多功能安全网关

山石网科防火墙Hillstone SG-6000-C1000参数、报价


Hillstone C1000是基于下一代防火墙理念而设计的桌面型多功能安全网关产品,具备精细应用识别与全面威胁防御功能,同时还可为用户提供包括VPN、QoS等在内的丰富的网络支撑功能。凭借强大的功能及小巧的产品外观设计,C1000可灵活部署于政府与大型企业的分支机构、中小型企业等,广泛适用于互联网出口、VPN接入等多种网络应用场景。硬件参数:桌面型,9个GE接口,外置AC电源;性能参数:吞吐量300M,并发连接数10万。
功能价值:
●    精细应用识别与管控
●    全面威胁检测与过滤
●    可视化安全管理
●    丰富的网络安全功能
精细应用识别与管控
Hillstone C1000采用深度应用识别技术,区别于传统基于端口的应用识别,C1000根据协议特征、行为特征及关联信息识别数据流,即使是采用加密技术的P2P应用,也能从网络数据流中准确识别出应用类型。Hillstone C1000已支持1300种以上应用类型识别,包括200余种移动应用。同时,Hillstone C1000支持丰富的安全管控技术,包括用户身份控制、接入时间限制、内容关键字过滤等。基于深度应用识别,结合用户、时间、内容等多个维度,网络管理员可制定出细粒度访问控制策略,提高网络安全防护水平。
 
全面威胁检测与过滤
Hillstone C1000内置了一体化威胁检测引擎,包括入侵防御IPS功能,可为用户提供2-7层全面威胁检测与过滤。基于高速威胁检测引擎,C1000可全面过滤各种网络层及应用层威胁,如病毒、木马、SQL注入、跨站脚本XSS等常见网络攻击。
同时,Hillstone C1000的高性能平台及强大过滤机制可有效抵御各种网络洪水攻击,如SYN Flood、HTTP Flood等DoS/DDoS攻击,保障用户网络与应用系统的安全可用性。此外, C1000内置了超过2000万条记录的URL分类数据库,以及支持网页关键字过滤,可帮助网络管理员轻松实现WEB访问控制,减少威胁渗入。
Hillstone C1000使用一体化安全检测引擎,基于全并行流检测技术,可实现“一次解包,并行检测”,大幅降低了传输延迟,在提供全面安全防护的同时,保障业务处理性能。
 
可视化安全管理
Hillstone C1000支持出色的可视化安全管理,与传统基于IP地址的管理方式相比,Hillstone 基于角色的网络安全架构(Role-Based Network Security)可将用户身份、应用类型、安全威胁、网络流量等要素以可视化方式进行呈现,网络管理员可以更加便捷的进行安全监控与策略部署。此外, Hillstone C1000支持丰富的日志记录类型,包括事件日志、网络日志、配置日志、安全日志及会话日志等,通过将网络事件可视化,可实现更高效的内容监控及网络使用审计。
 
丰富的网络安全功能
Hillstone C1000提供了丰富的网络安全功能以保障业务安全可靠接入。包括VPN、负载均衡、智能选路、应用引流等,可为业务远程接入时提供灵活性、安全性与可靠性保障。特别是VPN技术,除IPSec/SSL/L2TP等接入方式外,更支持具有专利的PnP VPN技术,可大幅度降低全网部署IPSec VPN时的配置复杂度。同时,C1000内置的硬件VPN加速芯片,可显著提升业务通过VPN链路时的传输性能,保障业务高效运行。此外,Hillstone C1000还集成了多项智能流量管理功能,如多层嵌套与弹性带宽管理功能(FlexQoS),可帮助网络管理员为网络应用提供灵活细致的流量控制。
产品数据表下载

上一篇:山石网科防火墙SG-6000-G6100

下一篇:没有了