防火墙产品主打胶片介绍
华为3Com SecEngine 系列IDS产品主打胶片

• 与上层应用紧密结合
全面的异常流量的检测能力
• 检测主机扫描和端口扫描 • Anti-DoS/DDoS功能 • 支持QoS,对于异常的流量可以报警并进行流量整形。
管理控制台
服务器
报警
0110100101010101 1010101001110100 0010100100010001 大量数据 扫描报文 SecEngine P200 0110100101110101 正常流量
虚地址
SecEngine P200
Switch
SecEngine P200
同步连接
主备
Switch
主备
虚地址
支持基于区域的安全策略
市场部
可将各个端口划分 到不同的区域中
财务部 区域1 SecEngine P500
不同的区域实施不 同的安全策略(应 用不同的规则)
研发部
测试中心 区域2
全面的动态联动能力
简单方便的特征库升级模式
管理中心
SecEngine D/P系列
华为网站
• 支持两种升级特征库的方式
内部网络
– 自动升级 – 手动升级
• 升级地点可以配置
支持多种日志格式与多种实时报警
• 两种日志格式
– syslog文本日志 – 二进制日志
• 丰富的日志内容
– – – – 攻击事件日志 系统运行日志 操作日志 NAT日志
完备的攻击特征数据库
• 开放的攻击特征数据库
–任何人员都可以查看该攻击特征数据库 –设备产生的攻击事件都可以自动关联到华为网站漏 洞数据库获得该攻击的详细描述 –用户发现的漏洞可以及时补充到网站漏洞数据库
• 详细而完整的中英文漏洞数据数据库
思科Firepower新世代防火牆(NGFW)产品说明书

資料表思科 Firepower 新世代防火牆(NGFW)思科 Firepower ® NGFW (新世代防火牆)是業界首款完全整合、聚焦於威脅,並具備整合管理功能的新世代防火牆。
在遭受攻擊之前、中、後,思科 Firepower NGFW 獨家提供進階威脅保護。
阻止更多威脅 使用業界領先的思科® 進階惡意程式防護 (AMP) 和沙箱技術,阻止已知和未知的惡意軟體。
獲得更多深入分析 使用思科 Firepower 新世代 IPS ,在環境中享有卓越的可視性。
使用自動風險排名及影響旗標,為您的團隊排列處理威脅的優先順序。
及早偵測,盡快行動 思科年度安全報告指出,不同企業從感染到偵測的平均時間為 100 天。
將此時間縮短,一天以內即可完成。
降低複雜 程度 獲得整合管理,以及緊密整合的資安功能之間的自動威脅關聯,包括應用程式防火牆、NGIPS 和 AMP 。
讓網路發揮更大效益增強資安並善用您既有的投資,整合其他思科與第三方的網路及資安解決方案(選用)。
效能亮點支援服務讓您的 IT 員工可以隨時直接聯絡思科技術表 1 簡要說明思科 Firepower 4100 系列 NFGW 、9300 系列資安設備,以及精選思科 ASA 5500-X 設備的效能亮點。
表 1.設備功能亮點功能思科 Firepower 機型 思科 ASA 5500-FTD-X 機型211021202130214041104120414041509300(1 個 SM-24 模組)9300(1 個 SM-36 模組) 9300(1 個 SM-44 模組) 9300(3 個 SM-44 模組) 5506- FTD-X5506W- FTD-X5506H- FTD-X5508- FTD-X5516- FTD-X5525- FTD-X5545- FTD-X5555- FTD-X輸送量 FW + AVC (思科 Firepower 威脅防禦) 2.0 Gbps 3 Gbps 4.75 Gbps 8.5 Gbps 12 Gbps 20 Gbps25 Gbps30 Gbps30 Gbps42 Gbps54 Gbps135 Gbps250 Mbps250 Mbps250 Mbps450 Mbps850 Mbps1100 Mbps1500Mbps1750 Mbps輸送量︰FW + AVC + NGIPS (思科 Firepower 威脅防禦) 2.0 Gbps 3 Gbps 4.75 Gbps 8.5 Gbps 10 Gbps 15 Gbps20 Gbps24 Gbps24 Gbps34 Gbps53 Gbps133 Gbps125 Mbps125 Mbps125 Mbps250 Mbps450 Mbps650 Mbps1000Mbps1250 Mbps1 平均封包大小為 1024 位元組的 HTTP 階段作業 21024 位元組的 TCP 防火牆效能請注意:NGFW 的效能會因網路及流量而異。
