新华三业务软件产品及方案介绍
新华三信息安全产品及解决方案

云安全需求分布图(Forrester Research) 云安全需求分布 目前所有的云平台类型第
一关注就是合规,第二是
安全可视化,第三就是防
护级别一致,不低于本地
局域网的防护能力
专有云 公有云 私有云
公有云额外关注敏感数据 的分布,租户的有效隔离 还有云资源的有效利用
时间 可压缩的攻击时间
时间
物理安全 威胁分析
攻击预测
基于情报 发现攻击
监视和控制
驻点清除 事件告警
基于防御 组件识别
攻击
风险分析
系统反应
系统反馈
系统恢复
威胁评估
17
系统特点二:AI场景分析,准确定位攻击威胁
数据源
安全风险 评估
安全趋势 预测
安全数据流
基于AI的态势 分析计算场景
未知威胁 检测
异常流量 /行为检
到2020年,将会有
208亿 互联的裝置
对于大型跨国公司的GDPR
罚款可达数十亿
到2022年,将会有
180万网络安全职位
空缺
黑客组H3C安全态势感知系统为“数字经济”保驾护航
• 安全事件应急指挥 • 安全威胁态势展现 • 安全风险预警通报
• 政府网站安全监测 • 安全合规得分排名 • 威胁情报共享
15年投入
800+
人的研发、攻防及服务咨询 专业团队储备
66
打造国内最强安全产品线
安
全
管
理
安全管理中心
安全态势感知
漏洞扫描
终端安全管理
应
入侵防御系统
应用控制
用
负载均衡
Web防火墙 Cache
堡垒机
新华三SD-WAN解决方案

1新华三SD-WAN解决方案疫情期间,新华三8000名研发人员,云上研发7000名非研发人员,远程接入,云上办公数据中心云生产、办公、视频会议迁移疫情加速企业应用上云更多基于互联网、基于云的连接,正在改变着SD-WAN多云连接摆脱位置、线路的限制流量从专用网络向互联网迁移降低网络质量对业务影响更多基于互联网的连接安全是重中之重灵活安全高效后疫情时代的SD-WAN多云连接(IaaS 、SaaS )和增强安全成为SD-WAN 核心诉求Security is the Biggest WAN ConcernSecurity PerformanceCostMeeting cloud/digital-specificrequirements(such as connecting toOffice 365and/or IoT sensors)36%21%15%16%22%19%12%15%20%72%58%47%Management :Visibility ,monitoring and troubleshooting11%12%12%34%Availability12%12%10%34%10%10%12%31%Lack of agility/flexibility10%9%4%22%0%40%80%Percentage of RespondentsFirst ChoiceSecondThirdSum of Top ThreeWhat are the strongest drivers for SD-WANdeployment by end customers?Better securitySupport for cloud oredge services Easy ofuse/managementReduction of capexLower cost oftransport Don’t knowOther3831.7%3125.8%2520.8%119.2%97.5%65.0%05051015202530354045RespondentsTotal number of respondents=120新时代SD-WAN 的新需求From Gartner新华三AD-WAN 解决方案架构升级AD-Campus AD-DC AD-WAN单域管控析融合跨域园数WAN 融合全域云网端融合云上云下融合信息采集策略下发南向接口(Netcof 、Netstream 、Telemetry…)系统服务统一部署Host OS ,K8S 、Docker 、Matrix 、数据库、中间件统一支撑底盘统一资源统一用户统一权限数据采集日志管理自监控容灾备份系统管控消息封装协议封装工程维护脚本发放微信转发报表服务统一告警资源治理短信邮件参数模板监控模板IPAMGIS先知网络架构SNA自动控制引擎智能分析引擎应用驱动管析控统一门户统一认证单点登录服务API 