下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
H3C
SecBlade
N主打胶片1发展趋势融合安全SecBlade
NSecBlade
N产品介绍产品应用场景23/4
的安全来自应用层80木马传输正常聊天瞄准应用层的隐蔽性强,深入洞察难的特点。应用层信息正常网页网页传输层信息蠕虫正常附件3应用开始越来越细分端口≠应用IP地址≠用户现有5元组ACL
将彻底失效4移动终端的数量在未来三年将超过PC的数量,大量的移动终端将进入企业移动应用的爆发式增长需要企业安全防护也向移动互联网倾斜移动应用
激增,传统的
无法识别、无法防护5Gartner:2022年85%的企业将全部采用BYOD办公PC上可以被强制安装安全,应对以前必须能够在管道上识别并管理BYOD带来的现在6服务特洛伊木马Sql注入网络邮件社会工程多样化,迫使安全防护必须全面化7InternetURLIPSAVFW全方位的安全防护导致企业TOC压力激增891000Mbps网络层转发800MbpsNAT转换应用层内容层网络层200Mbps
100Mbps应用识别IPS
保护17Mbps
20Mbps
15Mbps邮件内容审计Http下一代安全威胁来自应用层手段多样化关注移动
BYOD10发展趋势融合安全SecBlade
NSecBlade
N产品介绍产品应用场景11很多用户希望拥有——安全头等舱!安全过滤 深度检测负载均衡但其实他们的CIO已经部署
!管理不便!复杂!故障点多!带宽管理总结:你需要将安全与网络融合 ,一次性解决所有烦恼!12独立设备互联组网网络集成业务好处一:部署简单,安全模块插卡式部署,
管理,
方便!13
IPS
LBVLAN1VLAN2VLAN3层汇聚层接入层按需 ,降低安全服务区负载对于不需安全处理的业务,降低传输时延及被阻断的风险FWIPSLB安全服务区FWIPSLB安全服务区分区间
控制按需防护优势简化整网安全策略对于需要防护的流量,
到安全服务区处理分区内
控制对于VLAN间需要防护的流量,可以 到安全服务区处理14板卡
防御板卡流量均衡板卡SSL
板卡随功能需求而扩展SecBlade
N
SecBlade
N
SecBlade
N
SecBlade
N随性能需求而扩展随需而安:根据您的需要,可选用不同部署方式、不同扩容方式!15历经11年的技术沉淀与现网考验!成就H3C
SecBlade
FW经典系列!2007年推出单板性能10Gbps适用S58/S75E/S95E/S105/S125/SR66/SR88/CR16K2004年推出单板性能2Gbps适用于S75/S85/S95/SR882012年推出单板性能40Gbps目前适配S105/S125第一代SecBlade第二代SecBlade第三代SecBlade2015年推出单板性能10/40/100Gbps目前适配S55/S75E/S105/S125/SR68/SR88SecBlade
N16发展趋势融合安全SecBlade
NSecBlade
N产品介绍产品应用场景17安全可靠易用H3C
SecBladeN18针对时间、位置、
ID、终端类型等的 识别业务、
、 合一感知时间识别ID识别位置识别终端类型识别识别业务识别识别19内网健康“一键”扫描内置内网健康扫描按钮,设备上线后可一键运行,精准识别内网业务及
风险,形成报表,为风险打分!业务识别带宽
用户审计
日志流量趋势整合&
判断风险评估IRA-安全可视化繁为简全流程自动分析流量信息简化信息量,直接呈现安全结果描绘设备流量常态趋势自动发现风险,与iPolicy联动化
策略部署为主动安全防御!203G/4G加密传输企业WiFi加密认证通过L2TP
over
IPSec加密传输通过SSL系统自带
组件对接H3C
iNODESSL对接安卓/IOS21安全可靠易用H3C
SecBladeN22序号用户时间应用默认动作深度防御带宽管理1anyany——≥20M2WorkIPS、DLP≥50M3work————Radius/LDAP/AD/TACAS多种 认证互动!HTTP邮件、P2PUDP、TCP1200+员工可自定义用户分类的本地认证!员工认证服务器一个页面完成所有的安全策略部署,一个页面看到所有的安全策略23风险分析联动策略冗余检测策略匹配统计策略自动策略合规鉴别与智能风险分析数据关联根据评估结果,补漏策略实时统计策略匹配率,优化匹配方式检测策略间冗余度,优化合并策略配置实时检查合规性ipolicy让策略部署更简单、易用24趋势描绘流量集中审计拓扑化管理动态策略定点下发整网
溯源感知可见全网 热点实时宏观汇总安全可视化资源动态编排全网安全汇总拓扑化H3C
SSM安全用管理安全资源!25安全可靠易用H3C
SecBladeN26状态检测&防范基础协议识别应用识别用户识别终端识别URL过滤AS过滤DLP过滤IPS检测AV查杀ACG整流H3C
DPI
Proces安全引擎,7层安全归一,
次数减少,多业务并行处理,有效保障高性能27插卡虚拟为一块N插卡基于SCF技术,实现将2块N方案优势:多块插卡 管理,大大减少管理工作量流量自动在2块插卡之间负载分担,无需手动干预会话自动同步,可靠性更高,毫秒级故障切换时间SCF281:N虚拟化传统虚拟SOP方式VRF路由业务系统虚拟化程度完全虚拟化动态资源部分业务
实例化有限资源分配所有动态资源均可分配保障+抢占性能性能高性能高可靠性一个实例故障,整机故障一个SOP故障,其他SOP不受影响2930安全易用可靠H3CSecBladeN多因素安全控制IRA主动安全防御支持SSL策略智能策略SSM
管理设计插卡SCFSOP虚拟管理变的复杂全新安全瓶颈众多,可靠性降低对比纬度NUTM架构单安全引擎架构,多重安全功能的融合,数据包只进行一次处理的基础上做IPS,AV,ACG等模块的简单叠加,每一个安全功能都需要对数据包做拆包和封装性能开启应用层防护以后性能不出现明显下降FW性能尚可,开启IPS/AV/ACG等应用层功能后性能出现急剧下降控制基于应用的
控制基于端
或IP的
控制应用识别粒度支持主流WEB2.0的应用仅支持少量WEB应用协议模块管理一条策略管理所有模块各安全模块分别进行策略管理31发展趋势融合安全SecBlade
NSecBlade
N产品介绍产品应用场
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工伤后调解赔偿协议书
- 委托销售矿石合同范本
- 户外木塑地板合同范本
- 如何签订改名协议合同
- 学校锅炉拆除合同范本
- 小挖厂家供货合同范本
- 户外弱电维修合同范本
- 太行奇石买卖合同范本
- 护坡机械出租合同范本
- 家电仓库租赁合同范本
- 2026年高考化学模拟试卷重点知识题型汇编-原电池与电解池的综合
- 学堂在线 雨课堂 学堂云 科研伦理与学术规范 期末考试答案
- 福建省厦门市七年级语文上学期期末测试题(含答案)
- 硝酸钙在苹果生产上的作用
- 五轴加工管理制度
- Tickets-please《请买票》 赏析完整
- 锅炉大件吊装方案
- 湖北2023年湖北银行武汉洪山区支行行长招聘上岸提分题库3套【500题带答案含详解】
- 基本医疗保险跨省异地就医备案个人承诺书
- GB/T 19228.3-2012不锈钢卡压式管件组件第3部分:O形橡胶密封圈
- GA/T 970-2011危险化学品泄漏事故处置行动要则
评论
0/150
提交评论