятий и может автоматически сжатия, шифрования и сохранить файлы журнала для внешних систем хранения данных, таких как DAS, NAS и SAN во избежание потери важных событий безопасности.
Предоставляет широкий спектр отчетов, главным образом в том числе на уровне приложений на основе докладов и аналитических отчетов на основе потока.
Поддерживает выход в различных форматах (например, PDF, HTML, Word и TXT.
В докладе могут быть настроены через веб-интерфейс. Пользовательский контент включает в себя время диапазона данных, устройство-источник данных, поколения цикла и тип вывода.
параметры продукта
Номер продукта F1000-C-G5-LI/ F1000-C-G5 F1000-S-G5/F1000-A-G5 F1000-E-G5/F1000-H-G5
Интерфейс 1 порта (С)
1MGMT+16 Gigabit электрические комбинированный порт Gigabit Ethernet + 4 порта Gigabit Ethernet Порт+20+6 оптический гигабитный оптический порт
1 порта (С)
1MGMT+16 Gigabit электрические комбинированный порт Gigabit Ethernet + 4 порта Gigabit Ethernet + 4 оптических порта Gigabit+60 оптический порт
1 порта (С)
2MGMT+14+8 порта Gigabit медные гигабитные оптических порта Gigabit+80 оптический порт
Интерфейс USB 2 2 3 (в том числе 1 Micro-USB)
Слот расширения 2 2 4
Носитель данных 480G SSD 480G SSD 480G SSD
Температура окружающей среды Работает: 0~45ºC
Не работает: -40~70ºC
Рабочий режим В режиме маршрутизации в прозрачном режиме, смешанный режим
Служба AAA Портал аутентификации RADIUS, HWTACACS проверки подлинности, PKI/CA (формат X.509) проверки подлинности,
Проверки подлинности домена аутентификации по протоколу CHAP pap аутентификации
Межсетевой экран SOP Виртуальный межсетевой экран поддерживает полную виртуализацию аппаратных ресурсов Отдела, такими как ЦПУ, памяти, хранения и т.д.
Безопасного района отдел
Он может защитить от земли, Smurf, Fraggle, Ping смерти, Tear Drop, IP-адресов, фрагментацию IP пакетов ARP, ARP активный запрос заднего хода, незаконных пакет TCP флаги, большие пакеты ICMP, адрес сканирования сканирование портов , SYN и UPD наводнения, ICMP, DNS и других вредоносных атак
Базовые и расширенные списки контроля доступа
Период времени на основе списка контроля доступа
Пользователь, список контроля доступа на основе приложений
ASPF прикладного уровня фильтрации пакетов
Статические и динамические возможности черного списка
Функции привязки IP и MAC
MAC-список контроля доступа на основе
Поддержка 802.1q VLAN прозрачные коробки передач
Для защиты от вирусов Обнаружения на основе подписи вирусов
Поддержка ручного и автоматического обновления вирусных баз данных
Режим обработки потока пакетов
Поддержка HTTP, FTP, SMTP и POP3 протоколов
Поддерживаемые типы вирусов и программ-роботов Email-Worm, IM-Worm, P2P-червей и троянских программ, программ для показа рекламы, вирусов и т.д.
Поддержка вирус журналов и отчетов
Системы предотвращения вторжений в глубину Поддержка защиты от наиболее распространенных атак, таких как хакерских атак, червей и вирусов, троянских программ, вредоносные коды, шпионского и рекламного ПО, DoS/DDoS и т.д.
Поддерживает защиту от атак, таких как переполнение буфера, SQL и IDS/IPS escape
Поддержка классификация атаки базы данных сигнатур (классификации в зависимости от типа атак и целевой машины система), классификация (высокий, средний и низкий, четыре уровня)
Поддерживает ручное и автоматическое обновление базы данных сигнатур атак (TFTP и HTTP)
Опору P2P/IM идентификации и контроля, такие как BT
Адрес электронной почты/web/фильтрация на уровне приложений Фильтрации электронной почты
Фильтрация адресов электронной почты SMTP
Фильтрация заголовка электронной почты
Фильтрация содержимого электронной почты
Фильтрация вложений электронной почты
Веб-фильтры
Фильтрация URL HTTP
Фильтрация контента HTTP
Фильтрация на уровне приложений
Блокирование Java
Блокирование элементов управления ActiveX
Предотвращение атак путем внедрения кода SQL
NAT Поддерживает отображение несколько внутренних адресов в один и тот же публичный адрес
Поддерживает отображение несколько внутренних адресов в несколько публичных адресов
Внутренний адрес поддержки в адрес в сети общего пользования один к одному карт
Поддержка одновременного перевода адреса источника и назначения
Поддержка внешних узлов сети для доступа к внутренним серверам
Поддерживает прямое сопоставление внутренних адресов для интерфейса публичных IP-адресов
Поддержка функция отображения DNS
Настраиваемые допустимое время для поддержки адресов
Поддерживает несколько NAT ALGs, в том числе DNS, FTP, H.323, ILS, MSN, NBT, PPTP, SIP и т.д.
VPN L2TP,VPN IPSec VPN,GRE VPN,SSL VPN
IPv6 Брандмауэр с отслеживанием состояния и защиты на базе IPv6
Протокол IPv6: пересылки IPv6, ICMPv6 PMTU, Ping6, DNS6, TraceRT6,6 через Telnet, DHCPv6 клиента, сервера DHCPv6, реле и т.д.
Маршрутизация IPv6: RIPng, OSPFv3, BGP4+, статической маршрутизации и маршрутизации политики, PIM-SM, PIM-DM и т.д.
Безопасность: IPv6 NAT-PT, IPv6 туннеля, фильтр пакетов IPv6 и IPv6 в рамках политики домена, IPv6 цепи ограничения и т.д.
Высокая надежность Поддерживает SCF 2:1 для виртуализации
Поддержка двухъядерных машины hot backup (активный/активное и активное/резервное копирование двух рабочих режимов)
Поддержка dual - конфигурация машины синхронизации
Поддерживает протокол IKE государство синхронизацию для IPSec VPN
VRRP поддержка
Простота технического обслуживания Поддерживает управление конфигурациями на базе командной строки
Поддерживает удаленное управление конфигурацией через Интернет
Поддержки H3C SSM Security Management Center для управления устройством
Поддержка стандартного протокола SNMPv3, управления сетью и совместимы с SNMP v1 и v2
Умная политика безопасности
защита окружающей среды и сертификация Поддержка строгой RoHS экологической сертификации в Европе

