2019/8/4
H3CSecBladeFW是业内第一款万兆高性能防火墙模块,可应用于H3CS5800/S7500E/S9500E/S10500/S12500交换机以及SR6600/SR8800/CR16000路由器。SecBladeFW集成防火墙、VPN、内容过滤和NAT地址转换等功能,提升了网络设备的安全业务能力,为用户提供*的安全防护。
H3CSecBladeFW能提供外部攻击防范、内网安全、流量监控、URL过滤、应用层过滤等功能,有效的*网络的安全。采用H3CASPF(ApplicationSpecificPacketFilter)应用状态检测技术,实时检测应用层连接状态,实现2-7层安全防护。提供邮件告警、攻击日志、流日志和网络管理监控等功能,协助用户进行网络管理。
SecBladeFW模块与基础网络设备融合,具有即插即用、扩展性强的特点,降低了用户管理难度,减少了维护成本。
高性能万兆线速
采用专业的多核硬件结构,提供无以伦比的万兆线速安全防护,是业内较早、较成熟的万兆安全防火墙业务模块。
*的安全防护
支持对DoS/DDoS攻击、ARP欺骗攻击、TCP报文标志位不合法攻击、*大ICMP报文攻击、地址/端口扫描、ICMP重定向或不可达攻击、Tracert攻击、带路由记录选项IP报文、Java/ActiveXBlocking和SQL注入攻击等威胁的防范;可以有效的识别和控制网络中的各种P2P应用;支持静态和动态黑名单、MAC绑定、安全区域控制、系统统计等安全功能。
丰富的VPN特性
集成IPSec、L2TP、GRE等多种成熟VPN接入技术,*移动用户、合作伙伴和分支机构安全、便捷的远程接入。
*NAT应用支持
提供多对一、多对多、静态网段、双向转换、EasyIP和DNS映射等多种NAT应用方式。提供DNS、FTP、H.323、NBT等NATALG功能,支持多种应用协议正确穿越NAT。
专业的虚拟防火墙
支持专业的虚拟防火墙技术,通过在同一台物理设备上划分多个逻辑的防火墙实例来实现对用户多个业务独立安全策略部署的需求。当用户业务划分发生变化或者产生新的业务部门时,可以通过添加或者减少防火墙实例的方式十分灵活的解决后续网络扩展问题,简化了网络管理的复杂度。
降低运营成本
直接在H3C交换机、路由器中增加SecBladeFW模块,即可扩展交换机、路由器的防火墙功能。通过与交换机或路由器共用管理平台,降低了管理难度。并且交换机的任何端口都可以作为SecBladeFW模块的端口使用,从而降低用户成本。
高*性
SecBladeFW业务模块作为业务插卡嵌入H3C交换机或路由器中,降低了单点故障,*了网络的高*性
合肥思佳网络科技有限公司 版权所有 皖ICP备13003390号-1 免责声明