新华三信息安全产品及解决方案

合集下载

H3C无线网络产品与解决方案

H3C无线网络产品与解决方案

• 任何用户均能轻松使用 • 易用:易认证、易监控、易配置
• 企业级的品质,贫民化价格 • 未来会加入到大云平台管理 • 安全:防蹭网、防欺骗、防泄漏
小贝Angel(WAP321)系列AP
WAP321C WAP321D WAP321H
产品规格
WAP321C WAP321D WAP321X
Fat/Fit灵活切换
H3C无线网络产品与解决方案
产品篇
方案篇
技术篇
案例篇
酒店行业市场空间
商务型酒店
10万
客栈民宿
50万
精品主题其他
3万
酒店方案….客栈小型酒店解决方案
产品选型:ERG2路由器+WAP321系列
ERG2路由器
WAP321系列
S3600系列
S2626-PWR
…… WAP321H
WAP321C
工作频段:2.4GHz 802.11n 配合AM8000统一管理
你不知道的小贝
小贝 无线安全,钓鱼黑客都能守
小贝系列产品具有独有的WIPS功能,自动发 现非法AP和钓鱼AP,强制终端下线,让无线 网络安全从此无忧。
小贝系列产品
主要适用场景: 小型企业
咖啡厅
超市
别墅
• 面向中小企业市场
• 企业级手机管理APP
• 品质:不掉线、不断网、不死机
• AC集成路由安全功能



WAP321X
WAP321系列应用场景
主要适用场景:
商务酒店
KTV
网咖
广场
• 配合AM8000进行配置统一下发、划分vlan、统一升级、调整功率、二层漫游 • 室外AP内置天线,不需外接馈线即可进行无线部署,美观方便 • 适合大规模部署,节省lics成本,小预算也有大方案

