靈活高效全面,場(chǎng)景支持更豐富
智能網(wǎng)卡搭載自主知識(shí)產(chǎn)權(quán)的安全防火墻系統(tǒng),融合了豐富的網(wǎng)絡(luò)特性,在滿足IPv4/IPv6雙協(xié)議棧的同時(shí),可在802.1Q、GRE 、RIP、OSPF、VRF、多ISP等各種復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng);具備與第三方系統(tǒng)對(duì)接,數(shù)據(jù)共享,提升業(yè)務(wù)價(jià)值。智能網(wǎng)卡產(chǎn)品具備優(yōu)秀的適應(yīng)性,適用各種復(fù)雜場(chǎng)景,更符合業(yè)務(wù)需要;
的多核架構(gòu)及分布式搜索檢測(cè)引擎,配合高性能的處理器,多業(yè)務(wù)并行處理,確保智能網(wǎng)卡在各種大流量、復(fù)雜應(yīng)用的環(huán)境下,仍能具備快速高效的業(yè)務(wù)處理和防護(hù)能力;
智能網(wǎng)卡產(chǎn)品集防火墻、負(fù)載均衡、入侵防御、病毒過(guò)濾、應(yīng)用識(shí)別、行為控制、VPN接入、業(yè)務(wù)可視、安全認(rèn)證等功能于一體,為用戶(hù)提供了一個(gè)靈活、高效、全面的網(wǎng)絡(luò)解決方案。
立體防護(hù)維度,精準(zhǔn)全面更安全
智能網(wǎng)卡具備超過(guò)4000種預(yù)定義攻擊特征的WAF級(jí)入侵防御功能和海量病毒特征實(shí)時(shí)病毒攔截技術(shù)以及高效引擎的病毒防護(hù)功能,實(shí)時(shí)的對(duì)流量進(jìn)行分析,從數(shù)據(jù)鏈路層到應(yīng)用層有效的阻斷網(wǎng)絡(luò)中的攻擊和病毒行為,實(shí)時(shí)與管理員進(jìn)行郵件同步攻擊事件。智能網(wǎng)卡還具備自定義攻擊規(guī)則的功能,從而可以防護(hù)網(wǎng)絡(luò)中*的復(fù)雜的攻擊,的立體保護(hù)用戶(hù)的關(guān)鍵數(shù)據(jù),避免機(jī)密文件泄露和經(jīng)濟(jì)損失。
數(shù)據(jù)深度識(shí)別,行為管控更精細(xì)
員工上班時(shí)間進(jìn)行業(yè)務(wù)無(wú)關(guān)的行為無(wú)疑會(huì)降低職工的辦公效率,如果不慎發(fā)表不正當(dāng)言論,將會(huì)給企業(yè)單位帶來(lái)風(fēng)險(xiǎn),對(duì)形象聲譽(yù)造成負(fù)面影響。智能網(wǎng)卡產(chǎn)品采用DPI/DFI融合識(shí)別技術(shù),通過(guò)對(duì)用戶(hù)流量進(jìn)行全面的分析,能夠深入識(shí)別應(yīng)用的內(nèi)置動(dòng)作,例如針對(duì)微信可識(shí)別控制多達(dá)12種行為動(dòng)作。使用智能網(wǎng)卡產(chǎn)品能夠避免員工上網(wǎng)娛樂(lè)的同時(shí),幫助企業(yè)單位及時(shí)攔截不良言論。通過(guò)應(yīng)用精細(xì)化管理讓網(wǎng)絡(luò)更有序,通過(guò)報(bào)表周期性匯報(bào)讓網(wǎng)絡(luò)更可信。
帶寬優(yōu)化管理,用戶(hù)體驗(yàn)更迅速
智能網(wǎng)卡能幫助組織管理者透徹了解組織當(dāng)前、歷史帶寬資源使用情況,并據(jù)此制定帶寬管理策略,驗(yàn)證策略有效性。不但可以在工作時(shí)間保障核心用戶(hù)、核心業(yè)務(wù)所需帶寬,限制無(wú)關(guān)業(yè)務(wù)對(duì)資源的占用,亦可以在帶寬空閑時(shí)實(shí)現(xiàn)動(dòng)態(tài)分配,以實(shí)現(xiàn)資源的充分利用,提升用戶(hù)使用網(wǎng)絡(luò)的體驗(yàn);
可基于對(duì)象、應(yīng)用、端口等維度,以時(shí)、日、月為單位配置流量和時(shí)長(zhǎng)限額,可對(duì)內(nèi)網(wǎng)用戶(hù)進(jìn)行精細(xì)化權(quán)限管理,提高工作效率,避免帶寬資源的浪費(fèi)。
硬件參數(shù)規(guī)格
(1) H3C SecPath F1000硬件規(guī)格表
智能網(wǎng)卡 | 2光2電 | 4萬(wàn)兆 |
固定業(yè)務(wù)接口 | 2GE(電)+2GE(光) | 4萬(wàn)兆SFP+ |