动态菜单全域大屏UCD设计仿真部署保障优化全生命周期故障仿真流量预测随流分析及检测流量分析故障根因分析异常检测QoS 管理HQ私有云公有云CPE vCPE vCPECPE 融合网关分支分支MPLSInternet4G/5GHybrid WAN1个架构2大引擎3种场景4维融合先知网络架构SNA自动控制引擎SeerEngine 智能分析引擎SeerAnalyzer服务链安全策略自动化上线VPN 管理WAN 优化调度策略1234新华三AD-WAN解决方案——统一融合:极简、智能、可信应用分析、智能策略推荐手把手教你网络优化基于零信任的云网端安全多云连接安全增强智能可信极简端到端的统一管控分支站点零运维统一融合统一底盘管控析融合多场景融合多领域融合WAN&LAN融合全设备自动化上线零接触开局全局统一拓扑呈现全网状态掌控端到端业务发放业务急速上线故障替换即插即用现场零运维有线接入区无线接入分支分支总部WAN看不见管不到极简:将SD-WAN 进行到“底”私有云/公有云数据中心分支数据中心、云并存应用部分迁移多云连接公、私并存多种接入方式灵活快速分支一跳入云扁平化结构4G/5G InternetMPLS极简:分支一跳入云极简:承载&分支融合管控承载网分支1分支2承载控制器总部DC分支控制器POP (CE )PEPEPOP (CE )分支业务入VXLAN 隧道转发骨干网基于VXLAN ID 进行智能调度骨干网基于VXLAN ID remark MPLS EXP ,进行QOS 保障管理分析控制平面数据平面VXLANVXLANSR&SRv6802.1Q802.1QBGP/IGP MP-BGP/EVPN BGP/IGP VNIDVXLAN HeaderBGP BGP FCAPS承载&分支统一纳管VXLAN/VRF ,MPLS VPN/EVPN业务端到端下发灵活选路,QoS端到端业务保障iNQA ,iFit端到端故障诊断先知网络架构SNAVLAN ID (12 bits)802.1QVNID (24 bits)MPLS/IPv6VLAN ID (12 bits)802.1QVNIDVXLAN HeaderInternet4G智能:业务智能保障,动态策略调优应用自动分类全维度信息采集策略智能推荐策略动态优化流量智能识别智能分析应用识别策略下发SNA 全网隧道质量信息采集基于不同运营商、不同链路类别,按日期、时间维度持续质量监控全网链路历史流量监控基于不同运营商、不同链路类别,按日期、时间维度持续带宽统计全网应用SLA满足度基于全网待保障应用及SLA全网调度根因分析基于站点应用调度日志为选择更好的链路提供商提供决策依据为裁撤低质高价链路提供决策依据为用户的带宽扩缩容提供决策依据智能:智能链路推荐,为降本增效提供决策参考•商密、国密IPSec VPN 数据加密•CPE 网关内置安全(应用过滤/入侵检测)•uCPE+NFV 安全(支持第三方)+服务链网安全云安全CPE分支1CPE 集成FW 、IPS 、URL 过滤分支2私有云(云端VAS)vCPEvFWvDPI总部CPEvFWvIPS vACGvCPE融合网关(本地VAS)FWInternet4G/5GMPLS•接入管控、行为审计•数据管理、历史回溯端安全•私有云vCPE+NFV 安全(支持第三方)+服务链•公有云安全+服务链•态势感知:收集整网安全数据进行大数据分析,联动安全控制器和安全设备进行自动化策略部署•日志审计:提供日志审计、存储能力,满足等保合规要求公有云(云端VAS)vCPEvFWvDPI可信:端、网、云安全保障鹰视:物联安全接入EAD :用户安全接入SR6600-I/IE :AI 加持,适应海量联接SR6602-I 、SR6602-IE●AI 加持:x86架构,支持扩展GPU 、RAID 卡●ICT 融合:支持容器与虚拟化,可内置控制器●更高性能:支持海量分支汇聚三大能力AD-WAN 分支方案场景Internet/MSTPSpokeSpokeSpokeSpokeSR6602-I DockerComware V9KVMAD-WAN ControllerSR6602-IKVMAD-WAN 