主頁 > 產(chǎn)品中心 > 安全系列 >
H3C SecPath ACG1000系列應(yīng)用控制網(wǎng)關(guān)
- 2019-07-09
-
產(chǎn)品概述
SecPath ACG1000系列是H3C推出的最新一代應(yīng)用控制網(wǎng)關(guān)。該產(chǎn)品可以路由模式、透明橋接模式、旁路模式以及混合模式部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn)。其融合了應(yīng)用控制、行為審計(jì)、網(wǎng)絡(luò)優(yōu)化等全面功能,為用戶提供一個綜合、完整的全業(yè)務(wù)應(yīng)用場景解決方案。

SecPath ACG1000系列采用了MIPS多核架構(gòu)。在硬件架構(gòu)上運(yùn)行了虛擬OS,其高效并行調(diào)度算法和內(nèi)存管理機(jī)制在提高流量轉(zhuǎn)發(fā)報文效率的同時,也對數(shù)據(jù)進(jìn)行2-7層的全面檢查和分析。
可深度識別、精準(zhǔn)管控和高效審計(jì)IM聊天軟件、P2P下載軟件、炒股軟件、網(wǎng)絡(luò)游戲、流媒體、在線視頻等近千種常見應(yīng)用。
利用多級流控、精準(zhǔn)阻斷、智能路由等技術(shù)使其擁有強(qiáng)大的帶寬管理特性。
配合清晰日志管理、無線場景上網(wǎng)合規(guī)等功能,為用戶提供了最全面、最清晰、最直觀的上網(wǎng)行為解決方案。

產(chǎn)品特點(diǎn)
快速部署
針對企業(yè)存在多個分支需要互聯(lián),前端大量設(shè)備亟待上線,如何實(shí)現(xiàn)業(yè)務(wù)快速部署,如何屏蔽一線技術(shù)水平的參差不齊,成為管理員最頭疼的問題。SecPath ACG1000系列推出了U盤零配置上線功能,根據(jù)管理員預(yù)先定義好的配置信息,通過U盤零啟動的方式,直接解密加載配置信息,大大減少了前端運(yùn)維人員的壓力以及配置上線的阻力。部署快易、配置準(zhǔn)確、方法簡潔。
全面高端管理
傳統(tǒng)的賬號密碼設(shè)備管理方式安全性較低,容易被黑客截獲破譯,且認(rèn)證唯一性難以保障。SecPath ACG1000系列產(chǎn)品提供雙因子認(rèn)證功能,用戶登陸設(shè)備界面時,需在PC終端插入U-Key,同時進(jìn)行賬號密碼校驗(yàn),此功能極大的提高了網(wǎng)絡(luò)設(shè)備的安全性,且操作簡單,攜帶方便。
SecPath ACG1000系列產(chǎn)品內(nèi)置中文、英文兩種語言,管理員可根據(jù)場景需求,切換使用界面的語種,可完全適應(yīng)海外市場。
SecPath ACG1000系列產(chǎn)品可將管理模式切換為三權(quán)模式,切換后每個管理賬號被賦予不同的權(quán)限,相互之間形成權(quán)限制約,制約超級管理員權(quán)限,保障設(shè)備安全。管理員之間各司其職、分工明確。
一體化策略管理
SecPath ACG1000系列產(chǎn)品的策略配置集成應(yīng)用控制、行為審計(jì)、身份認(rèn)證、安全防護(hù)等多個維度于一體,一條策略即可完成多個功能模塊配置,可以根據(jù)不同的管控需求,為不同的用戶定制不同的管理策略,靈活方便,維護(hù)簡單。
全面身份認(rèn)證
