1. <small id="rw2jk"></small>
      網絡安全 頻道

      應需而安 H3C F100-X-G2防火墻應運而生

        【IT168 導購】安全與網絡不分家在業界早已達成共識,隨著科技的發展和企業文化的進步,深入融合作為當今企業的發展需求,已經超出了傳統防火墻的能力范圍,為了迎合web2.0時代的到來,滿足中小型企業市場辦公需求,新華三推出了高性能的新一代防火墻系列產品——H3C SecPath F100-X-G2防火墻。


      ▲F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2機身圖


      ▲F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI機身圖

        H3C SecPath F100-X-G2系列防火墻根據接口類型可分為兩個隊列,其中包括配備有8GE+2GE(Bypass)+2Combo接口的F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2和配備有16GE+8SFP接口的F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI,此外F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI還配備有4千兆PFC接口模塊。用戶可以根據企業的接入量和實際需求進行選擇。

        H3C SecPath F100-X-G2系列下一代防火墻應用了先進的最新64位多核高性能處理器和高速存儲器,采用華三公司擁有自主知識產權的軟、硬件平臺。支持華三 SCF虛擬化技術,可將多臺設備虛擬化為一臺邏輯設備,對外呈現為一個網絡節點,資源統一管理,完成業務備份同時提高系統整體性能,提高了產品設備的可靠性。

        強大的安全防護

        企業網絡的安全是每個企業都在關注的問題,在安全防護能力上,H3C SecPath F100-X-G2下一代防火墻支持豐富的攻擊防范功能,最新支持SOP 1:N完全虛擬化,可在H3C SecPath F100-X-G2設備上劃分多個邏輯的虛擬防火墻,基于容器化的虛擬化技術使 得虛擬系統與實際物理系統特性一致,并且可以基于虛擬系統進行吞吐、并發、新建、策略等性能分配。支持安全區域管理。可基于接口、VLAN劃分安全區域。能夠通過在安全區域間使用標準或擴展訪問控制規則,借助報文中UDP或TCP端口等信息實現對數據包的過濾。

        此外H3C SecPath F100-X-G2下一代防火墻支持ASPF功能,通過檢查應用層協議信息,并監控基于連接的應用層協議狀態,動態的決定數據包是被允許通過防火墻或者是被丟棄。支持驗證、授權和計帳服務。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的認證。支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,并實現與智能終端對接。豐富的路由協議。支持靜態路由、策略路由,以及RIP、OSPF等動態路由協議。

        當然,H3C SecPath F100-X-G2下一代防火墻還擁有強大的4至7層安全防御,SecPath NGFW全系列DPI性能平均折損比≤40%,在業界處于領先地位。

        專業的智能管理

        IT運維,作為企業里默默無聞的辛勤工作者,往往面臨著大量的工作,承擔著諸多的責任,智能高效的管理是他們工作中的剛需,那在管理方面,H3C SecPath F100-X-G2相比暢通防火墻又實現了哪些突破呢?

        H3C SecPath F100-X-G2支持智能安全策略:實現策略冗余檢測、策略匹配優化建議、動態檢測內網業務動態生成安全策略并推薦。支持標準網管 SNMPv3,并且兼容SNMP v1和v2。可通過命令行界面進行設備管理與防火墻功能配置,滿足專業管理和大批量配置需求。通過華三 IMC SSM安全管理中心實現統一管理,集安全信息與事件收集、分析、響應等功能為一體,解決了網絡與安全設備相互孤立、網絡安全狀況不直觀、安全事件響應慢、網絡故障定位困難等問題,使IT及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關注核心業務。

        基于先進的深度挖掘及分析技術,H3C SecPath F100-X-G2采用主動收集、被動接收等方式,為用戶提供集中化的日志管理功能,并對不同類型格式的日志進行歸一化處理。同時,采用高聚合壓縮技術對海量事件進行存儲,并可通過自動壓縮、加密和保存日志文件到DAS、NAS或SAN等外部存儲系統,避免了重要安全事件的丟失。此外還支持以PDF、HTML、WORD和TXT等多種格式的輸出。

      ▲海量應用流量識別及控制

        H3C SecPath F100-X-G2還擁有海量的應用識別和控制能力。可識別多達2000種應用流量并進行控制,且不斷進行特征庫更新!

        可以說,H3C SecPath F100-X-G2新一代防火墻基本實現了防火墻的專業的智能管理,為企業IT運維人員的工作提供了便利條件。

        業界領先的IPV6技術

        H3C SecPath F100-X-G2防火墻擁有業界領先的IPV6技術,支持IPv6狀態防火墻,同時完成IPv6的攻擊防范,支持IPv6 ACL、Radius等安全技術。 支持IPv4/IPv6雙協議棧,并支持IPv6數據報文轉發、靜態路由、動態路由及組播路由等功能。此外NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等IPv6各種過渡技術也不在話下,真正意義上實現IPv6條件下的防火墻功能。

        寫在最后

        相比傳統防火墻,H3C SecPath F100-X-G2新一代防火墻無論是在性能上、安全性上乃至管理控制上都充分發揮了新華三在企業級多年的技術優勢積累,真正做到了從企業用戶的真實使用需求出發,化繁為簡,應需而安,切實解決了廣大中小企業對防火墻的使用需求。

      0
      相關文章
        影视站,婷婷亚洲,色谷,老司机电影院