產品中心>>網絡安全解決方案>>邊界防護解決方案

方案描述

体彩排列三17033预测:邊界防護解決方案

方案概述
網絡劃分安全區域后,在不同信任級別的安全區域之間就形成了網絡邊界??綾囈緄墓セ髦擲嚳倍?、破壞力強,雖然采用了防火墻、防病毒、IDS等傳統的安全防護手段,但是以下問題仍然困擾著用戶:
²        如何應對層出不窮的DDoS、病毒、蠕蟲、頁面篡改等攻擊
²        設備在不斷增多,人員不斷增加,如何解決安全的統一管理問題
H3C邊界防護解決方案可徹底解決以上問題,是針對邊界安全防護的最佳方案。方案由安全網關、入侵防御系統和安全管理平臺組成。安全網關SecPath防火墻/UTM融合2-4層的包過濾、狀態檢測等技術,配合SecPath IPS 4-7層的入侵防御系統,實現全面的2-7層安全防護,有效地抵御了非法訪問、病毒、蠕蟲、頁面篡改等攻擊;并通過安全管理平臺對安全網關、入侵防御系統以及網絡設備進行統一安全管理。
典型組網
l        最全面的邊界安全防護
H3C推出基于核心交換機的SecBlade防火墻/IPS??楹?/span>SecPath防火墻/IPS盒式設備,是業界唯一能同時提供萬兆插卡和盒式設備的廠商,可根據用戶的實際情況提供兩種不同產品形態的解決辦法。
SecPath/SecBlade防火墻產品集成了包過濾和狀態檢測技術,對不同信任級別的安全區域制定相應安全策略,防止非授權訪問。SecPath盒式設備支持H3C OAA開放應用架構,可在設備上部署防病毒、網流分析等業務???;SecPath/SecBlade IPS是業界唯一集成漏洞庫、專業病毒庫、協議庫的IPS產品,特征庫數量已達上萬種,并保持不斷更新,能精確實時地識別并防御蠕蟲、病毒、木馬等網絡攻擊。SecPath UTM在提供傳統防火墻、VPN、NAT功能基礎上,同時提供病毒防護、URL過濾、漏洞攻擊防護、垃圾郵件防護、P2P/IM應用層流量控制和用戶行為審計等安全功能。
通過對防火墻和IPS的有機結合和功能互補,為用戶提供2-7層的全面安全防護,有效的抵御來自網絡邊界的各種安全風險。
l        統一安全管理
不同種類的網絡和安全設備之間缺乏信息交互,容易形成信息孤島。SecCenter可對網絡和安全設備進行統一管理,通過對海量信息的采集、分析、關聯、匯聚和統一處理,實時輸出分析報告,幫助管理員及時地對網絡安全狀況進行分析與決策。
l        安全與網絡的深度融合
基于H3C在網絡及安全領域的深厚技術積累,用戶可選擇在核心交換機中增加萬兆SecBlade防火墻/IPS???,針對大型園區網、內部區域邊界隔離等需求時,可提供完善的安全防護功能,并且無需部署獨立的安全設備,簡化網絡結構,避免單點故障,便于用戶管理,真正實現安全與網絡的深度融合。
l        高可靠性
通過設備的雙機狀態熱備、L3 Monitor等先進技術,可實現雙鏈路、雙網關備份,在鏈路故障或設備故障的情況下,及時發現故障并快速自動切換,極大提高網絡可靠性,保證用戶業務的不間斷運行。
l        虛擬化安全服務
H3C SecPath防火墻、UTMIPS產品均可提供虛擬化安全服務,通過劃分多個虛擬系統來實現對用戶多個業務獨立安全策略部署的需求。當用戶業務劃分發生變化或者產生新的業務部門時,可以通過添加或者減少虛擬系統的方式十分靈活的解決后續網絡擴展問題,簡化了網絡管理的復雜度,并有效降低用戶安全建設的成本。
方案訂購信息
產品型號
描述
SecPath/SecBlade防火墻
解決邊界隔離安全需求
SecPath/SecBlade IPS
解決4-7層入侵防御需求
SecPath UTM
解決中小用戶安全需求
SecCenter
收集和分析全網安全事件,并審計輸出安全報告