新华三SD-WAN解决方案

新华三SD-WAN解决方案

1新华三SD-WAN解决方案疫情期间,新华三8000名研发人员,云上研发7000名非研发人员,远程接入,云上办公数据中心云生产、办公、视频会议迁移疫情加速企业应用上云更多基于互联网、基于云的连接,正在改变着SD-WAN多云连接摆脱位置、线路的限制流量从专用网络向互联网迁移降低网络质量对业务影响更多基于互联网的连接安全是重中之重灵活安全高效后疫情时代的SD-WAN多云连接(IaaS 、SaaS )和增强安全成为SD-WAN 核心诉求Security is the Biggest WAN ConcernSecurity PerformanceCostMeeting cloud/digital-specificrequirements(such as connecting toOffice 365and/or IoT sensors)36%21%15%16%22%19%12%15%20%72%58%47%Management :Visibility ,monitoring and troubleshooting11%12%12%34%Availability12%12%10%34%10%10%12%31%Lack of agility/flexibility10%9%4%22%0%40%80%Percentage of RespondentsFirst ChoiceSecondThirdSum of Top ThreeWhat are the strongest drivers for SD-WANdeployment by end customers?Better securitySupport for cloud oredge services Easy ofuse/managementReduction of capexLower cost oftransport Don’t knowOther3831.7%3125.8%2520.8%119.2%97.5%65.0%05051015202530354045RespondentsTotal number of respondents=120新时代SD-WAN 的新需求From Gartner新华三AD-WAN 解决方案架构升级AD-Campus AD-DC AD-WAN单域管控析融合跨域园数WAN 融合全域云网端融合云上云下融合信息采集策略下发南向接口(Netcof 、Netstream 、Telemetry…)系统服务统一部署Host OS ,K8S 、Docker 、Matrix 、数据库、中间件统一支撑底盘统一资源统一用户统一权限数据采集日志管理自监控容灾备份系统管控消息封装协议封装工程维护脚本发放微信转发报表服务统一告警资源治理短信邮件参数模板监控模板IPAMGIS先知网络架构SNA自动控制引擎智能分析引擎应用驱动管析控统一门户统一认证单点登录服务API 动态菜单全域大屏UCD设计仿真部署保障优化全生命周期故障仿真流量预测随流分析及检测流量分析故障根因分析异常检测QoS 管理HQ私有云公有云CPE vCPE vCPECPE 融合网关分支分支MPLSInternet4G/5GHybrid WAN1个架构2大引擎3种场景4维融合先知网络架构SNA自动控制引擎SeerEngine 智能分析引擎SeerAnalyzer服务链安全策略自动化上线VPN 管理WAN 优化调度策略1234新华三AD-WAN解决方案——统一融合:极简、智能、可信应用分析、智能策略推荐手把手教你网络优化基于零信任的云网端安全多云连接安全增强智能可信极简端到端的统一管控分支站点零运维统一融合统一底盘管控析融合多场景融合多领域融合WAN&LAN融合全设备自动化上线零接触开局全局统一拓扑呈现全网状态掌控端到端业务发放业务急速上线故障替换即插即用现场零运维有线接入区无线接入分支分支总部WAN看不见管不到极简:将SD-WAN 进行到“底”私有云/公有云数据中心分支数据中心、云并存应用部分迁移多云连接公、私并存多种接入方式灵活快速分支一跳入云扁平化结构4G/5G InternetMPLS极简:分支一跳入云极简:承载&分支融合管控承载网分支1分支2承载控制器总部DC分支控制器POP (CE )PEPEPOP (CE )分支业务入VXLAN 隧道转发骨干网基于VXLAN ID 进行智能调度骨干网基于VXLAN ID remark MPLS EXP ,进行QOS 保障管理分析控制平面数据平面VXLANVXLANSR&SRv6802.1Q802.1QBGP/IGP MP-BGP/EVPN BGP/IGP VNIDVXLAN HeaderBGP BGP FCAPS承载&分支统一纳管VXLAN/VRF ,MPLS VPN/EVPN业务端到端下发灵活选路,QoS端到端业务保障iNQA ,iFit端到端故障诊断先知网络架构SNAVLAN ID (12 bits)802.1QVNID (24 bits)MPLS/IPv6VLAN ID (12 bits)802.1QVNIDVXLAN HeaderInternet4G智能:业务智能保障,动态策略调优应用自动分类全维度信息采集策略智能推荐策略动态优化流量智能识别智能分析应用识别策略下发SNA 全网隧道质量信息采集基于不同运营商、不同链路类别,按日期、时间维度持续质量监控全网链路历史流量监控基于不同运营商、不同链路类别,按日期、时间维度持续带宽统计全网应用SLA满足度基于全网待保障应用及SLA全网调度根因分析基于站点应用调度日志为选择更好的链路提供商提供决策依据为裁撤低质高价链路提供决策依据为用户的带宽扩缩容提供决策依据智能:智能链路推荐,为降本增效提供决策参考•商密、国密IPSec VPN 数据加密•CPE 网关内置安全(应用过滤/入侵检测)•uCPE+NFV 安全(支持第三方)+服务链网安全云安全CPE分支1CPE 集成FW 、IPS 、URL 过滤分支2私有云(云端VAS)vCPEvFWvDPI总部CPEvFWvIPS vACGvCPE融合网关(本地VAS)FWInternet4G/5GMPLS•接入管控、行为审计•数据管理、历史回溯端安全•私有云vCPE+NFV 安全(支持第三方)+服务链•公有云安全+服务链•态势感知:收集整网安全数据进行大数据分析,联动安全控制器和安全设备进行自动化策略部署•日志审计:提供日志审计、存储能力,满足等保合规要求公有云(云端VAS)vCPEvFWvDPI可信:端、网、云安全保障鹰视:物联安全接入EAD :用户安全接入SR6600-I/IE :AI 加持,适应海量联接SR6602-I 、SR6602-IE●AI 加持:x86架构,支持扩展GPU 、RAID 卡●ICT 融合:支持容器与虚拟化,可内置控制器●更高性能:支持海量分支汇聚三大能力AD-WAN 分支方案场景Internet/MSTPSpokeSpokeSpokeSpokeSR6602-I DockerComware V9KVMAD-WAN ControllerSR6602-IKVMAD-WAN 隧道融合网关场景Internet /MSTP服务器AD-WAN 隧道AD-WAN ControllerAD-WAN 数据通道AD-WAN 控制通道业务流量服务器边缘计算节点服务器服务器服务器SR6602-I 边缘计算节点集成用户自研的NFV 产品同一机柜内的东西安全防护DockerComwareV9WAF IPS FW统一硬件平台AD-WAN 控制连接5G + WiFi6:极速接入,提供最优体验新增18款Wi-Fi 6 AP 大带宽全网通体验优业界最高性能软件定义射频独家物联融合AD-WAN 解决方案服务百行百业新华三AD-WAN 解决方案助力百行百业数字化转型金融能源物流零售交通企业某股份制银行某银行在设有多家柜面服务网点(含分行营业部)以及10+离行式自助银行,并在其他地市开设异地支行。

