H3C SecPath ACG1000系列应用控制网关
H3C SecPath ACG1000系列应用控制网关——SecPath ACG1000系列是H3C推出的最新一代应用控制网关。该产品可以路由模式、透明桥接模式、旁路模式以及混合模式部署在网络的关键节点。其融合了应用控制、行为审计、网络优化等全面功能,为用户提供一个综合、完整的全业务应用场景解决方案。 SecPath ACG1000系列采用了MIPS多核架构。在硬件架构上运行了虚拟OS,其高效并行调度算法和内存管理机制在提高流量转发报文效率的同时,也对数据进行2-7层的全面检查和分析。 可深度识别、精准管控和高效审计IM聊天软件、P2P下载软件、炒股软件、网络游戏、流媒体、在线视频等近千种常见应用。 利用多级七元组流控、精准阻断、智能路由等技术使其拥有强大的带宽管理特性。 配合清晰日志管理、无线场景上网合规等功能,为用户提供了最全面、最清晰、最直观的上网行为解决方案。

| 项目 | 说明 |
|---|---|
| 产品名称 | H3C SecPath ACG1000系列应用控制网关 |
| 产品类别 | 行为管理 |
| 厂商 | 新华三技术有限公司 |
| 归属产品线 | 新华三 H3C · 主动安全产品线 |
以下特点项与说明均取自新华三官网该产品页原文。
| 特点项 | 说明 |
|---|---|
| 快速部署 | 针对企业存在多个分支需要互联,前端大量设备亟待上线,如何实现业务快速部署,如何屏蔽一线技术水平的参差不齐,成为管理员最头疼的问题。SecPath ACG1000系列推出了U盘零配置上线功能,根据管理员预先定义好的配置信息,通过U盘零启动的方式,直接解密加载配置信息,大大减少了前端运维人员的压力以及配置上线的阻力。部署快易、配置准确、方法简洁。 |
| 全面高端管理 | 传统的账号密码设备管理方式安全性较低,容易被黑客截获破译,且认证唯一性难以保障。SecPath ACG1000系列产品提供双因子认证功能,用户登陆设备界面时,需在PC终端插入U-Key,同时进行账号密码校验,此功能极大的提高了网络设备的安全性,且操作简单,携带方便。;SecPath ACG1000系列产品内置中文、英文两种语言,管理员可根据场景需求,切换使用界面的语种,可完全适应海外市场。;SecPath ACG1000系列产品可将管理模式切换为三权模式,切换后每个管理账号被赋予不同的权限,相互之间形成权限制约,制约超级管理员权限,保障设备安全。管理员之间各司其职、分工明确。 |
| 一体化策略管理 | SecPath ACG1000系列产品的策略配置集成应用控制、行为审计、身份认证、安全防护等多个维度于一体,一条策略即可完成多个功能模块配置,可以根据不同的管控需求,为不同的用户定制不同的管理策略,灵活方便,维护简单。 |
| 全面身份认证 | H3C以用户需求为导向,实现了丰富的身份认证手段:;本地认证:Web 认证、用户名/密码认证、IP/MAC/IP-MAC 绑定;;单点登录:标准AD 域,一次登录,多次认证;;第三方认证:RADIUS、LDAP等;;APP认证:不需要借助数据中心软件,无需APP修改,避免协调沟通成本;;微信认证:连接商家WIFI,自动弹出“一键微信连WIFI”并关注微信公众号; |
| 多业务高性能 | SecPath ACG1000系列产品采用先进的多核架构,结合H3C的安全操作系统,采用协议特征库树形存储、流扫描处理、并行DPI/DFI等技术,整个解析过程一次完成,保证开启多项行为管理功能后依然保证高速低时延的处理。 |
| 快易可靠的 VPN 安全互联 | SecPath ACG1000系列产品的VPN模块具有业界领先技术,在复杂网络环境下大大简化了管理员的维护工作量。配合集中管理和数据分析系统,可实现VPN快速零配置上线,隧道接口感兴趣流等无需配置自动协商,整个VPN网络全自动收敛,自适应多线路,完美的解决了分支运维能力弱的问题。创新的推出了IPsecVPN冷备份,在提供数据加密的同时,提升了数据传输可靠性。而独创的主备切换0丢包技术,可实现TCP业务不中断,完美的实现HA切换VPN业务不中断。;SecPath ACG1000系列产品支持4G网络并支持4G IPsecVPN加密连接,无需改变原有网络架构,在主线路故障时主动承接和中心端的网络加密通信,具备数据完整性、数据传输安全、高性价比、网络无改变等特性,可让管理员高枕无忧。 |