隧道融合网关场景Internet /MSTP服务器AD-WAN 隧道AD-WAN ControllerAD-WAN 数据通道AD-WAN 控制通道业务流量服务器边缘计算节点服务器服务器服务器SR6602-I 边缘计算节点集成用户自研的NFV 产品同一机柜内的东西安全防护DockerComwareV9WAF IPS FW统一硬件平台AD-WAN 控制连接5G + WiFi6:极速接入,提供最优体验新增18款Wi-Fi 6 AP 大带宽全网通体验优业界最高性能软件定义射频独家物联融合AD-WAN 解决方案服务百行百业新华三AD-WAN 解决方案助力百行百业数字化转型金融能源物流零售交通企业某股份制银行某银行在设有多家柜面服务网点(含分行营业部)以及10+离行式自助银行,并在其他地市开设异地支行。
新华三CAS服务器虚拟化方案介绍

提升可用 性和资源 管理能力
vGPU RBD技术 CVM双机热备优化 全面软硬件性能监控
94
CAS基于开源KVM的优化与创新
内核深度优化
•
131••K
•
半虚拟化兼容优化
虚拟磁盘/网络优化 电信级实时虚拟化 DPDK
•
60K• • •
HA
安全 性
业界最大规模(128台)
物理主机和虚拟机HA 操作系统及应用HA 电信级秒级高可靠性检测
教育云 高职院校/重点中学 卫生云 医院私有云
典型客户
地市、区县政府信息中心、经信委/工信委 地市、区县的八纵向客户,重点如:公安、社保 、 税务、财政、工商、水利、检务等 军队、地市、区县政务政府信息中心
地市、区县教育局/教体局、电教馆、考试院
机会点概述
智慧城市、电子政务/内外网、政务信息资源共享/交换 平台、行政中心、公共资源交易平台等
Thanks!
69
企业 企业私有云
各类开发区、商业企业、商贸连锁、酒店集团 、 智能楼宇信息化平台
企业信息化平台改造/新建、机房改造/搬迁、部署新 业 务、开发区IaaS云服务等
其他 金融、运营商、电力等 电视台、地市银行、保险、电力等
媒体云建设、开发测试、服务器整合等
9 14 11
政主府
国家信息中心 国家地震台网中心 国家工商总局 国家税务总局 国家科技部 国家档案馆 四川省政务云 上海浦东政务云 四川省公安厅 河南省监狱管理局 北京市国土局 浙江省人社厅 安徽省高法 山西省司法厅 云南省气象局 …………
兼容规格
虚拟数据中心
自助服务
云业务电子流
自动化部署与 交付
用户认证
性能监控
新华三集团-云计算产品及解决方案介绍(对外)

Site B(备份站点) 虚拟机级别复制
新增
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
• 支持跨集群、跨CVM复制虚拟机。 • 简单、低成本的复制方案,适用于非关 键应用与远程小型站点。 VM VM VM
VM
VM
VM
VM
VM
VM
H3C CAS CVM (虚拟化管理平台)
站点恢复管理模块(SRM)
国内最早的超融合产品 中国区超融合市场占有率
第一(IDC,2015、2016)
ONEStor存储平台已大规 模商用
Confidential 保密
18 18
CAS 1.0 CAS 5.0
Confidential 保密
19 19
电信级虚拟化
•
支持VMware vSphere、Citrix XenServer、Microsoft Hyper-V、华为等虚拟化平台的导入与自动化转换。
Confidential 保密
23 23
CAS SRM 站点应用级容灾方案
Site A(生产站点)
VM VM VM VM VM VM
防火墙 入侵防御 应用控制 Web安全防护 数据库审记 主机防病毒
安全服务链
数据流路径
目的
FW
服务节点
IPS
服务节点
应用 控制
服务节点
Confidential 保密
8 8
攻击验证 变种兼容验证
可持续云安全服务能力
安全咨询服务 安全规划服务
安全评估服务 应急响应服务
渗透测试服务
适配H3C CAS的SRA插件 (存储硬件设备厂商提供)
存储级别复制
新华三UIS超融合方案介绍

四川省国家税务局
UIS 超融合承载四川省国家税务生产系 统,分担了传统存储的数据容量压力, 提供了成本更优、扩容更灵活的软件定 义存储,降低了业务扩展的平台要求。