H3Cloud云桌面解决方案建议书

H3Cloud云桌面解决方案建议书

H3Cloud云桌面解决方案建议书新华三技术有限公司1 / 38文档可自由编辑目录1 需求分析 (3)1.1 产生背景 (3)1.2 虚拟桌面建设现状 (4)1.3 桌面系统建设趋势分析 (6)1.4 H3Cloud云桌面产品简介 (7)2 整体方案设计 (8)2.1方案设计原则 (8)2.1.1 高性价比 (8)2.1.2 节能低耗 (8)2.1.3 管理维护 (8)2.1.4 安全性 (8)2.1.5 最终用户体验 (8)2.1.6 可靠性 (9)2.2方案设计目标 (9)2.3方案功能需求 (10)2.4 虚拟桌面数据中心方案拓扑 (10)2.5 虚拟桌面部署 (11)2.5.1 虚拟桌面资源池搭建 (13)1 / 38文档可自由编辑2.5.2 管理员手工部署 (16)2.5.3 管理员批量部署 (19)2.6 虚拟桌面应用模式 (25)2.6.1 原有PC作登录终端 (25)2.6.2 瘦客户机作登录终端 (27)2.7 虚拟桌面管理与运维 (27)2.7.1 虚拟桌面克隆 (27)2.7.2 HA功能设置 (29)2.7.3 动态资源调整设置 (30)2.7.4 虚拟桌面备份 (31)2.7.1 性能优化技术 (32)2.7.2 用户平台管理 (33)3 H3C 虚拟桌面特色 (34)3.1 易用性和普适性 (34)3.2 完善的桌面监控策略 (34)3.3 广泛的终端类型 (34)3.4 融合现有IT设施 (35)4 产品价值 (35)4.1 办公桌面的集中管理 (35)4.2 办公桌面数据安全性的严格把控 (35)2 / 38文档可自由编辑4.3 办公桌面的标准化管理 (36)4.4 可连续运行的办公桌面 (36)4.5 随时随地访问办公桌面 (36)4.6 使用主流终端访问办公桌面 (37)4.7 办公桌面性能的可弹性伸缩 (37)4.8 与现有基础设施的融合 (37)1 需求分析1.1 产生背景从IT技术诞生之日起,就伴随着一对矛盾,即用户使用的便捷性与IT管理的复杂性之间的矛盾。

华三(私有云方案)云计算项目技术方案

华三(私有云方案)云计算项目技术方案

华三(私有云方案)云计算项目技术方案(详细版)1000字华三是一家拥有丰富经验和技术实力的智能化 IT 解决方案提供商,为企业和政府等不同领域客户提供了多种 IT 产品和服务。