外形尺寸(長(zhǎng)×高×深/mm) | 111.15mm*180mm | 111.15mm*180mm |
溫度 | 存儲(chǔ)溫度-40℃~70℃,工作溫度0℃~40℃ | 存儲(chǔ)溫度-40℃~70℃,工作溫度0℃~40℃ |
濕度 | 工作5%-90%非凝露 | 工作5%-90%非凝露 |
功率供給(W) | 30W | 30W |
平均時(shí)間(MTBF) | ≥100,000小時(shí) | ≥100,000小時(shí) |
軟件功能規(guī)格
(2) H3C SecPath F1000軟件規(guī)格表
功能 | 子功能 | 描述 |
防火墻 | 流量管理 | 支持虛擬線路和分級(jí)帶寬管理,可支持4級(jí)通道嵌套 |
支持基于用戶(hù)/應(yīng)用/服務(wù)/IP/時(shí)間的帶寬限制 | ||
支持每IP限速、每用戶(hù)限速、帶寬保障和多優(yōu)先級(jí)管理 | ||
支持基于時(shí)長(zhǎng)和基于流量的限額策略,支持日限額和月限額 | ||
應(yīng)用過(guò)濾和審計(jì) | 支持針對(duì)網(wǎng)絡(luò)社區(qū)/P2P/文件傳輸/電子商務(wù)/IM/炒股/網(wǎng)絡(luò)多媒體/網(wǎng)絡(luò)游戲/遠(yuǎn)程控制等進(jìn)行控制 | |
支持針對(duì)應(yīng)用類(lèi)/單個(gè)應(yīng)用的應(yīng)用審計(jì) | ||
支持對(duì)應(yīng)用的行為動(dòng)作審計(jì) | ||
支持對(duì)應(yīng)用的行為內(nèi)容的審計(jì) | ||
支持網(wǎng)站、郵件、論壇發(fā)貼、搜索關(guān)鍵字過(guò)濾和審計(jì) | ||
審計(jì)日志級(jí)別(緊急、告警、嚴(yán)重、錯(cuò)誤、警示、通知、信息) | ||
URL過(guò)濾 | 內(nèi)置URL分類(lèi)庫(kù),可針對(duì)廣告/成人/藝術(shù)/在線音樂(lè)/BBS//商業(yè)//教育/娛樂(lè)//游戲/醫(yī)療健康/違反道德/求職招聘等類(lèi)別網(wǎng)站進(jìn)行過(guò)濾和審計(jì) | |
支持惡意URL和自定義URL過(guò)濾 | ||
解密策略 | 解密策略 | 支持HTTPS網(wǎng)站解密和加密郵箱的解密 |
用戶(hù)管理 | 用戶(hù) | 支持批量導(dǎo)入導(dǎo)出用戶(hù)或用戶(hù)組 |
用戶(hù)屬性支持本地用戶(hù)、Radius用戶(hù)、LDAP用戶(hù)、靜態(tài)綁定地址用戶(hù) | ||
在線用戶(hù)管理 | 在線用戶(hù)狀態(tài)顯示(用戶(hù)名、所屬組、登錄地址、認(rèn)證方式、登錄時(shí)間/凍結(jié)時(shí)間、狀態(tài)、在線時(shí)長(zhǎng)) | |
在線用戶(hù)操作:非認(rèn)證賬號(hào)可以?xún)鼋Y(jié)/解凍,認(rèn)證用戶(hù)可以注銷(xiāo)、凍結(jié)/解凍 | ||
認(rèn)證服務(wù)器管理 | 支持RadiusLDAP認(rèn)證服務(wù)器和服務(wù)器組 | |
認(rèn)證服務(wù)器組支持主備和集群 | ||
網(wǎng)絡(luò)基礎(chǔ)功能 | 接口 | 支持子接口、橋接口、聚合接口 |
DHCP | 支持DHCP中繼、DHCP服務(wù)器、DHCP客戶(hù)端 | |
DHCP服務(wù)器支持IP-MAC綁定、租期管理、排除地址等屬性 | ||
會(huì)話管理 | 支持地址對(duì)象的限制;支持源IP的會(huì)話數(shù)、每秒新建的限制 | |
會(huì)話統(tǒng)計(jì):顯示當(dāng)前IP地址的連接數(shù) | ||
NAT | 支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 | |
支持源地址、目的地址NAT,支持一對(duì)一、一對(duì)多、多對(duì)多地址轉(zhuǎn)換 | ||
路由 | 支持靜態(tài)路由、動(dòng)態(tài)路由(RIPOSPF)、策略路由 | |
支持基于源地址/目的地址/服務(wù)/用戶(hù)/應(yīng)用的策略路由 | ||
支持ISP路由,內(nèi)置運(yùn)營(yíng)商路由表,可自定議ISP路由 | ||
