PRODUCT CENTER
强大的产品研发能力和创新能力

H3C SecPath vFW-E-Cloud虚拟防火墙

H3C SecPath vFW-E-Cloud虚拟防火墙——H3C SecPath vFW-E-Cloud虚拟防火墙(简称vFW)是一款功能强大的NFV软件化安全产品,基于专业的H3C Comware平台开发。vFW产品支持多种虚拟化平台,能够监控和保护虚拟环境的安全,以避免虚拟化环境与外部网络遭受内外部威胁的侵害,从而为虚拟化数据中心和云计算网络带来全面的安全防护,帮助企业构建完善的数据中心和云计算网络安全解决方案。 在安全功能方面,vFW为用户提供了全面的安全防范体系和远程安全接入能力,支持智能安全策略,可以基于用户、应用、地区、域名等各种维度进行访问控制,能够有效的保证网络的安全;支持一...
产品介绍
产品参数

H3C SecPath vFW-E-Cloud虚拟防火墙——H3C SecPath vFW-E-Cloud虚拟防火墙(简称vFW)是一款功能强大的NFV软件化安全产品,基于专业的H3C Comware平台开发。vFW产品支持多种虚拟化平台,能够监控和保护虚拟环境的安全,以避免虚拟化环境与外部网络遭受内外部威胁的侵害,从而为虚拟化数据中心和云计算网络带来全面的安全防护,帮助企业构建完善的数据中心和云计算网络安全解决方案。 在安全功能方面,vFW为用户提供了全面的安全防范体系和远程安全接入能力,支持智能安全策略,可以基于用户、应用、地区、域名等各种维度进行访问控制,能够有效的保证网络的安全;支持一体化深度内容检测引擎,本地强大特征库+云端联动,可实现对入侵、病毒等行为检测和防御;提供多种智能分析和管理手段,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理;支持多种VPN业务,如SSL VPN、IPsec VPN、L2TP VPN、GRE VPN等。

H3C SecPath vFW-E-Cloud虚拟防火墙

产品信息

项目说明
产品名称H3C SecPath vFW-E-Cloud虚拟防火墙
产品类别云安全防护
厂商新华三技术有限公司
归属产品线新华三 H3C · 主动安全产品线

产品特点

以下特点项与说明均取自新华三官网该产品页原文。

特点项说明
领先的专业网络安全平台vFW基于业界领先的Comware平台开发,支持:;丰富的网络和安全功能,能够满足企业分支及公有云多租户环境中的网络安全需求。;控制平面和数据平面分离,专门为虚拟环境优化的多核数据转发,更能充分利用计算资源。;模块化的体系架构、开放的网络平台,允许网络按需运行和控制,更容易实现NFV/SDN落地。;与物理网络设备采用统一的软件平台,提供相同的功能特性和一致的管理界面。;服务链技术,实现NFV资源池的动态创建和自动化部署。实现租户业务的灵活编排和修改,而不会影响物理拓扑和其他租户。
超轻量级部署适合在公有云中部署,实现零运输、零布线,加快业务的部署。;支持VMware ESXi、Linux KVM、H3C CAS等多个主流虚拟平台,充分发挥虚拟化的优势,实现快速部署、批量部署、镜像备份、快速恢复,并且能够灵活迁移。;提供ISO、OVA、IPE、QCOW2等多种发布格式,适应各种环境下的部署。;支持虚拟机管理平台、网管平台和本地等多种工具进行灵活部署。;支持H3C VNF Manager对vFW的动态创建和删除。
超强业务弹性支持VMware ESXi、Linux KVM、H3C CAS等多个主流虚拟平台,无缝适应用户的部署环境。;允许企业在虚拟化的环境中搭建企业网络,可以按需动态地调配和管理网络资源及服务,比如,可以根据需要灵活调整网口数量和类型,而无需新购买硬件板卡。;通过动态调整虚拟机资源和License,即可实现软件功能的平滑升级、设备性能的按需提升,随时满足业务增长需求。
完善的安全保障vFW 提供了丰富的防火墙访问控制、攻击检测与防护功能:;支持智能安全策略:不仅可以实现基于IP/MAC地址、用户、应用、地区、域名等多维度的访问控制,还可以实现安全策略冗余分析、策略匹配优化建议、动态检测内网业务并自动生成安全策略。;支持丰富的攻击防范技术。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针SYN Flood、UDP Flood、ICMP Flood等常见DDoS攻击的检测防御。;入侵防御(IPS):支持Web攻击识别和防护,如跨站脚本攻击、SQL注入攻击等。;防病毒(AV):高性能病毒引擎,可防护600万种以上的病毒和木马,病毒特征库每日更新。;Web安全防护:不局限于常规的IPS/AV防护,针对内网服务器,提供细致化的web应用防护,对于服务器最为头疼的CC攻击,异常外联,SQL注入、HTTP慢速攻击、跨站脚本等常见攻击行为,对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站进行有效防护。
丰富的VPN 接入能力vFW支持多种VPN业务,如SSL VPN、L2TP VPN、IPsec VPN、GRE VPN等,可以针对客户需求通过拨号、租用线及VLAN或隧道等方式接入远端用户,构建Internet、Intranet、Access等多种形式的VPN。结合防火墙、AAA、NAT、及多种QoS等技术,防火墙可以确保在开放的Internet上实现安全的、满足可靠质量要求的私有网络。;SSL VPN:一体化集成SSL VPN(IPV4&IPV6)特性,满足移动办公、员工出差的安全访问需求,不仅可结合用户名+密码、USB-Key、短信进行移动用户的身份认证,还可与企业原有认证系统相结合、实现一体化的认证接入。;IPSec VPN :IPSec(IP Security)协议族是IETF制定的一系列协议,它为IP数据报提供了高质量的、可互操作的、基于密码学的安全性。特定的通信方之间在IP层通过加密与数据源验证等方式,来保证数据报在网络上传输时的私有性、完整性、真实性和防重放。;L2TP VPN:L2TP为目前使用最广泛的VPDN (Virtual Private Dial Network)隧道协议。L2TP协议提供了对PPP链路层数据包的通道(Tunnel)传输支持,支持L2TP多域。;GRE VPN :GRE是第三层隧道协议,在协议层之间采用了一种被称之为Tunnel(隧道)的技术,在一个Tunnel的两端分别对数据报进行封装及解封装。

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2