其私有云方案是其中的一项重要产品,下面将详细介绍华三私有云计算项目技术方案。

一、方案概述华三私有云方案是基于华三云操作系统(FusionSphere)的一款面向企业客户的云计算产品。

该方案以实现客户 IT 系统的自动化运维、灵活性和安全性为目标,为客户提供了高性能、高可靠性、易扩展的云计算服务。

二、方案架构华三私有云架构采用分层式部署结构,分为管理节点和计算节点两大部分。

其中,管理节点主要用于云计算资源的管理和控制,而计算节点则用于运行虚拟机等计算任务。

三、技术特点1. 高可靠性华三私有云方案采用高可靠性的硬件设备以及可靠性高的华三云操作系统,确保云计算环境的稳定性和可靠性。

2. 高性能华三私有云方案采用最新的虚拟化技术,保证云计算环境的高性能。

同时,使用华三自主研发的存储技术及软件加速技术,提升了存储和网络传输的效率。

3. 强安全性华三私有云采用多层次的安全机制,包括访问控制、身份认证、数据加密等,保障客户云计算环境的安全。

4. 简单易用华三私有云采用华三自主研发的云操作系统,用户可以通过简单的操作完成云计算环境的搭建和管理。

5. 易扩展华三私有云方案采用可扩展架构,可以按照客户的实际需求进行增加或减少计算节点来实现云计算环境的扩展或缩减。

四、使用流程1. 部署在购买了华三私有云方案后,用户可以根据方案提供的设计和配置参数,自行搭建云计算环境。

2. 配置用户可以通过华三提供的 web 界面来完成计算节点和存储设备等资源的配置。

3. 使用通过华三提供的 web 界面,用户可以轻松地创建和管理虚拟机等计算任务,实现云计算环境的自动化运维。

五、总结华三私有云方案是一款基于华三云操作系统的高性能、高可靠性、易扩展和强安全性的产品。

H3C安全产品线介绍

H3C安全产品线介绍
H3C安全线产品介绍
华三安全市场地位 2014年, 安全产品全球销售11亿
● 连续3年国内销售第一(IDC中国)
● FW、IPS、LB累计出货80万台并连续5年入围中国电信集采,终端准入控制方案全国部署600万 ● 开放的合作平台,积极与卡巴斯基、国际安全组织CVE、微软MAPP、瑞星等联合提供最优安全体验 ● 积极跟进安全趋势发展,针对新IT时代特点,推出”大安全”战略及解决方案 ● 广泛服务于政府、金融、企业、教育、运营商等各行业客户,保障中国公安部、中国工商银行、 平安保险、中国互联网络信息中心、中国移动、中国电信、湖南电力、南京大学、淘宝网等高端应用
后,流量自动在多个业务板卡内负载分担 从而实现分布式处理

支持安全ONE平台(SOP)。采用创新 的基于容器的虚拟化技术实现了真正意义 上的虚拟防火墙
领先的业务处理能力 –NGFW板卡
大规模策略访问控制
多样化VPN接入 多链路智能调度 全面流量分析 B Y OD安全部署 高性能DDoS防护 精细化应用管控 细粒度上网审计 高性能入侵防御
40万
每秒新建连接
20万
产品2:下一代入侵防御(NIPS)系列产品
产品特色 • 业界唯一集成专业防病毒的IPS产品 • 专业漏洞和攻防研究团队,提供零日攻击防范 • 创新的多核技术,提供线速性能保证 • 多重高可靠性设计,永远不会成为业务故障点 • 通过微软MAPP、CVE等国际权威认证 成就共享 • H3C IPS持续保持市场第一品牌 • 成功应用于工商银行总行北、南两大数据中心,工行IPS独家供应商 • 奥运期间为17家证券/基金等金融机构提供安全保障 • 服务于全国70%以上的省电力公司(湖南电力 数十台千兆IPS,承建国内最大的千兆IPS网络)

新华三集团-云计算产品及解决方案介绍(对外)

新华三集团-云计算产品及解决方案介绍(对外)

Site B(备份站点) 虚拟机级别复制
新增
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
• 支持跨集群、跨CVM复制虚拟机。 • 简单、低成本的复制方案,适用于非关 键应用与远程小型站点。 VM VM VM
VM
VM
VM
VM
VM
VM
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
国内最早的超融合产品 中国区超融合市场占有率
第一(IDC,2015、2016)
ONEStor存储平台已大规 模商用
Confidential 保密
18 18
CAS 1.0 CAS 5.0
Confidential 保密
19 19
电信级虚拟化

支持VMware vSphere、Citrix XenServer、Microsoft Hyper-V、华为等虚拟化平台的导入与自动化转换。
Confidential 保密
23 23
CAS SRM 站点应用级容灾方案
Site A(生产站点)
VM VM VM VM VM VM
防火墙 入侵防御 应用控制 Web安全防护 数据库审记 主机防病毒
安全服务链
数据流路径
目的
FW
服务节点
IPS
服务节点
应用 控制
服务节点
Confidential 保密
8 8
攻击验证 变种兼容验证
可持续云安全服务能力
安全咨询服务 安全规划服务
安全评估服务 应急响应服务
渗透测试服务
适配H3C CAS的SRA插件 (存储硬件设备厂商提供)
存储级别复制