涉及15台UIS 节点,共计ONEStor软件 定义存储720TB
新华三安全产品介绍

流量控制(AC特性) 防病毒(AV特性)
多WAN口负载均衡
H3C F100-S-G
800M 5*GE
50人(免费)
支持 支持 支持
HW USG2220
Cisco ASA5510
300M 5*FE 自带2个,最大250个,需配 置License
不支持
不支持
HW USG2230
400M 2*GE combo
双管 齐下
支持4-7层深度安全防御 全面支持IPv6,包括领先的 IPv6状态防火墙 设备性能大幅提升 支持虚拟化,节省用户投资 更加简易的配置管理方式
软件由V3向V5迈进
H3C新一代F1000系列防火墙性能总览
规格说明 防火墙吞吐量 推荐PC带机量
IPSec VPN SSL VPN并发用户数 SSL VPN可管理账号数
百兆的价格,千兆的性能
F100-E-G
新
F100-A-SI
F100-A-G
新
F100-M-G
F100-M-SI
1G
F100-S-G
900M
1.1G
F100-C-G 400M
800M
1.2G
1.6G
H3C新一代F100系列防火墙性能总览
梯度覆盖400M到1.6G带宽网络环境,全面满足中小企业客户安全部署需求; 拥有全千兆接口硬件,为用户提供极高性价比的部署方案;
3DES加密性能 IPSec隧道数 L2TP隧道数 GRE隧道数 SSL VPN并发用户数 Portal接入并发用户数
WLAN/3G
F100-C-SI 不支持
F100-C-AI 200M 10万 15K/S 100 10Mbps 100 128 128
华三集团网络产品手册无线版说明书

新华三集团杭州总部杭州市滨江区长河路466号邮编:Copyright © 2020新华三集团 保留一切权利CN-201030-20200508-BR-SD-V1.0免责声明:虽然新华三集团试图在本资料中提供准确的信息,但不保证本资料的内容不含有技术性误差或印刷性错误,为此新华三集团对本资料中信息的准确性不承担任何责任。
新华三集团保留在没有任何通知或提示的情况下对本资料的内容进行修改的权利。
新华三网络产品手册无线物联网H3C iBox580 G2物联网业务一体机H3C IG530物联网业务网关/业务板H3C IG4100-L室内型LoRa网关H3C IG4300-L-R室外型LoRa网关H3C IG4500-L基站型LoRa网关H3C IG4510-L基站型LoRa网关H3C IG4520-L基站型LoRa网关H3C IN4500-L物联网终端设备H3C T320系列室内型物联网网关/接入单元H3C T320系列工业级物联网接入单元H3C T300系列室内型物联网接入单元H3C T300系列室外型物联网接入单元 H3C WA5320X-L室外全融合物联网关0205081013151720222730333501WLANH3C WX5500H系列新一代企业级核心多业务无线控制器H3C WX3500H系列新一代企业级核心多业务无线控制器H3C WX2500H系列新一代企业级核心多业务无线控制器H3C WX2508H-PWR-LTE新一代企业级多业务无线控制器H3C WX1804H-PWR 新一代企业级多业务无线控制器H3C 新一代全系列无线控制业务插卡H3C WBC560多业务无线控制器H3C WBC580新一代多业务无线控制器H3C WA6600系列802.11ax无线接入设备6172 8393104114125137148H3CWA6500、6300系列802.11ax无线接入H3C WA5500系列802.11ac无线接入设备H3C WA5300系列802.11ac无线接入设备H3C UAP系列802.11ac无线接入设备H3C终结者系列无线接入设备H3C WA6600X系列室外802.11ax无线接入设备 H3C WA5600X系列室外802.11ac无线接入设备17 H3C WA5300X系列室外802.11ac无线接入设备17221423227429236837938460移动通信核心网系列H3C EPC3108演进型分组核心网H3C vEPC3200虚拟化演进型分组核心网基站系列H3C BBU3100分布式基带单元H3C BBU3120分布式基带单元H3C RRU3184分布式基带单元边缘分流网关H3C vMEGW3200移动边缘分流网关终端系列H3C CPE3200-18室外型用户终端设备4345 485053 55 5742智联接 绘未来G2物联网业务一体机是新华三技术有限公司(H3C)自主研发的集成物联网设备管理及业务应用的融合式设备。
