| 產(chǎn)品簡介: | H3C SecPath防火墻/VPN是業(yè)界功能最全面、擴(kuò)展性最好的防火墻/VPN產(chǎn)品,集成防火墻、VPN和豐富的網(wǎng)絡(luò)特性,為用戶提供安全防護(hù)、安全遠(yuǎn)程接入等功能。 |
| 詳細(xì)內(nèi)容: |
擴(kuò)展性最強(qiáng) 基于H3C 先進(jìn)的OAA開放應(yīng)用架構(gòu),SecPath防火墻能靈活擴(kuò)展病毒防范、網(wǎng)絡(luò)流量監(jiān)控和SSL VPN等硬件業(yè)務(wù)模塊,實(shí)現(xiàn)2-7層的全面安全。 強(qiáng)大的攻擊防范能力 能防御DoS/DDoS攻擊(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood等)、ARP欺騙攻擊、TCP報(bào)文標(biāo)志位不合法攻擊、Large ICMP報(bào)文攻擊、地址掃描攻擊和端口掃描攻擊等多種惡意攻擊,同時(shí)支持黑名單、MAC綁定、內(nèi)容過濾等先進(jìn)功能。 增強(qiáng)型狀態(tài)安全過濾 支持基礎(chǔ)、擴(kuò)展和基于接口的狀態(tài)檢測包過濾技術(shù);支持H3C特有ASPF應(yīng)用層報(bào)文過濾協(xié)議,支持對每一個(gè)連接狀態(tài)信息的維護(hù)監(jiān)測并動(dòng)態(tài)地過濾數(shù)據(jù)包,支持對應(yīng)用層協(xié)議的狀態(tài)監(jiān)控。 豐富的VPN特性 集成IPSec、L2TP、GRE和SSL等多種成熟VPN接入技術(shù),保證移動(dòng)用戶、合作伙伴和分支機(jī)構(gòu)安全、便捷的接入。 應(yīng)用層內(nèi)容過濾 可以有效的識別網(wǎng)絡(luò)中各種P2P模式的應(yīng)用,并且對這些應(yīng)用采取限流的控制措施,有效保護(hù)網(wǎng)絡(luò)帶寬;支持郵件過濾,提供SMTP郵件地址、標(biāo)題、附件和內(nèi)容過濾;支持網(wǎng)頁過濾,提供HTTP URL和內(nèi)容過濾。 全面NAT應(yīng)用支持 提供多對一、多對多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換 、Easy IP和DNS映射等NAT應(yīng)用方式;支持多種應(yīng)用協(xié)議正確穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。 全面的認(rèn)證服務(wù) 支持本地用戶、RADIUS、TACACS等認(rèn)證方式,支持基于PKI/CA體系的數(shù)字證書(X.509格式)認(rèn)證功能。支持基于用戶身份的管理,實(shí)現(xiàn)不同身份的用戶擁有不同的命令執(zhí)行權(quán)限,并且支持用戶視圖分級,對于不同級別的用戶賦予不同的管理配置權(quán)限。 集中管理與審計(jì) 提供各種日志功能、流量統(tǒng)計(jì)和分析功能、各種事件監(jiān)控和統(tǒng)計(jì)功能、郵件告警功能。 |