h3c云桌面解决方案

H3C云桌面解决方案概述H3C云桌面解决方案是一种基于云计算和虚拟化技术的桌面虚拟化解决方案。

通过将用户的桌面环境从物理设备上解耦,将其部署在服务器端,用户可以通过网络访问到自己的桌面环境。

这种解决方案带来了很多优势,比如提高了办公效率、降低了IT维护成本、增强了数据安全性等。

解决方案特点1.支持多种终端设备:H3C云桌面解决方案可以在各种终端设备上使用,包括PC、笔记本、手机、平板等。

用户可以根据自己的需要选择合适的终端设备来访问自己的桌面环境。

2.数据安全性:H3C云桌面解决方案将用户的数据存储在服务器端,用户的数据不会保存在终端设备上,避免了数据泄露的风险。

同时,H3C云桌面解决方案提供了各种安全策略,比如数据加密、访问控制等,保障数据的安全性。

3.高可用性:H3C云桌面解决方案采用了分布式架构和负载均衡技术,确保了系统的高可用性。

当某个服务器出现故障时,其他服务器会自动接管工作,保证用户的正常使用。

4.简化IT维护:H3C云桌面解决方案将桌面环境集中管理,简化了IT维护工作。

管理员可以在服务器端进行统一的管理和维护,比如安装软件、更新系统补丁、配置用户权限等,提高了IT管理效率。

5.节约成本:H3C云桌面解决方案可以让用户使用低成本的终端设备来访问自己的桌面环境,降低了硬件成本。

同时,H3C云桌面解决方案的软件许可证是按照用户数量购买的,可以根据实际需求灵活购买,避免了软件成本的浪费。

解决方案架构H3C云桌面解决方案主要由以下几个组件组成:1.桌面虚拟化服务器:承担用户桌面环境的创建、管理和分发的任务。

它提供了桌面虚拟机的部署和维护功能,为用户提供虚拟化的桌面环境。

2.存储系统:用于存储用户的桌面环境数据。

H3C云桌面解决方案支持多种存储系统,包括本地磁盘存储、网络存储、光纤存储等,根据实际需求选择合适的存储方案。

3.网络设备:用于连接用户终端设备和桌面虚拟化服务器。

H3C云桌面解决方案要求网络设备具备一定的带宽和稳定性,以保证用户的使用体验。

新华三安全产品介绍


流量控制(AC特性) 防病毒(AV特性)
多WAN口负载均衡
H3C F100-S-G
800M 5*GE
50人(免费)
支持 支持 支持
HW USG2220
Cisco ASA5510
300M 5*FE 自带2个,最大250个,需配 置License
不支持
不支持
HW USG2230
400M 2*GE combo
双管 齐下
支持4-7层深度安全防御 全面支持IPv6,包括领先的 IPv6状态防火墙 设备性能大幅提升 支持虚拟化,节省用户投资 更加简易的配置管理方式
软件由V3向V5迈进
H3C新一代F1000系列防火墙性能总览
规格说明 防火墙吞吐量 推荐PC带机量
IPSec VPN SSL VPN并发用户数 SSL VPN可管理账号数
百兆的价格,千兆的性能
F100-E-G

F100-A-SI
F100-A-G

F100-M-G
F100-M-SI
1G
F100-S-G
900M
1.1G
F100-C-G 400M
800M
1.2G
1.6G
H3C新一代F100系列防火墙性能总览
梯度覆盖400M到1.6G带宽网络环境,全面满足中小企业客户安全部署需求; 拥有全千兆接口硬件,为用户提供极高性价比的部署方案;
3DES加密性能 IPSec隧道数 L2TP隧道数 GRE隧道数 SSL VPN并发用户数 Portal接入并发用户数
WLAN/3G
F100-C-SI 不支持
F100-C-AI 200M 10万 15K/S 100 10Mbps 100 128 128

新华三无线产品及解决方案介绍

2.412 2.417 2.422 2.427 2.432 2.437 2.442 2.447 2.452 2.457 2.462 2.467 2.472
22MHz
14
2.484
2.495
信道
36 5.170 5.180
40
5.200
44
5.220
48
5.240
52
5.260
56
5.280
60
5.300
1997
笔记本
手机
802.11b/a 2.4G:11M 5G:54M
802.11g 2.4G 54M 兼容11b
1999
2003
PAD
便携笔记本
IPAD
智能手机
802.11n(双 流) 300M。
802.11n(三
流) 450M
802.11 ac 超1000M
2009
2011
2013
802.11ac WAVE2 超1700M
22.. 同信一号个在时发刻送,和只接能收有时1都个只S能TA使在用接1收根数天据线报文
3. 3.
1在1n传里统面的的11MaI和MO11即g系为统SU中-MIMO
1. Multi Input Multi Output ,多入多出 2. 信号在发送端和接收端分别使用多个发射天线和接收天线 3. 在传统的802.11n、11ac系统中
2
PART 02
2.1
高密覆盖场景
26
高密覆盖场景一:室内-痛点
痛点一:性能利用率低
传统AP采用SU-MIMO技术,AP 性能利用率仅为30%!
痛点二:信号干扰严重
采用多AP部署方式,AP间的同频、 同信道的信号干扰严重!

