安全设备/系统
防火墙是网络安全的第一道防线,一旦被攻破,则使内部网络情况直接暴露在攻击者面前。据斯诺登透露的资料,美国国家安全局开发了一套“防火墙密钥系统”,可以绕过世界上大部分的防火墙,采用非国产CPU的防火墙面临极大的安全隐患。针对这一问题,宏创盛安公司研发了基于国产CPU的防火墙,采用完全自主可控的CPU和安全操作系统,可以为Internet接入网络、行业专用网络、企业内部网络等提供全方位的网络访问控制服务。
防火墙是网络安全的第一道防线,一旦被攻破,则使内部网络情况直接暴露在攻击者面前。据斯诺登透露的资料,美国国家安全局开发了一套“防火墙密钥系统”,可以绕过世界上大部分的防火墙,采用非国产CPU的防火墙面临极大的安全隐患。针对这一问题,宏创盛安公司研发了基于国产CPU的防火墙,采用完全自主可控的CPU和安全操作系统,可以为Internet接入网络、行业专用网络、企业内部网络等提供全方位的网络访问控制服务。
1、支持基于状态检测的网络访问控制;
2、支持NAT网络地址转换,可将公网网络地址映射为多个内网地址,实现内网服务器负载均衡访问,同时支持目的地址转换;
3、具备路由功能,可根据源地址和目的地址寻找路由;
4、支持多种工作模式;
5、提供双机热备功能、负载均衡功能以及链路复用功能;
6、支持分级权限管理机制;
7、支持IP与MAC地址绑定;
8、支持多种管理模式;
9、VPN功能,支持多种VPN隧道协议,包括IPSec,L2TP,SSL,X.509,专用密钥等;
10、具备抗网络攻击功能,能有效防止Ping flood、SYN flood、Ping of death等拒绝服务类攻击和主机扫描、端口扫描、系统指纹扫描等扫描攻击;
11、稳定高效,安全可靠。采用国产CPU与国产操作系统,具有较高的安全性,同时,针对网络防火墙功能进行安全性、可靠性、稳定性优化,具备极高可用性;
12、集中管理,易于配置。管理配置界面集中统一,简洁友善,使用灵活方便。
a. 双机互备网关模式
在单位网络的出入口,并行部署两台防火墙,可实现极高的可用性。
b. 双机级联网关模式
在单位网络出入口,部署两台防火墙,分别为终端用户和服务器群提供不同的安全防护策略,极大提高服务器群的安全性。
c. 网桥模式
以透明网桥的方式部署在单位网络出入口,本身不设置IP地址,具有很强的隐秘能力,不易被外部人员攻破,有效保护内网安全。
HCF001-SW5000-EI:国产CPU防火墙,8个千兆电口(4个SFP光纤combo),支持1个扩展插槽
扩展插槽型号:
SW354F: 350AM4, 4 *1GE SFP光口
SW354E: 350AM4, 4 *1GE 电口
SWT52F: 2*10GE SFP+光口
HCF001-E311-SI: 千兆防火墙,10个1GE电口, 可扩充4个1GESFP光纤口
HCF001-E331-EI: 模块化万兆防火墙,2口千兆电口—3个扩展模块插槽
扩展插槽型号:
354E: 350AM4, 4 *1GE电口
354F: 350AM4, 4 *1GE SFP光口
358E: 350AM4*2, 8 *1GE电口
358F: 350AM4*2, 8 *1GE SFP光口
358EF: 350AM4*2, 4 *1GE电口,4 *1GE SFP光口
X714F: XL710BM1,4*10GE SFP+光口
全部0条评论
快来发表一下你的评论吧 !