新华三无线产品及解决方案介绍

22MHz
14
2.484
2.495
信道
36 5.170 5.180
40
5.200
44
5.220
48
5.240
52
5.260
56
5.280
60
5.300
1997
笔记本
手机
802.11b/a 2.4G:11M 5G:54M
802.11g 2.4G 54M 兼容11b
1999
2003
PAD
便携笔记本
IPAD
智能手机
802.11n(双 流) 300M。
802.11n(三
流) 450M
802.11 ac 超1000M
2009
2011
2013
802.11ac WAVE2 超1700M
22.. 同信一号个在时发刻送,和只接能收有时1都个只S能TA使在用接1收根数天据线报文
3. 3.
1在1n传里统面的的11MaI和MO11即g系为统SU中-MIMO
1. Multi Input Multi Output ,多入多出 2. 信号在发送端和接收端分别使用多个发射天线和接收天线 3. 在传统的802.11n、11ac系统中
2
PART 02
2.1
高密覆盖场景
26
高密覆盖场景一:室内-痛点
痛点一:性能利用率低
传统AP采用SU-MIMO技术,AP 性能利用率仅为30%!
痛点二:信号干扰严重
采用多AP部署方式,AP间的同频、 同信道的信号干扰严重!
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
intelligent
Management Center
10
iMC 网络管理软件 – 数据
品牌延续
15 年
全球 销售额
3.5 亿
市场占比
第1 在网运行
50 万套
专利
500 个
研发人员
300 位
代码累计
2000 万行
Internal 内参
11
iMC 网络管理软件 – 资质
国家重点 软件企业
国家高新 技术企业
20
看不清:网络接入不可见
物联时代,每时每刻都有新的终端、设备加入您的网络。笔记本电脑、智能手机和平 板电脑,各种形式和规模的IP物联网设备,服务器。这些设备会增大网络的受攻击面, 并且对许多安全设备都不可见。
未授权服务器
用户 授权终端
非授权终端 非授权设备
非授权终端
未授权的交换机
21
控不住:非法接入不可控
SDN售前专家 1人
SDN售后专家 1人
业务软件售前专家 业务软件售后专家
1人
1人
8
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
9
智能管理中心
智能管理 · 极简体验
智能管理中心:管理全网各类网络设备,进行资源、性能、告警、拓扑等的可视 化监控。
少量员工
随接随用
兼职管理
敲命令
4
怎样给客户搭建一张办公网?
办公楼
一个机房
大量员工
设置接入
专职管理
系统化
5
业务软件:网络业务相关的软件
网络 准入
网络 管理
6
产品概览
网络准入
鹰视系统
面向:非智能终端 和网络设备
网络准入
iPortal
面向:公众访客, 以外网为主
网络准入
EIA/EAD
面向:智能终端, 以内网为主
2009~2017年: 入选国家规划布局 内重点软件企业
2005~2017年: 被评为国家级高 新 技术企业
CMMI 5
市场份额第一
软件能力成熟度集 成模型: CMMI 5 级 ( 最 高 级)
IDC报告: iMC 市 场 份 额 , 2017全年中国市场 占比第一
Internal 内参
12
准确管理:全面的设备管理
新华三业务软件产品及方案介绍
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
2
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
3
怎样给客户搭建一张办公网?