华为AR系列工业物联网关技术主打胶片

2 工业物联网关解决方案
3 应用场景
21
工业物联网关全家福
AR2500 series
AR2504--H
AR550 series
AR550-8FE-D-H
AR550-24FE-D-H
AR530 series
AR531-2C-H
AR531-F2C-H
AR531GPe-U-H
AR531GR-U-H
AR531G-U-D-H
18
即插即用,简化物联网现场部署或备件更换
+
② 按下SETUP
① 串口对接
坏件
备件
(无需 供电)
③ 配置倒换
19
坚固
融合
安全
简易
U盘开局,配置简单
操作过程简单,现场安装人员不需要经过 专业的设备调试培训,插上U盘上电即完成 配置
1”键式备份,“0”操作更换
产品特有SETUP按键,可以实现“1”键 式配置备份,“0”操作现场设备更换
网络融合挑战:
企业生产网与办公网融合成为趋势,面临更复杂的安全挑战。远程站点也可能通过租用公共链路或 3G/4G共有网络进行通信,数据将暴露在公开的互联网中。
7
挑战4:物联网网络运维复杂度高
站点分散,部署工作量大
海量物联网设备,管理困难
人员经验要求高
网络运维复杂度随着管理终端的增加承几何倍数增长 各厂商配置方式不同,增加了管理复杂性,多种设备能否统一管理
10
管理&应用
管理APP 第三方APP
SDK
网络管理
终端管理
华为工业物联网关如何迎接挑战?
? 严苛工业环境下可靠通信
坚固 设备工业化设计,满足严酷环境 品质 网络多重冗余可靠
华为3Com SecPath系列防火墙产品主打胶片

SecPath 100F 产品规格
产品命名 市场定位 性能 接口 配置 软件规格 Quidway SecPath 100F 机架型1U设备,增强型百兆防火墙,可以作为中小企业的出口防火墙设备,也可 以作为中型企业的内部防火墙设备 吞吐量300M,并发连接50万,每秒新增连接1万,3DES加密性能10M(软加密) 60M(硬加密),最大VPN隧道数1000 两个以太口WAN上行,一个DMZ区,四个以太交换口LAN下行,一个PCI插槽,可选 接口模块有1FE/2FE/NDECII/HDC四种 8M FLASH、128M内存 现有规格: 现有规格: VPN-IPSEC:DES/3DES/AES,MD5/SHA-1;L2TP;GRE;Aggressive mode IPSEC;IPSEC NAT traversal;支持基于PKI/X.509的证书认证;MPLS VPN Firewall- Stateful Packet filtering ASPF,多种攻击防范技术,支持报文深度检测, 支持路由和透明工作模式,支持邮件过滤,支持网页过滤,智能防蠕虫病毒技术 NAT-强大的ALG NAT功能 路由协议-RIP,OSPF,BGP 路由协议 管理管理 Radius AAA; SSH,SNMP v3,强大安全日志 高可靠性-电信级高可靠性,模块可热插拔,双电源,VRRP 高可靠性 QoS-支持流量管理和拥塞管理和拥塞避免
连接受信网络 区域 连接不受信网络 区域
在连接受信网络区域和非 受信网络区域之间的区域, 受信网络区域之间的区域, 一般称为DMZ 一般称为
防火墙基本功能
防火墙的基本功能包括: 防火墙的基本功能包括: 网络隔离和访问控制
不受信区域和受信区域之间 不能互访 防火墙 受信区域 不受信区域
SecBlade FW 主打胶片

S7500
用户数 据中心
S9500 S7500E
S5600
S7500
S9500 S7500E
S3900
S7500
DMZ区 S3900
数据中心A
数据中心B
通过SecBlade FW实现IDC安全区域隔离和互访
数据中心C
典型组网二:园区安全(内网安全+internet出口安全)
WAN
实现SecBlade插 板的双机热备功能 ,备份状态信息
邮件服务器
Web服务器
Internet
NAT
基础特性-- P2P深度检测及控制
完全禁止P2P应用 可控限制P2P带宽 根据时间限制P2P带宽 根据用户限制P2P带宽
eDonkey BT
HTTP
Source: Eurpoean Tier I ISP Feb ‘04
P2P文件共享产生的流量可能 是今天因特网最大的单项流量!