H3C以用戶需求為導(dǎo)向,實(shí)現(xiàn)了豐富的身份認(rèn)證手段:- 本地認(rèn)證:Web 認(rèn)證、用戶名/密碼認(rèn)證、IP/MAC/IP-MAC 綁定;
- 單點(diǎn)登錄:標(biāo)準(zhǔn)AD 域,一次登錄,多次認(rèn)證;
- 第三方認(rèn)證:RADIUS、LDAP等;
- APP認(rèn)證:不需要借助數(shù)據(jù)中心軟件,無需APP修改,避免協(xié)調(diào)溝通成本;
- 微信認(rèn)證:連接商家WIFI,自動彈出“一鍵微信連WIFI”并關(guān)注微信公眾號;
- 混合認(rèn)證:界面配置選擇多種認(rèn)證方式,用戶可根據(jù)需要更換認(rèn)證方式;
- 免認(rèn)證:用戶免認(rèn)證上線。
SecPath ACG1000系列產(chǎn)品采用先進(jìn)的多核架構(gòu),結(jié)合H3C的安全操作系統(tǒng),采用協(xié)議特征庫樹形存儲、流掃描處理、并行DPI/DFI等技術(shù),整個解析過程一次完成,保證開啟多項(xiàng)行為管理功能后依然保證高速低時延的處理。
快易可靠的VPN安全互聯(lián)
SecPath ACG1000系列產(chǎn)品的VPN模塊具有業(yè)界領(lǐng)先技術(shù),在復(fù)雜網(wǎng)絡(luò)環(huán)境下大大簡化了管理員的維護(hù)工作量。配合集中管理和數(shù)據(jù)分析系統(tǒng),可實(shí)現(xiàn)VPN快速零配置上線,隧道接口感興趣流等無需配置自動協(xié)商,整個VPN網(wǎng)絡(luò)全自動收斂,自適應(yīng)多線路,完美的解決了分支運(yùn)維能力弱的問題。創(chuàng)新的推出了IPsecVPN冷備份,在提供數(shù)據(jù)加密的同時,提升了數(shù)據(jù)傳輸可靠性。而獨(dú)創(chuàng)的主備切換0丟包技術(shù),可實(shí)現(xiàn)TCP業(yè)務(wù)不中斷,完美的實(shí)現(xiàn)HA切換VPN業(yè)務(wù)不中斷。
SecPath ACG1000系列產(chǎn)品支持4G網(wǎng)絡(luò)并支持4G IPsecVPN加密連接,無需改變原有網(wǎng)絡(luò)架構(gòu),在主線路故障時主動承接和中心端的網(wǎng)絡(luò)加密通信,具備數(shù)據(jù)完整性、數(shù)據(jù)傳輸安全、高性價比、網(wǎng)絡(luò)無改變等特性,可讓管理員高枕無憂。
細(xì)致的網(wǎng)絡(luò)應(yīng)用管理
SecPath ACG1000系列產(chǎn)品上網(wǎng)行為管理控制層面不再局限對網(wǎng)絡(luò)應(yīng)用的阻斷,更能深入識別應(yīng)用的內(nèi)置動作。例如對QQ的控制力度不僅僅是“登錄動作”,更可識別到“收文件”、“發(fā)文件”、“收消息”、“發(fā)消息”、“注銷”、“語音”“所有動作”等精細(xì)化動作,對微信也可識別控制多種行為動作,通過對應(yīng)用的更精細(xì)化管理讓網(wǎng)絡(luò)更有序。
精細(xì)的帶寬管理
SecPath ACG1000系列產(chǎn)品采用多級流控、精準(zhǔn)阻斷、智能路由等技術(shù),將網(wǎng)絡(luò)出口帶寬劃分為邏輯通道,并支持在通道中再劃分子通道,完美進(jìn)行帶寬限制和帶寬保障。同時支持將類型復(fù)雜的網(wǎng)絡(luò)流量分布到不同的網(wǎng)絡(luò)出口轉(zhuǎn)發(fā),是企業(yè)提升帶寬利用率、保護(hù)帶寬投資的最佳利器。