办公室
单台设备
署在一台服务器(小于1000个点) 鹰视服务器:(软件形态) 独立安装,依赖IMC平台 融合EIA 和AD-campus融合 鹰视扫描器 软件形态:可独立部署在服务器上 硬件形态:微型化硬件扫描器 主网融合:Comware平台、MSR路由器集成
• 支持时认证
• 通过SSL VPN保证 公网传输安全
• 可以访问公司内网资 源。
• 无客户端模式 • 关注公众号,获取手
机号, Open id • 营销推送广告。
• 摄像头、打印机、取款 机等不能主动发起认证, 也能统一认证管理。
• 制动扫ห้องสมุดไป่ตู้物联网终端
18
移动IT解决方案
移动化终端的准入管理能力
• 有线/无线/VPN一体化 • 接入网络的身份 • 位置、时间 • 设备类型 • 权限下发
控制
• 防病毒软件 • 补丁管理 • 可控软件 • 资产管理 • 外设管理
管理
• 身份管理 • 安全策略 • 分级分权分域 • 日志审计
17
准入的多场景支持
办公
出差
公众上网
哑终端
• 支持访客临有线/无 线
• 支持证书、令牌环 等做强身份认证。
设备可识别 拓扑可展示
告警可处理 性能可监视 面板可打开 配置可下发
设备基本信息自发现
设备模块、板块等 资产信息
设备告警信息topN
设备配置文件、 配置记录
设备面板直观查看
设备快捷操作
13
各行各业应用
政府
金融
教育
企业
电力能源 其他
14
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统
15
终端准入原理
你安全吗?
你可以做什么?
身份认证
接入请求
合法用户
终端检查
动态授权
合格用户
企业内网
你是谁?
非法用户 拒绝入网
不合格 进入隔离区
强制加固
网络授权 终端授权 应用授权 内容授权
准入
隔离区
安全
你在做什么? 行为审计
与终端管理
16
终端安全管控
准入 + 控制 + 管理 = 终端安全管控方案
准入
• 哑终端准入方式单一,MAC容易被仿冒
• 网络设备接入没有有效管控手段
22
管不了:统一管理困难
• 终端、设备厂家不统一,没有统一监控平台 • 终端、设备没有启用或不支持SNMP,接入
网络无法统一监控管理
• 资产类型多,数量庞大,盘点困难 • 终端、设备接入位置查找困难
23
鹰视:接入感知,看清详情
网络管理
iMC
全网资源管理台
各细分组件
7
*渠道政策
!满额返点,政策如下:
网络软件 产品销售返点
ADCampus、ADDC、ADWAN、
鹰 视 、 iPortal方 案 相 关
的软件产品业绩
30w~50w 50w~100w 100w以上
5% 10% 15%
!满额返费,满30万销售额返还相应培训认证费用4万元
• 持续监控设备、终端状态
主动扫描,敏锐感知并看清管控网络
24
产品形态
④ Comware 平 台集成扫描器
路由器
汇聚
交换机
③ MSR路由器 安装扫描器
鹰视服务器
鹰视扫描器
交换机 鹰视扫描器
✓ X86服务器软件独立安装
① X86服务器安装 ② 微型硬件扫描
扫描器(软件)
器盒子
产品形态
• 鹰视由服务器和扫描器构成 • 建议鹰视服务器和扫描器独立部署。也可以部
用户 授权终端
服务器
非授权终端 非授权设备
授权设备
哑终端
非授权设备
用户名 IP、MAC 设备类型 操作系统 厂商信息
雷达扫描、主动发现
• 一旦有PC、物联网端点、服务器、 周边设备和未授权的设备连接网络, 鹰视就可以立即发现它们。
精准识别、持续监控:
• 可收集有关终端、设备类型、IP、 MAC、用户、操作系统、等的信息
准入、管理、控制
MDM
移动硬件管理,控制设备 硬件相关的权限等
MAM
移动应用管理,控制设备 安装的应用、存储的数据 (MCM)等
APP
自研应用程序,提供iWork 、 iMail类的移动应用
19
目录
1 业务软件的产品概览 2 网络管理软件 3 终端安全准入系统 4 鹰视系统 5 iPortal智能门户系统