…………
已经有很多设备需要管理 再增加怎么办?
核心网络安全难题三:扩展增值难
系统建成后 如何继续发展
接口扩展难 性能扩展难 网络升级难 无增值服务
需要增加硬件 需要更换产品 需要重新规划 需要重复投入
解决之道-- SecBlade 万兆防火墙模块 解决了网络发展面临的难题: 性能瓶颈 设备管理难 扩展增值难
汇聚
S75E/S95
PE
重要的核心业务 不能中断
P
高达万兆数据 海量接入
RRPP
骨干网
PE
P
P
10GE
S75E/S95
S75E/S95 汇聚
汇聚 S75E/S95
HQ
S75E/S95
ห้องสมุดไป่ตู้PE
下一代极速防火墙NSG系列产品营销培训PPT-渠道20140113

状态检测防火墙
• 工作在网络层,包过滤防火墙的扩展,支持动态协议。 • 检测内容比包过滤防火墙多,对防火墙性能提出了要求,不支持过滤应 用层。
包过滤防火墙
• 工作在网络层,由路由器发展而来,过滤规则与应用层无关。 • 过滤规则复杂,不支持动态协议,不能防止地址欺骗,安全性差。
产品介绍(一)
智能QoS流 量分配 主动精准的 入侵防御 基于用户的 web认证 多维度报表 分析展示
• 基于身份的日志和 报表 • 网络实时分析报告 • 行为风险分析 • 风险趋势分析 • 合规报表
控制用户网络活动 • 谁可以访问网络 • 谁可以访问什么 • 他们在访问什么
定位用户活动; 识别攻击者和受害者 快速定位用户身份 精确定位用户地域
快速做出安全决策 实时分析用户行为 实时展现网络概况 异常问题快速响应
全模块化设计, 独立的安全协 议栈
自主研发的操 作系统,减少 因硬件平台更 换带来的重复 开发问题
产品介绍(三)
并发连接数 受到攻击时 未受到攻击时 400W 100W
高峰期流量 未开启高级 防护功能 开启高级功 防护能 1200M 1100M
正常流量 1000M 900M
最低流量 700M 600M
极速防火墙是如何炼成的
SMP架构下的数据处理会出现等待状态
极速防火墙是如何炼成的
AMP+架构下的数据处理不等待
极速防火墙是如何炼成的
网神下一代极速防火墙整体框架采用AMP+(异步并行处理)架构
整体架构分为三大部分: 配置管理平面,由CPU0负责处理。 控制平面(control-plane),由 CPU0负责处理,其中智能分析功能, 由CPU1负责处理。 数据平面(data-plane),由剩余 的CPU平均分配处理。 在AMP+架构下,多个平面负责各自不 同的任务,实现了分层、独立、异步并 发的无锁化工作体系。大幅减少了CPU 等待时间,为网神下一代极速防火墙 NSG系列的性能提升实现了第一步跳跃。
低端安全 Secoway USG2000 主打胶片
2009年9月HUAWEI TECHNOLOGIES CO., LTD.内部公开Secoway USG2000系列统一安全网关主打胶片目录中小企业所面临的安全问题中小企业面临的网络安全威胁终端用户无法下载蠕虫/木马中小型企业内网交换机数据服务器服务器用户终端网络边界缺乏安全防护,无法阻止入侵和攻击远程用户如何安全与机构内通讯机构内部没有安全域划分,无法阻止威胁扩散机构之间如何实现数据安全传输业务系统未作保护,导致数据失窃/被DDos 攻击/网页被纂改越来越多的威胁来自于网络内部大部分邮件都是垃圾P2P 下载占用带宽,网络出口堵塞员工电脑成为“肉鸡”,向外发DDoS攻击恶意攻击,破坏数据服务器遭受SQL 注入攻击,主页被篡改企业商业秘密随邮件泄漏访问反动、色情等不健康网站上班时间聊QQ/MSN ,工作效率低下上班时间玩网络游戏上网看电影,看新闻,炒股…USG 