新华三业务软件产品及方案介绍

署在一台服务器(小于1000个点) 鹰视服务器:(软件形态) 独立安装,依赖IMC平台 融合EIA 和AD-campus融合 鹰视扫描器 软件形态:可独立部署在服务器上 硬件形态:微型化硬件扫描器 主网融合:Comware平台、MSR路由器集成
25
鹰视典型应用场景(只要有网络,就要有鹰视)
iPortal 体验
Navigate 峰会认证界面截图
31
业务软件 – 内容总结白板
网管系统 准入安全 鹰视系统 iPortal
网络资源的统一管理平台。智能管理,极简体验, 具备细分化、定制化的扩展能力。
网络管理 国内第一
提供网络终端的准入认证、桌面安全、移动端管 理功能。
网络准入 企业网准入
鹰视是物联时代的准入系统。方案国内首创、唯 一,可控标、拉高商务。
摄像头接入需要 安全防护措施
全市各类监 控资源
公安视频专网



综治监控


行业专网


互联网
公共安全视频共享平台
公共安全视频联网应 用建设系统 视频汇聚
视频转发
视频解析 公共安全视频安全图
像信息…共…享.. 平台
公安应用 综治应用 行业应用 惠民应用
二级单位
总部 核心交换机 骨干交换机
二级单位
二级单位
……
前端大量摄像头接入
区县公共安全视频共享平台
场景一:公安视频监控网:前端接入防护
• 非法接入及时发现告警,并自动阻断 • 全网摄像头在线状态统一监控,一旦掉线及时告警
场景二:园区网
• 网络全局准入控制(用户、终端、网络设备、未认证IP)
• 网络资产盘查,快速输出资产报表
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
5% 0%
云安全需求分布图(Forrester Research) 云安全需求分布 目前所有的云平台类型第
一关注就是合规,第二是
安全可视化,第三就是防
护级别一致,不低于本地
局域网的防护能力
专有云 公有云 私有云
公有云额外关注敏感数据 的分布,租户的有效隔离 还有云资源的有效利用
时间 可压缩的攻击时间
时间
物理安全 威胁分析
攻击预测
基于情报 发现攻击
监视和控制
驻点清除 事件告警
基于防御 组件识别
攻击
风险分析
系统反应
系统反馈
系统恢复
威胁评估
17
系统特点二:AI场景分析,准确定位攻击威胁
数据源
安全风险 评估
安全趋势 预测
安全数据流
基于AI的态势 分析计算场景
未知威胁 检测
异常流量 /行为检
到2020年,将会有
208亿 互联的裝置
对于大型跨国公司的GDPR
罚款可达数十亿
到2022年,将会有
180万网络安全职位
空缺
黑客组H3C安全态势感知系统为“数字经济”保驾护航
• 安全事件应急指挥 • 安全威胁态势展现 • 安全风险预警通报
• 政府网站安全监测 • 安全合规得分排名 • 威胁情报共享
15年投入
800+
人的研发、攻防及服务咨询 专业团队储备
66
打造国内最强安全产品线




安全管理中心
安全态势感知
漏洞扫描
终端安全管理

入侵防御系统
应用控制

负载均衡
Web防火墙 Cache
堡垒机
安全刀片 NFV虚拟 M9000多 化安全 业务网关

安 全
网页防篡改 数据库审计
T1000/5000/9000系列
➢ 联动现网FW/IPS等安全 策略执行点,实现防御 闭环
事后优化
➢ 安全策略端到端智能化 管理
➢ 攻击溯源取证分析 ➢ 设备策略的自适应调整
17
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案 04 新华三安全产品
17
40% 35% 30% 25% 20% 15% 10%
数据中心边安全
17
主动防御:价值体现
事前防护
➢ 减少攻击面:补丁更 新、最小端口开放、FW 访问控制;IPS/AV签 名、FW/ASG/NIP信誉 防御等
事中检测
➢ 内置安全规则模型,快 速检测未知威胁
➢ 整合网络和终端的信 息,确定攻击事件、并 确定优先级
事中响应
➢ 提供涵盖终端、网络的 响应能力
H3C特 征库基 线中心
5
安全态势感知中心 2 威胁检测/异常流量分析 3 综合风险分析& 全局策略管控
情报共享 5 情报交换同步
3rd情报 共享平