負(fù)載均衡 | 支持鏈路負(fù)載均衡,支持優(yōu)先級(jí)和權(quán)重兩種負(fù)載均衡算法,支持根據(jù)用戶(hù)、接口、源/目的地址、時(shí)間、服務(wù)、應(yīng)用匹配負(fù)載均衡的流量 | |
支持服務(wù)器負(fù)載均衡 | ||
DNS | 支持DNS透明代理 | |
支持靜態(tài)域名管理、動(dòng)態(tài)域名管理、特定域名解析 | ||
VPN | 支持AH、ESP協(xié)議支持手工或通過(guò)IKE自動(dòng)建立安全聯(lián)盟,ESP支持DES、3DES、AES多種加密算法,支持MD5及SHA-1驗(yàn)證算法,支持國(guó)密VPN算法 | |
支持IKE主模式及野蠻模式,支持NAT穿越和DPD檢測(cè) | ||
安全防護(hù) | 攻擊防護(hù) | 支持基于接口的IP和端口掃描防護(hù) |
支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護(hù)和異常包防護(hù)(支持Ping of Death、Land-Base、Tear Drop、TCP Flag、Winnuke、Smurf、IP選項(xiàng)、IP Spoof、Jolt2) | ||
支持與IP地址黑名單聯(lián)動(dòng),禁用地址訪問(wèn) | ||
支持IP-MAC綁定和性檢查 | ||
系統(tǒng)管理 | 部署方式 | 旁路、串接、混合部署 |
配置文件 | 配置文件導(dǎo)入導(dǎo)出 | |
雙備份配置 | ||
命令行支持多配置文件管理 | ||
U盤(pán)零配置啟動(dòng) | ||
系統(tǒng)升級(jí) | 支持系統(tǒng)軟件本地升級(jí)和遠(yuǎn)程升級(jí) | |
特征庫(kù)可自動(dòng)和手動(dòng)升級(jí) | ||
SNMP | 支持SNMP代理 | |
支持版本:v1、v2、v3 | ||
SNMP用戶(hù):支持創(chuàng)建/修改/刪除用戶(hù)信息。認(rèn)證方式:None、MD5、SHA | ||
日志配置 | 支持3組Syslog發(fā)送服務(wù)器并可遠(yuǎn)程發(fā)送到日志分析管理平臺(tái) | |
支持日志級(jí)別過(guò)濾,支持設(shè)備映射表 | ||
告警功能 | 支持CPU、內(nèi)存、會(huì)話、流量以及VPN斷開(kāi)告警 | |
支持告警閾值和持續(xù)時(shí)長(zhǎng)的自定義 |
H3C SecPath F1000服務(wù)器安全智能模塊安裝在服務(wù)器的網(wǎng)卡插槽內(nèi),外觀與普通網(wǎng)卡無(wú)異,無(wú)需配備專(zhuān)門(mén)的機(jī)框,在無(wú)形中實(shí)現(xiàn)主機(jī)和網(wǎng)絡(luò)的安全防護(hù);H3C SecPath F1000服務(wù)器安全智能模塊支持IPS、防AV、DDOS等功能,可以從各個(gè)角度進(jìn)行監(jiān)控,的實(shí)行安全防護(hù)。保障主機(jī)安全。
H3C SecPath F1000服務(wù)器安全智能模塊部署圖
H3C SecPath F1000服務(wù)器安全智能模塊是新華三技術(shù)有限公司自主開(kāi)發(fā)的產(chǎn)品,用戶(hù)可以根據(jù)實(shí)際需求按照型號(hào)進(jìn)行選購(gòu)。
主機(jī)配置
根據(jù)產(chǎn)品具體型號(hào)選擇配置
表1-1 選購(gòu)一覽表
中文描述 | 配置選擇 | 備注 |
數(shù)據(jù)通信-H3C SecPath F1000-ServerBlade-S-服務(wù)器安全智能模塊(2RJ45+2SFP)-國(guó)內(nèi)版 | 必配 | 千兆網(wǎng)卡 |
數(shù)據(jù)通信-H3C SecPath F1000-ServerBlade-A-服務(wù)器安全智能模塊(4SFP+)-國(guó)內(nèi)版 | 必配 | 萬(wàn)兆網(wǎng)卡 |
License函-H3C SecPath F1000-ServerBlade-S-NSQM1F1KSBSIAUA-IPS/AV/URL/App特征庫(kù)升級(jí)函-1年-國(guó)內(nèi)版 | 選配 | 千兆網(wǎng)卡特征庫(kù) |
License函-H3C SecPath F1000-ServerBlade-A-NSQM1F1KSBAIAUA-IPS/AV/URL/App特征庫(kù)升級(jí)函-1年-國(guó)內(nèi)版 | 選配 | 萬(wàn)兆網(wǎng)卡特征庫(kù) |