2000系列全面保护中小企业的安全•支持L2TP/GRE/IPSec/SSL/MPLS 完整VPN 解决方案•支持特征库检测,特征库1000+•支持5大协议的协议检查•特征库在线自动升级•SYN Flood •UDP Flood •ICMP Flood •DNS Flood •SMURF •CC •Land •Fraggle •WinNuke •ICMP 重定向•支持RBL 实时黑名单•QQ/MSN 控制•BT/迅雷/电驴/pplive 阻断和限流•游戏、股票软件控制•特征库在线自动升级•支持路由/透明/混合模式•支持ASPF/NAT/QoS/ACL•支持3G 无线上行•支持WiFi 无线下行Secoway 全系列安全网关USG3030/40USG5320/30/50/60USG9310/20中端千兆系列安全网关•10G-80G 性能•海量VPN 接入•分布式架构•NP 加多核处理器•2G-8G 性能•高密度接口•多核处理器•最佳DDoS 防护•1G-2G 性能•高密度接口•P2P 流量控制•E1/T1接口支持•UTM(IPS/反垃圾邮件/P2P阻断和限流/IM 控制)nUSG2000集防火墙+UTM 于一体,全面保护中小企业的网络安全高端万兆系列安全网关USG2220USG2210USG2230E1/CE1/SA/ADSL2+/IPSEC/L2TP/SSL VPNUSG2000系列全面保护中小企业的安全强大的攻击防范能力业务系统正常访问流量中小企业USG2000僵尸网络正常网络用户僵尸网络攻击流量僵尸网络僵尸网络僵尸网络UDP FloodSYN FloodICMP FloodCC 攻击SMURF…n 能防范多种DoS 和DDoS 攻击,可识别SYN Flood, UDP Flood, ICMP Flood 等多种攻击类型,能防御高达10万包/秒的DDoS 攻击动态黑名单主动防御技术支持智能动态黑名单主动防御技术,通过对报文的行为特征检测,可以实现:备USG2000与Secospace联动提高网络安全性分支机构Agent AgentAgentVPN 访问Agent SACG Agent内网认证后 域l l l lAgent:客户端代理 SACG:安全接入控制网关(防火墙) SPS: SRS: 安全策略服务器 安全修复服务器域管理 服务器SRS SPS防病毒 服务器 补丁服 务器安全管理员 安全审计员认证前域HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 11完整的VPN方案保护数据安全传输机构总部内网Radius & CA性能 卓越 功能 丰富 方案 灵活 安全 可靠 维护 便捷–领先的VPN加密能力和VPN隧道数VPN ManagerUSG5000USG5000 L2TP/SSL VPN–全面VPN功能,支持SSL、IPSEC、MPLS、 GRE等VPN技术 –支持L2TP/IPSEC VPN多实例GRE/IPSEC/ MPLS VPNINTERNET–产品系列丰富,最佳性价比选择 –支持隧道数在线扩展,轻松扩展网络容量分支机构USG2000分支机构USG2000–专业硬件架构,支持热备高可靠特性电信级可 靠性 –支持CA安全特性、移动用户接入–支持VPN Manager集中业务管理 –系列产品支持CLI、WebUI、SNMPHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 12USG2000系列 保护中小企业内网的安全HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 