全网设备自动升级 1 未知威胁/流量监控
4 边界防护:安全设备防护策略下 发
外部威胁情报接入 4 边界防护:交换机策略控制
SMB用户/分支出口安全
园区出口安全
业界首款全千 兆 UTM发布
业界最高性能 40Gbps SecBlade 安全插卡发布
业界最高端 M9000分布式综 合安全网关发布
新华三大安全解决 方案发布
云安全解决方案规 模落地
新华三信息安全技 术有限公司的成立
产品+服务+培训三 箭齐发 安全态势感知平 台发布
4
2016年,新华三集团合肥信息安全公司成立
新华三信息安全产品及解决方案
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案优势 04 新华三安全产品
2
新华三安全产品市场地位
2017年, 网络安全硬件产品国内第一
防火墙、入侵防御系统、负载均衡等安全产品连续9年入围中移动、中电信、中联通三大运营商, 综合市场份额第一。
• 威胁攻击监控 • 主动防御控制 • 攻击溯源取证
• 远程运维管理 • 安全资产管理 • 安全事件审计
“云网端”立体防护
云端分析 • 边界防护
态势感知 • 主动防御
13 13
系统特点一:提前预警,缩短自由攻击时间
攻击监视 目标分析
攻击准备
攻击 开始
提升权限
探针投递
系统入侵
创建驻点
横向传播
攻击完成
8
网络攻击的复杂度和频度越来越严峻
200+
平均值 (天), 直 到被发现为止,攻击 者在受害者的网络中 隐身的时间
75%+
的网络入侵归因 于 用户身份的失窃
$5000亿
网络犯罪对全球 经 济造成的潜在损 失
$3.5M
商业公司由于数据 破坏造成的平均损 失
到2019年,网络安全将
会成为一个 2.1万亿 美元的问题
打造业内一流的信息安全研究中心,研究新型安全防御体系,致力于打造研 发全国领先云安全及安全态势感知防御系统。
5
新华三安全技术实力
4款领先产品
防火墙、IPS、负载均衡、上网行为审计等 产品进入Gartner或IDC排名
900+
件专利信息安全领域拥有者,全 部自主可控
15大类,160款
信息安全产品
华三安全
应需而安
2008~10
2011~14
大安全战略
2015~16
态势感知 主动防御
2017~
华 三 成 立 ,发 布 F100/F1000 系 列 防火墙,正式进入 专业安全领域
国内首创全系列 SecBlade安全插卡
国内第一台IPS产品 发布
Secblade万兆插卡 发布
业界最高端的40G防 火墙F5000-A5发布
ACG1000/2000/8000系列 L1000/5000/9000系列
W1000/2000系列
网 络 层 安 全
U200系列
下一代防火墙/UTM/VPN系列
F100系列
F1000系列
F10X0系列
F50X0系列
VMSG 虚拟安全网关
SecBlade Lite/III/IV
7
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案 04 新华三安全产品

安全策略 生成
应用场景
感知结果
17
系统特点三:多维关联分析,实时检测风险资产
配置基 线检查
漏洞 关联
安全事 件关联
威胁情 报关联
风险资 产输出
配置基线
OS/应用/组件/ 版本
IP/端口/用户/ 操作
目的/意图/作用 范围
风险资产告警
基线库
漏洞情报库
安全事件情报库
威胁情报库
17
系统特点四:云网端协同联动,快速响应处置
2017年高端防火墙M9000销售数量第一;泰尔实验室防火墙综合测试M9K夺魁 2017年IDC中国防火墙市场排名第二(Q1-Q3) 广泛服务于政府、金融、企业、教育、能源、大型企业等各行业客户,在公安部、工行、农行
等广泛高端应用
33
安全起航
2003
新华三安全业务发展历程
网安融合
2004~07
相关文档
最新文档