H3C SecPath F1000 系列防火墙
  • 价格:联系我们
  • H3C SecPath F1000 系列防火墙——H3C SecPath 防火墙/VPN 是业界功能最全面、扩展性最好的防火墙/VPN 产品,集成防火墙、VPN 和丰富的网络特性,为用户提供安全防护、安全远程接入等功能。

产品特点:
扩展性最强
基于H3C 先进的OAA 开放应用架构,SecPath 防火墙能灵活扩展病毒防范、网络流量监控和SSL VPN 等硬件业务模块,实现2-7
层的全面安全。
强大的攻击防范能力
能防御DoS/DDoS 攻击(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood 等)、ARP 欺骗攻击、TCP 报文标志位不
合法攻击、Large ICMP 报文攻击、地址扫描攻击和端口扫描攻击等多种恶意攻击,同时支持黑名单、MAC 绑定、内容过滤等先进
功能。
增强型状态安全过滤
支持基础、扩展和基于接口的状态检测包过滤技术;支持H3C 特有ASPF 应用层报文过滤协议,支持对每一个连接状态信息的维
护监测并动态地过滤数据包,支持对应用层协议的状态监控。
丰富的VPN特性
集成IPSec、L2TP、GRE和SSL等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的接入。
应用层内容过滤
可以有效的识别网络中各种P2P模式的应用,并且对这些应用采取限流的控制措施,有效保护网络带宽;支持邮件过滤,提供SMTP邮件地址、标题、附件和内容过滤;支持网页过滤,提供HTTP URL和内容过滤。
全面NAT应用支持
提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。
全面的认证服务
支持本地用户、RADIUS、TACACS等认证方式,支持基于PKI/CA体系的数字证书(X.509格式)认证功能。支持基于用户身份的管理,实现不同身份的用户拥有不同的命令执行权限,并且支持用户视图分级,对于不同级别的用户赋予不同的管理配置权限。
集中管理与审计
提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。

防火墙应用方案
灵活组网,可按需扩展
双机状态热备技术,高可靠网络设计
丰富路由协议,实现安全与网络融合
支持P2P 流量检测
支持虚拟防火墙
阻止各类恶意攻击
支持网络流量监控

防火墙结合VPN 应用方案
支持多种VPN 组网应用
支持用户名/口令/USB Key(Gemplus)/X.509 格式数字证书认证
强大的VPN 加密处理能力
双机状态热备技术,高可靠网络设计

H3C SecPath 防火墙/VPN 是业界功能最全面、扩展性最好的防火墙/VPN 产品,集成防火墙、VPN 和丰富的网络特性,为用户提供安全防护、安全远程接入等功能。
 

H3C SecPath F1000 系列防火墙包括SecPath F1000-C/SecPath F1000-S/ SecPath F1000-S-EI/SecPath F1000-A/SecPathF1000-E 等五款产品,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;采用ASPF(Application Specific Packet Filter)应用状态检测技术,可对连接状态过程和异常命令进行检测;提供多种智能分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理;支持多种VPN 业务,如L2TP VPN、GRE VPN 、IPSec VPN、动态VPN 等;支持RIP/OSPF/BGP/路由策略及策略路由;支持丰富的QoS 特性,提供流量监管、流量整形及多种队列调度策略。

产品需求请联系我们:


           
姓名 联系电话 E-mail
产品经理
翟睿思
010-51845656-6203
zhairuisi@sinorail.com
技术支持
张霄
010-51845656-6203 zhangxiao@sinorail.com