H3C NS-SecPath F100-C-A2 là thiết bị Firewall chuyên dụng đến từ thương hiệu H3C Trung Quốc. Sản phẩm cung cấp 1 loạt các tính năng bảo mật toàn diện như: IPS, VPN ( L2TP VPN, GRE VPN, IPsec VPN và SSL VPN), kiểm tra xâm nhập FIRST, công nghệ Antivirus của Kaspersky….Dòng Firewall H3C NS-SecPath F100-C đã và đang nhận được rất nhiều sự tin dùng của khách hàng doanh nghiệp vừa – nhỏ hiện nay.
Giới thiệu tổng quan thiết bị Firewall H3C NS-SecPath F100-C-A2
Thiết bị Firewall H3C NS-SecPath F100-C-A2 được thiết kế cho các doanh nghiệp có quy mô vừa – nhỏ thuộc nhiều lĩnh vực như CNTT, dịch vụ, kinh tế, y tế, kỹ thuật… Thiết bị được trang bị tới 10 cổng Gigabit Ethernet và 2 cổng SFP 1G để quản lý số lượng lớn thiết bị trong mạng như máy tính, laptop, bộ phát Wifi, Router, Switch…
Sở hữu thiết kế nhỏ gọn, Firewall H3C NS-SecPath F100-C-A2 không chiếm quá nhiều diện tích lắp đặt, bạn hoàn toàn có thể đặt trên bàn làm việc hoặc đặt trong tủ Rack máy chủ. Dòng sản phẩm Firewall H3C NS-SecPath F100-C mang tới 1 cơ chế bảo mật đa lớp phòng thủ giúp bảo vệ mạng doanh nghiệp khỏi các cuộc tấn công đang có xu hướng trở nên phức tạp.
F100-C-A2 sử dụng bộ nhớ đệm và bộ xử lý hiệu suất cao đa lõi 64bit tiên tiến. Bạn đọc có thể tham khảo bảng so sánh thông số giữa 2 phiên bản F100-C-A1 và F100-C-A2 trong bảo sau:
Tiêu chuẩn | F100-C-A1 | F100-C-A2 |
Thông lượng tường lửa (1518B) | 1,2Gbps | 1,2Gbps |
Thông lượng lớp ứng dụng | 600Mbps | 600Mbps |
Thông lượng IPS | 600Mbps | 600Mbps |
Thông lượng xử lý mối đe dọa | 500Mbps | 500Mbps |
Thông lượng IPSec Tunnel ( site-to-site ) | 500 | 500 |
Thông lượng IPSec(1400B) | 150Mbps | 250Mbps |
SSL VPN User | 500 | 500 |
Thông lượng SSL VPN | 80Mbps | 100Mbps |
Phiên kết nối tối đa | 900k | 900k |
Số kết nối tối đa mỗi giây | 8.000 | 8.000 |
Đặc điểm nổi bật
- Nhiều cổng kết nối: 10 × 1 GbE Port và 2 × SFP 1G Port
- Thông lượng xử lý Firewall (1518-byte packet/ IMIX packet/ 64-byte packet): 700Mb/400Mb/100Mb.
- Thông lượng IPS: 600Mb
- Đầy đủ các tính năng bảo mật toàn diện: Antivirus, Lọc gói lớp ứng dụng ASPF, ACL, ngăn chặn xâm nhập sâu First
- Hỗ trợ VPN: VPN L2TP, VPN IPSec, VPN GRE, SSL VPN
Tổng hợp các tính năng nổi bật được hỗ trợ trên H3C NS-SecPath F100-C-A2
Thiết bị Firewall H3C NS-SecPath F100-C-A2 tích hợp nhiều tính năng bảo mật mạnh mẽ sẽ giúp các doanh nghiệp trong việc bảo vệ mạng nội bộ, mã hóa dữ liệu quan trọng khi truyền tải và kiểm soát truy cập đối với từng người dùng xác định. Bạn đọc có thể tham khảo:
Hiệu suất vượt trội với cấu hình phần cứng chuyên dụng cho bảo mật
Firewall H3C NS-SecPath F100-C-A2 được trang bị bộ vi xử lý 64 bit hiệu năng cao, cung cấp hiệu suất vượt trội trong mọi tác vụ bảo mật. Phần cứng và các công nghệ độc quyền được phát triển bởi H3C mang tới sự nhất quán trong lối thiết kế phần cứng của dòng sản phẩm Firewall H3C.. Đặc biệt với H3C SCF có thể hỗ trợ ảo hóa nhiều thiết bị để gom thành một cụm vật lý duy nhất giúp tối ưu hóa các hoạt động vận hành, quản trị.
