你可能感兴趣的试题
支持Ping Of Death,Land,Smurf等DoS攻击 支持对异常未知异常流量的限速 只支持采样流量检测方式,不支持逐包检测方式 支持Syn Flood,UDP Flood,ICMP Flood,Http Get Flood等DDoS攻击
提供自动升级与手动升级方式,自动升级可关联到H3C公司网站实现特征库的实时更新 对新应用的识别,只需升级特征库,方便快捷;同时,升级过程无需重启系统,不影响系统业务运行 H3C本地化专业研发团队7×24小时响应用户需求,并为用户迅速提供可识别业界最新应用的特征库 ACG的检测技术与传统的根据端口号识别协议的技术无多大差别
提供两个扩展槽位,最大支持12个GE 整机处理能力4G 固定4个GE业务接口 采用的8核32线程处理保证报文深度处理高效
病毒防护功能 P2P应用限制 专业的Comware平台 丰富的VPN特性,包括DVPN专有技术
H3C攻防研究团队秉承开放合作的安全文化,与微软(微软MAPP计划),卡巴斯基(SafeStream病毒库)等都建立了强强合作关系 H3C攻防研究团队开发的IPS特征库与其他友商开发的IDS特征库没有本质区别 H3C攻防研究团队是国内最早从事开发IPS特征库的攻防研究团队 H3C攻防研究团队在北京,杭州等地都设有专业研究人员,可提供24×7的IPS前瞻性安全防护
V100‐S V1000‐A V2000 V3000
对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等滥用流量的限制,如福建邮政案例. ACG在识别应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实现基于应用的整网QoS联动 ACG在分支的广域网出口部署可以识别某些关键应用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵活. ACG提供的基于应用,基于用户等的流量统计和上网行为记录功能,可使广域网带宽使用状态可视化,有利于广域网带宽问题的排查和带宽的优化. ACG在分支的广域网出口部署可以识别某些非关键应用(如FTP下载),并针对非关键应用进行限流,比传统的基于IP地址和端口的限流方式更灵活.
ACG在识别应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实现基于应用的整网QoS联动 ACG在分支的广域网出口部署可以识别某些非关键应用(如FTP下载),并针对非关键应用进行限流,比传统的基于IP地址和端口的限流方式更灵活. ACG提供的基于应用.基于用户等的流量统计和上网行为记录功能,可使广域网带宽使用状态可视化,有利于广域网带宽问题的排查和带宽的优化. ACG在分支的广域网出口部署可以识别某些关键应用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵活. 对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等滥用流量的限制,如福建邮政案例 .
基于内容的流控 基于应用的管控 基于流量的管控 基于用户的管控 基于行为的管控
支持链路负载均衡功能 支持会话保持功能 支持七层服务器负载均衡功能 支持四层服务器负载均衡功能
S9500E S7500E S12500 S5800
IPS在金融行业的广泛应用与国际金融海啸有关 金融行业对业务安全和业务连续性的要求异常苛刻,H3C IPS在全国性大型银行网银数据中心的成功应用说明H3C IPS可应用于任何高端,严酷的网络环境中 因为金融行业钱多,所以采购H3C IPS
完善的防火墙功能,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能 强大的路由能力 提供多种智能分析和管理手段; 支持丰富的QoS特性。
域边界部署IPS/FW等单点防御,主劢阻断内外攻击 IPS/FW/ACG/NSM等采集安全威胁,上报H3C全球融合中心报告 H3C全球融合中心向全球劢态发布策略 园区网内部管理中心统一收集全网日志管理,统一策略管理
定位法 阻塞法 低压流控法 __流控法 正压流控法
WEB加速 SSL卸载和加速 TCP优化 负载均衡
H3CFW产品的ACL加速功能和负载均衡产品的应用优化功能,能大大提升数据中心的效率 H3C的一系列超万兆安全设备,如FW.IPS.负载均衡.流量清洗等,可以完全满足数据中心对性能的苛刻要求 H3C安全设备有盒式设备也有揑卡设备,可以旁路部署也可在线部署,可以灵活的满足数据中心各种组网需求 H3C的安全虚拟化技术能够适应未来数据中心端到端虚拟化的要求