Приложение межсетевого экрана

Межсетевой экран не размещены в Интернете на выход для обеспечения безопасности и управления NAT для внешнего доступа. В то же время, брандмауэр и предотвращение атак и углубленной безопасности защиты функции защиты серверов в ДМЗ.
На рис. 1-1 выхода из режима охраны и безопасности


 
Мы можем предложить

Мы обращаем особое внимание на поле центр обработки данных IDC, есть профессиональные продукты корпоративного уровня и обеспечения полного решения для планирования и проектирования.

Основные сценарии приложений:
SDS, VDI, CDN, виртуализация, больших данных, баз данных, облачные сценариев, AI вывод, малых предприятий и OA и веб-приложения.
 



 

 

Упаковка и доставка
срок поставки : 15-45 рабочих дней после получения платежа (на основе фактического количества).
Оригинальную упаковку для обеспечения качества и безопасности продукции.
Профессиональных товаров Доставка форвардера.


Послепродажное обслуживание
Мы гарантируем, что все продукты являются оригинальным и являются равно аутентичными. Все проверки при послепродажном обслуживании. В отношении xFusion сервер, мы можем обеспечить удаленное техническое обслуживание и устранение неполадок.
В дополнение к новым розничных продуктов. Другие используют новые. Мы предоставляем полный отчет о тестировании. Пожалуйста уверены купить. На складе). Многие продукты не выпущен. Если вам нужна более продукт котировок. Вы можете связаться с нами по электронной почте в любое время.  
 
Часто задаваемые вопросы

Q1: Как я полагаю, что ваш продукт будет хорошего качества?
A1: Мы гарантируем, что все продукты являются оригинальные продукты.Мы предоставляем полный отчет о тестировании.

Q2: Когда я могу получить ценовое предложение?
A2: мы обычно quote вами в течение 24 часов после получения вашего запроса. Если вы действительно хотите получить расценки и другие вопросы вы можете связаться с нами через trademessage или по электронной почте.

Q3: Почему вы?
Q3: Как проверенные поставщиком,у нас есть хорошая репутация на наших клиентов,из-за хорошего качества,подходит цена и хорошее обслуживание.

Q4: в чем заключается ваш платеж?
A4: T/T провод банковского перевода.



 
Product Tag:
Related categories:
Scroll to Top