H3C NS-SecPath F100-C-A2 được tích hợp tới 10 cổng RJ45 1GbE cho phép dễ dàng quản lý số lượng lớn thiết bị trong mạng. Hai cổng quang SFP 1G tương thích với rất nhiều module có sẵn trên thị trường cho phép thiết bị kết nối với các hệ thống máy chủ tập tin, thiết bị lưu trữ NAS. Bên cạnh đó, sản phẩm cũng được trang bị các cổng Console, USB type A để thuận tiện cho việc cấu hình, nâng cấp Firmware linh hoạt. Thiết bị cũng tích hợp sẵn 1 khe mở rộng thẻ TF với dung lượng lưu trữ tối đa lên tới 500GB giúp lưu trữ dữ liệu, file Log nhật ký…
H3C NS-SecPath F100-C-A2 hỗ trợ các tính năng bảo mật mạnh mẽ
Có thể kể đến 1 số tính năng bảo mật nâng cao có trên dòng sản phẩm Firewall này:
- Phát hiện và ngăn chặn nhiều hình thức tấn công mạng nhắm vào nhiều thành phần trong mạng, giao thức, thiết bị bao gồm Land, Smurf, Fraggle, ping of death, Tear Drop, IP spoofing, IP fragment, ARP spoofing, reverse ARP lookup, invalid TCP flag, large ICMP packet, IP/port scanning, and common DDoS attacks such as SYN flood, UDP flood, DNS flood, ICMP flood
- Toàn bộ giao diện cổng kết nối có trên H3C NS-SecPath F100-C-A2 đều có thể được cấu hình bảo mật hoặc bạn cũng có thể thiết lập các chính sách theo từng Vlan trong mạng.
- Áp dụng danh sách ACL tiêu chuẩn hoặc nâng cao giữa các vùng để quản lý lưu lượng truy cập đến và đi, xác định cách chuyển tiếp hoặc ngăn chặn một gói tin (packet) trên một thiết bị. Bạn cũng có thể thiết lập khoảng thời gian thực hiện quá trình lọc gói.
- Hỗ trợ kiểm soát truy cập dựa trên người dùng và ứng dụng. Điều này giúp phát hiện các hình thức truy cập trái phép của người dùng không xác định (Black List) và quản lý quyền truy cập vào ứng dụng hay dịch vụ mạng đối với người dùng được ủy quyền (Whitelist)
- ASPF hỗ trợ kiểm tra các giao thức truyền tải lớp ứng dụng như FTP, HTTP, SMTP, RTSP cùng nhiều giao thức khác.
- AAA: Hỗ trợ xác thực dựa trên giao thức RADIUS, hệ thống kiểm soát truy cập từ thiết bị đầu cuối HWTACACS+, CHAP và PAP.
- Hỗ trợ Blacklist IP tĩnh và Blacklist IP động.
- Hỗ trợ quản lý và thiết lập liên kết VPN theo chuẩn L2TP, IPsec/IKE, GRE và SSL. Bạn có thể thiết lập và quản lý các liên kết VPN Site to Site hoặc Client to Site để bảo vệ dữ liệu truyền tải và thông tin người dùng.
- Hỗ trợ định tuyến tĩnh, RIP, OSPF, BGP, chính sách định tuyến tĩnh
- Giám sát, thống kê và quản lý lưu lượng tiêu thụ của từng thiết bị kết nối, từng giao diện cổng hay VLAN
Bảo mật DPI linh hoạt, Antivirus với sức mạnh của Kaspersky
Tường lửa H3C NS-SecPath F100-C-A2 có thể kiểm tra lưu lượng truyền tải từ các dịch vụ P2P, IM, dịch vụ trò chơi, chứng khoán, video và các ứng dụng mạng như Thunder, Web Thunder, BitTorrent, eMule, eDonkey, QQ, MSN và PPLive. Công nghệ Deep packet inspection mang đến cho quản trị viên CNTT khả năng kiểm soát và đánh giá chuyên sâu hơn về nội dung gói – Điều mà các quy trình lọc gói thông thường mới chỉ dừng lại ở việc kiểm tra các tiêu đề. Qua đó, tường lửa H3C NS-SecPath F100-C-A2 có thể phát hiện và ngăn chặn các gói tin độc hại mà các quy trình lọc gói truyền thống không thể phát hiện.
Công cụ kiểm tra xâm nhập chuyên sâu FIRST của hãng H3C cung cấp cơ chế kiểm soát toàn diện các hình thức xâm nhập với độ chính xác cao, dựa trên trạng thái ứng dụng.
Firewall H3C NS-SecPath F100-C-A2 cũng được trang bị tính năng Antivirus theo thời gian thực được tối ưu bởi Kaspersky. Antivirus giúp phát hiện, ngăn chặn và xóa bỏ hoàn toàn mã độc khỏi lưu lượng mạng một cách tự động và nhanh chóng.
Bên cạnh đó, Antivirus cũng hỗ trợ phát hiện và ngăn chặn các hình thức tấn công an ninh mạng dựa trên cơ sở dữ liệu signature được cung cấp bởi các cơ quan tình báo bảo mật và phòng thí nghiệm của H3C được đặt tại nhiều quốc gia trên thế giới. Dữ liệu về các hình thức tấn công mới sẽ luôn được cập nhật liên tục, chính xác để đảm bảo hệ thống bảo mật của doanh nghiệp luôn sẵn sàng đối đầu với các cuộc tấn công không gian mạng hiện nay.
Đánh giá
Chưa có đánh giá nào.