基于用戶的行為軌跡跟蹤分析
通過對用戶網(wǎng)絡(luò)賬號、行為動作、上網(wǎng)設(shè)備及時間等多維度信息進(jìn)行關(guān)聯(lián)數(shù)據(jù)分析,H3C上網(wǎng)行為與管理產(chǎn)品真正實(shí)現(xiàn)了基于用戶的上網(wǎng)行為管理與審計(jì)的可視化,將用戶的上網(wǎng)行為軌跡清晰直觀的加以呈現(xiàn),有助于網(wǎng)絡(luò)管理人員制定更有針對性的網(wǎng)絡(luò)管理策略,保障網(wǎng)絡(luò)資源的合理有效利用和工作效率提升,自學(xué)習(xí)型和模糊匹配是其兩大特色。
自定義應(yīng)用
針對審計(jì)設(shè)備應(yīng)用庫中不存在的應(yīng)用(OA、ERP等),設(shè)備無法對其進(jìn)行審計(jì)、控制。SecPath ACG1000系列產(chǎn)品支持針對某一個非知名應(yīng)用的某一個特征,利用URL、端口、IP、域名等多維度自定義應(yīng)用,并支持策略配置與審計(jì)。擴(kuò)大管理員的審計(jì)范圍,做到非知名應(yīng)用的透明審計(jì)。
智能APP應(yīng)用緩存
SecPath ACG1000系列產(chǎn)品創(chuàng)新的將APP緩存在設(shè)備本地,當(dāng)用戶下載時直接推送,幾十M的文件只要幾秒鐘,極大的提升了出口帶寬利用率的同時大大加速了用戶下載速率,提升了用戶體驗(yàn);并且支持iOS和安卓APP的緩存,支持精確緩存、動態(tài)緩存、自動更新APP、模糊匹配,業(yè)界技術(shù)領(lǐng)先;在低成本的投入下同時為客戶的終端營銷推廣開辟了新的方向。配合APP身份認(rèn)證,可強(qiáng)制推廣商戶的APP,提高商戶的APP安裝率,擁有更多的可轉(zhuǎn)化潛在用戶。
廣告推送
SecPath ACG1000系列產(chǎn)品支持對用戶進(jìn)行廣告推送的功能。支持自定義廣告類型、內(nèi)容、位置,PC最多支持三個方位的廣告定制,終端支持全屏廣告,廣告推送作為電子商務(wù)營銷階段的應(yīng)用,具有靈活性、互動性和目標(biāo)受眾準(zhǔn)確的特點(diǎn),極大的降低了廣告投放的費(fèi)用,廣告推送為大量的廣告主服務(wù),把互聯(lián)網(wǎng)廣告以合適的方式推送給合適的消費(fèi)者,廣告投放的精準(zhǔn)性高,轉(zhuǎn)化率高。
清晰的事后審計(jì)
SecPath ACG1000系列產(chǎn)品支持詳細(xì)、清晰、易用的日志特性,可以全面記錄審計(jì)用戶上網(wǎng)行為、使用流量、訪問網(wǎng)站、所用終端系統(tǒng)及設(shè)備類型平臺等信息;日志支持定制化過濾器,可根據(jù)IP地址、認(rèn)證用戶、訪問應(yīng)用、訪問URL、發(fā)帖內(nèi)容等要素進(jìn)行搜索,讓事后審計(jì)省時省力。同時,SecPath ACG1000系列產(chǎn)品提供豐富美觀的報表,以柱狀圖、餅狀圖、百分比等形式最直觀地體現(xiàn)網(wǎng)絡(luò)運(yùn)行狀況,讓網(wǎng)絡(luò)管理規(guī)劃有據(jù)可循、有的放矢。
SSL網(wǎng)站解密&郵箱解密
