而做好网络安全防护的第一步就需要通过专业的安全设备,通过技术手段对于企业信息化安全做第一道安全防线。
防火墙具备很好的保护作用,禁止入侵者穿越防火墙的安全防线。能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。
1)网络安全屏障:实现外网和内网,专用网和公共网之间的关卡,没有符合应用协议的数据和流量是无法通过的,这样就可以有效地过滤掉对企业来说不安全的因素,净化企业的网络环境
2)强化网络安全策略:对于复杂的安全配置工作,可以通过防火墙实现统一的配置及管理,进而实现统一集中的管理,这样既经济也便于管理
3)防止内部信息外泄:通过在下一代防火墙部署IPS等功能,实现对于钓鱼网站、SQL注入、病毒、木马的安全防护,进而预防内部数据因缺乏出口设备而产生信息泄露。
大安全是新华三重要的战略之一,这一战略背后是新华三完善的网络安全产品线、领先的安全防护技术以及高质量的解决方案和服务。面对当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口以及广域网分支市场,以及数以万计的中小微企业,庞大的SMB商业市场,新华三推出专门针对于该市场的下一代防火墙,实现对于中小微企业L2-L7层全面的安全防护。
新华三推出了H3C SecPath F100-C60-WiNet、H3C SecPath F100-C80-WiNet下一代高性能防火墙,该系列设备具备三大特点(简称“三较”):性价比较高、功能较全、场景较丰富。
“三较”功能之:功能较全
WiNet系列防火墙提供2款下一代防火墙为中小微企业提供安全保护,设备提供8GE及8GE+2SFP的端口选择,提供400M~600M不等的吞吐防护性能。旨在为用户以较低的价格提供较高性能的产品,提供较全面的安全防护。


F100-C60-WiNet
F100-C80-WiNet
“三较”功能之:功能较全
真实场景高性能:采用全球权威的IXIA BPS测试仪器进行测试,确保1~10G、千万级并发场景性能,同时DPI深度防护性能下降不超过防火墙性能的40%
一体化深度安全防护:一体化安全平台架构同时实现FW、IPS、AV、应用控制、URL过滤、AS反垃圾邮件以及DLP、VPN等专业防护功能。
下一代多业务:支持多出口智能选路、IPSec/SSL VPN智能终端接入、智能安全策略管理等
完善的IPv6特性支持
IPv4公网地址已经耗尽,IPv6在教育网已经试商用、各大运营商都已经启动IPv6试点及相关建设,IPv6一触即发
全面的IPv6路由协议:Ripng、OSPFv3、BGP4+、ISISv6等,丰富的IPv6过渡技术:ISATAP、6to4、6 over 4隧道、DS-Lite、NAT64、IVI、NATPT等,支持IPv6管理及安全审计。
“三较”功能之:场景较丰富
作为H3C SecPath系列盒式防火墙新一代低端市场主力产品,WiNet系列防火墙涵盖了防火墙产品的全部功能,其应用场景包括:
中小心园区网互联网出口,实现内外网隔离,基于应用、用户的安全访问控制以及高性能的NAT地址转换
二、三级广域网及教育城域网,针对分支节点实现DPI多业务深度安全防御,高性能VPN完成广域网的纵向访问控制和区域隔离
BYOD解决方案对接,支持SSL、IPSec、L2TP等多种VPN特性,可与IOS、安卓操作系统的智能终端直接对接,并完成精细的安全管控
楼宇制造、商超连锁、普职专高、区域医疗、委办安全防护、金融网点等多种场景
典型组网