13IPS-防御来自网络层和应用层的攻击•支持<特征签名+协议异常检测>抵御来自网络和应用层的攻击 •支持特征库全球在线自动升级 •支持HTTP, SMTP, POP3, IMAP4, FTP等常用协议识别 •支持用户自定义规则蠕虫木马 DDoSInternet病毒间谍软件HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 14Anti-Spam-过滤垃圾邮件•支持第三方维护的垃圾邮件发送者黑白名单(RBL)eInternete ! ee !e eHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 15上网行为管理改善工作效率•有效阻断IM软件(QQ/MSN),控制IM病毒传播; •支持电驴/迅雷/BT等P2P软件阻断与限流Web规则库升级InternetHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 16功能强大的P2P阻断和限流功能阻断 限制流量× × √ √ √ √员工老实上班 老板安心喝茶QQ MSN 电驴 BT Bitcomet(比特精灵) 迅雷√ √ √ √ √ √支持协议种类非常丰富,USG2000系列P2P支持的协议有BT. PPLIVE. Thunder. eDeM. FEIDIAN. QQlive. CCIPTV. GNUTELLA. Kazaa. PPSTREAM. COOLSTREAMING. DC. KUGOO. ORINNOAVBT. PPGou. POCO. BaiBao. Maze. TVAnts. UUSee. Vagaa. BBSEE. QQDownload. MYSEE. Filetopia. Soulseek. Sopcast. TVU. BearShare. KOOWO. FENGXING. PPFILM. DOPOOL. Flashget. PP365. BAIDUXIABA. QINGYL. FS2YOU. TVKOO。
防火墙培训胶片-虚拟防火墙
数据报文发送前需要查找下一跳的ARP以封装MAC头的目的MAC,此时只在报文的目的虚拟防火墙下
的ARP表中查找,进行二层封装后转发。
HUAWEI TECHNOLOGIES Co., Ltd.
HUAWEI Confidential
Page 13
汇报提纲
虚拟防火墙技术背景介绍 虚拟防火墙简介 虚拟防火墙的创建/删除 绑定虚拟防火墙 支持ARP多实例 支持IP BIND多实例 支持NAT地址池多实例 支持NAT SERVER多实例 支持ACL多实例 支持包过滤多实例 支持攻击防范多实例 支持黑名单多实例 跨虚拟防火墙的转发
HUAWEI TECHNOLOGIES Co., Ltd.
HUAWEI Confidential
Page 8
虚拟防火墙的创建/删除
虚拟防火墙的创建/删除: 虚拟防火墙在根防火墙的管理用户下创建删除。 命令如下: 创建一个虚拟防火墙并指定它的编号:
[E1000E]ip vpn-instance vfwname vpn-id integer
Vfw2-vzone Vfw1-vzone Sfw-vzone Sfw-untrust Sfw-dmz Sfw-trust
Vfw1-trust VPN-Instance1
Sfw Vfw1 Vfw2 Vfw3
Vfw3-trust Vfw2-trust
Vfw1-dmz Vfw1-untrust
虚拟防火墙配置视图下的用户只能配置与该
HUAWEI TECHNOLOGIES Co., Ltd.