為了保障企業(yè)有清晰的事后審計(jì),保護(hù)企業(yè)機(jī)密,SecPath ACG1000系列產(chǎn)品提供了HTTPS審計(jì)和郵箱解密功能,SecPath ACG1000系列產(chǎn)品采用特有的加密流量識別技術(shù),能夠?qū)χ髁鞯募用芫W(wǎng)站、加密網(wǎng)站搜索記錄、加密郵件等進(jìn)行行為識別。管理員可以采用自定義的方式,定向?qū)徲?jì)用戶和加密網(wǎng)站,讓網(wǎng)絡(luò)運(yùn)行情況更加清晰明了。
DNS透明代理
在多出口網(wǎng)絡(luò)環(huán)境下,各個接口的帶寬不同,僅通過負(fù)載均衡調(diào)整選路比例很容易造成上網(wǎng)訪問效果差的問題,這就要求DNS透明代理需要實(shí)現(xiàn)基于權(quán)重和優(yōu)先級規(guī)則的數(shù)據(jù)轉(zhuǎn)發(fā),以保證選路比例和網(wǎng)絡(luò)訪問效果。SecPath ACG1000系列產(chǎn)品恰恰是此問題的終結(jié)者,再加上簡單、靈活、統(tǒng)一的DNS管理,使用DNS透明代理功能為內(nèi)網(wǎng)用戶提供統(tǒng)一無感知的DNS代理服務(wù)。
SecPath ACG1000系列產(chǎn)品擁有強(qiáng)大的DNS透明代理,可以實(shí)現(xiàn)基于權(quán)重和優(yōu)先級的DNS轉(zhuǎn)發(fā)負(fù)載均衡、靜態(tài)域名映射、特定域名的定向轉(zhuǎn)發(fā)等功能,為用戶優(yōu)化網(wǎng)絡(luò)選路和負(fù)載均衡,極大地提升了用戶體驗(yàn)。
業(yè)務(wù)告警
ACG1000系列產(chǎn)品支持業(yè)務(wù)告警功能,可針對CPU、內(nèi)存、會話、整機(jī)流量和IPsecVPN連接斷開等關(guān)鍵設(shè)備內(nèi)容進(jìn)行告警,提供頁面彈窗和郵件告警提醒,快速定位故障點(diǎn),及時向網(wǎng)絡(luò)管理提供設(shè)備狀態(tài),助力運(yùn)維。
無線非經(jīng)合規(guī)
根據(jù)國家GAWA3011.(1~5)-2015公共場所無線上網(wǎng)安全管理系統(tǒng)無線上網(wǎng)接入要求規(guī)范,如咖啡館、酒吧、KTV等提供網(wǎng)絡(luò)接入的公共場所,需實(shí)現(xiàn)規(guī)范的準(zhǔn)入管理制度,上傳審計(jì)信息到網(wǎng)監(jiān)后端平臺,否則會面臨業(yè)務(wù)下線、停業(yè)整改、罰款等風(fēng)險。
SecPath ACG1000系列產(chǎn)品提供無線非經(jīng)合規(guī)特性。并可適用于集中式部署、分布式部署、旁路對接多種場景,從而易于客戶網(wǎng)絡(luò)平滑升級。公安部提出了標(biāo)準(zhǔn)要求,但各地市的對接標(biāo)準(zhǔn)不一,后端對接廠商眾多,也給客戶帶來了升級困擾。SecPath ACG1000系列產(chǎn)品支持任子行、派博、洪旭、愛思、網(wǎng)博等多家主流后端對接廠商平臺,對接地區(qū)廣,對接經(jīng)驗(yàn)豐富。有在銀行、運(yùn)營商、零售連鎖等多種場景豐富的對接經(jīng)驗(yàn),超高的應(yīng)用識別率、定制開發(fā)能力,為客戶場景的安全合規(guī)提供保障。
- ??[返回首頁] [打印] [ 下一篇: H3C SecPath F10X0系列防火墻 ] ??[上一篇: H3C F1000-C8100系列云防火墻 ]