HUAWEI Confidential
Page 9
汇报提纲
虚拟防火墙技术背景介绍 虚拟防火墙简介 虚拟防火墙的创建/删除 绑定虚拟防火墙 支持ARP多实例 支持IP BIND多实例 支持NAT地址池多实例 支持NAT SERVER多实例 支持ACL多实例 支持包过滤多实例 支持攻击防范多实例 支持黑名单多实例 跨虚拟防火墙的转发
迪普安全产品线主打胶片
FW1000-TM-E
国家发改委
国家环保部
FW1000-TS-E
FW1000-GE-N FW1000-GA-N FW1000-GA-E FW1000-GM-N
中国银行 中国邮政
FW1000-GS-N FW1000-GC-N FW1000-ME-N FW1000-MA-N FW1000-MS-N
• 中国联通集采,防火墙中标50%份额,中国移动防火墙集采全线入围 • 中国银行三家安全产品供应商之一,全面应用于中行总行及全国十余家省行 • 国家电网变电二次装置协议库存采购,防火墙连续三年份额保持第一份额,IDS
中标份额超过40% • 国家电网信息协议库存货物招标,防火墙、IPS连续两年全线中标 • 南方电网二次安全防护防火墙招标,中标份额超过50%
教育行 业解决 方案
医疗行 业解决 方案
……
OVC虚拟化
紧耦合与流定义
L2~7虚拟化 全网融合
N:1虚拟化
产品技术体系
纵向虚拟化
1:M虚拟化 安全、应用交付与网络融合
APP-X
ConPlat
APP-ID
迪普安全产品线主打胶片
产品技术创新
L2~7融合操作系统ConPlat、高性能硬件架构APP-X、应用识别与威胁特征库APP-ID使得迪普 科技的产品在具有丰富网络特性的同时,天然识别和支持应用,全面满足应用对安全及效率的 需求
迪普安全产品线主打胶片
专业安全研究及服务能力
• 具备公安部、保密局、解放军、国家测评中心、国家认证中心等国内安全资质 • 当前国内最高的信息安全服务二级资质 • 经验丰富的服务成员,持有包括CISSP、ISO27001实施专家、ISO20000、CISP 、
绿盟下一代防火墙产品介绍
易用
稳定
让入侵防护强大
怎样强化安全能力?
• 获得NSS Labs推荐的IPS签名库 • 3000+无重复特征库 • 检出率国际领先 • 13年自研经验,国内技术领军
FROST & SULLIVAN
绿盟科技
下一代防火墙
继承
蠕虫
间谍软件
SQL 注入
木马
怎样强化安全能力?
让潜在威胁无处遁形
• WEB信誉防范钓鱼,挂马网站 • 启发式分析快速识别病毒变种 • 文件过滤轻松屏蔽恶意软件
APP signature
非法应用
可疑应用
进 站
合法应用
AV
IPS
signature signature
Malware
URL
signature signature
内容过滤
出
站
病毒防御
URL过滤
入侵防护
一体化安全策略框架
用户价值篇 安全、易用、稳定
绿盟下一代防火墙核心价值
安全
绿盟科技 下一代防火墙
15Mbps Http病毒
应用层
内容层
OSI分层
1+1<1的原因
防火墙
防火墙安全策略 IP协议/端口解析
L2数据包解析
URL引擎
URL分类策略 应用层协议解码 IP协议/端口解析 L2数据包解析
IPS引擎
威胁防护策略 威胁签名匹配 应用层协议解码 IP协议/端口解析 L2数据包解析
AV引擎
病毒防护策略
怎样提高稳定性?
安全引擎故障不影响转发 安全引擎升级不中断转发 双引擎间资源共享
快速升级,高风险,低可靠
安全引擎
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Mobile Data
NG-SONET
GW & Server CDN/SAN
FSO
OSS/BSS
Digital
Entertainmen
t
ASIC和公共平台
Wireless Terminals 网络安全l
UMTS handset
存储
CDMA handset
专用服务器
客户化通信网络解决方案
网络产品线 光网络
数通
业务与软件
终端
存储及网络安 全
LH/ULH DWDM Router
Fixed IN
Metro WDM
LAN Switch
Wireless;
Universal IN
NG-SDH(ASON) VPN
Huawei Confidential
Eudemon 300/500/1000
Eudemon 8080/8040
NIP1000 SIG 9280 Page 8
汇报提纲
• 华为公司存储与安全产品线介绍 • 华为公司防火墙系列产品介绍 • 华为公司防火墙产品技术 • 华为公司防火墙产品功能介绍 • 华为公司安全解决方案介绍 • 华为公司防火墙应用案例
Page 4
华为信息安全理念
纵深防御
关注重点: 外部攻击 实施功能:
1、安全分域 2、访问控制 3、入侵防范 4、安全隧道 问题: 对内部攻击无能为力
安全免疫
关注重点:内部威胁 实施功能:
1、桌面控制 2、应用监控 3、深度感知 4、综合管理 问题: 不能解决实体欺骗带来的安 全风险
华为公司正式进入网络安全领域
2002,
推出专业病毒防护 方案
2001, 推出防火墙插卡
2003年, 基于NP的防火墙 华为100/200; 推出IPSec高速加密卡 发布华为i3SAFE 安全解决方案
2004年 基于NP的高端防火墙 华为500/1000; 承担粤港项目 综合安全管理系统研发工作
华为安全网关产品系列
Eudemon 8080
Eudemon 300 Eudemon 200S Eudemon 100E Eudemon 200 USG 3030
USG 50
中小型企业
小型企业、远程办公
中型企业
Eudemon 8040
Eudemon 1000 Eudemon 500
信息安全
可信增值
关注重点:实体欺骗 实施功能:
1、集中认证 2、统一授权 3、行为审计 4、密码保护
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 5
最佳的信息安全实践
华为技术(总部)
美国 墨西哥
哥伦比亚 秘鲁
智利
巴西 阿根廷
英国
德国
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 6
完善的专业技术服务体系
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 7
安全产品族系列产品
安全业务软件 ...
安全管理套件 Secospace Suite
终端安全 资产管理
安全接入控制 软件分发
补丁管理 日志审计
认证服务 员工行为管理
防火...墙/VPN
网络入侵检测
...
业务监控网关
...
USG 50
SVN 3000 SSL VPN
Eudemon 100E/200/200S
USG 3030/ 3040
NIP100
NIP200
SIG 1000
HUAWEI TECHNOLOGIES CO., LTD.
2005年 发布应用系统加固软件SIS,并 成功应用到BT项目; 发布华为终端管理系统 Numen,并成功在多个行业得 到应用
发布华为安全综合管理系统
SIMS 发布华为业务监控网关SIG
2006年 成立存储与网络安全产品线, 正式启动大规模进入安全市 场;
HUAWEI TECHNOLOGIES CO., LTD.
内部公开
华为防火墙产品主打胶片
HUAWEI TECHNOLOGIES CO., LTD.
oomm
汇报提纲
• 华为公司存储与安全产品线介绍 • 华为公司防火墙系列产品介绍 • 华为公司防火墙产品技术及功能介绍 • 华为公司安全解决方案介绍 • 华为公司防火墙应用案例
Huawei Confidential
Page 3
网络安全在华为产品及解决方案体系中的位置
无线
固网
UMTS
GSM/GPRS/EDGE NGN
GSM-T/GSM-R DSLAM
CDMA2000
MSAN
IMS
Switching
Mobile Soft
Switch
WLAN/WiMAX
西班牙
法国
摩洛哥
突尼斯
阿尔及利亚
埃及
俄罗斯 贝托华为
乌克兰
哈萨克斯坦
乌兹别克斯坦 吉尔吉斯坦
巴基斯坦 尼泊尔
沙特阿拉伯
印度
越南 泰国
韩国
深圳 菲律宾 马来西亚
尼日利亚
肯尼亚 津巴布韦
孟加拉国 新加坡
印尼 澳大利亚
南非
•亚洲最大的园区网络,覆盖华为全球8个地区部和32个分支机构。 •世界级的数据中心和容灾中心,实现7*24小时连续运作。 •2004年7月通过信息安全BS7799国际认证,并被审核员高度评价。
CDMA fixed terminal IP语音
Wireless data card 集成与软件
Wireless module
Fixed Terminals ADSL Modem / STB …….
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
成立安全SDPT 参加BT安全项目支持 发布华为入侵检测系统NIP 通过BS7799国际认证
2000年 •华为启动网络 安全产品的研
发
在中国的深圳、北京、成都、杭州,美国硅谷和印度 的班加罗尔设立了安全研发中心 建立了中国首个“网络及应用攻防实验室” 已经拥有350名专职安全技术人员,600名专职安全产 品开发人员,其中CISP、CISSP、CCIE、HCIE、 PMP以及电信业务专家等高端人才103人。 具有多种安全服务和集成资质的专业安全服务和集成 团队。