MPSec ISG1000安全网关产品

合集下载

迈普普教无线网络解决方案

迈普普教无线网络解决方案

迈普普教无线网络解决方案迈普普教无线网络解决方案(内部资料,注意保密)目录1方案背景 (4)2普教应用场景和需求分析 (5)3迈普普教无线网络解决方案 (6)3.1迈普普教无线网络解决方案的建设目标 (6)3.2迈普普教无线网络解决方案 (7)3.2.1客户需求搜集 (7)3.2.2XXX学校无线网络方案的设计与实施 (7)3.3迈普普教网络解决方案架构 (8)3.4迈普普教无线网络设计亮点 (9)3.4.1AC+Fit AP组网 (10)3.4.2校园安全部署 (11)3.4.3认证及审计系统部署 (13)4迈普普教无线网络解决方案产品 (20)4.1无线AP接入点介绍 (20)4.1.1产品概述 (20)4.1.2产品特征 (22)4.2无线控制器(Controller)介绍 (25)4.2.1产品概述 (25)4.2.2产品特征 (26)4.3安全网关产品 (28)4.3.1产品概述 (28)4.3.2产品特征 (29)4.4交换机产品 (31)4.4.1产品概述 (31)4.4.2产品特征 (32)5迈普在教育领域部分成功案例 (34)5.1迈普在教育领域承接的部分项目 (34)5.2迈普在教育领域的客户 (35)5.2.1部分高校客户列表 (35)5.2.1部分普教客户列表 (36)1方案背景(学校简介)海门市海南中学创建于1994年,是海门市教育局直属学校。

学校占地面积60000平方米,已有48个班级,2770名学生,185名教职工。

几年来,在一流的教学气氛的熏陶下,学校师资队伍得到了进一步优化。

该校现有研究生学历6人,中级以上职称71多名,获国家、省级荣誉约15人,省特级教师1名,南通市学科带头人3人,南通市骨干教师1人,海门市学科带头人14人,海门市骨干教师15人,海门市教坛新秀22人,有10多人次在省级优课评比中获奖,20多人次在南通市级优课评比中获等级奖,200多人次在海门市级优课评比中获等级奖。

综合安全网关设备(防火墙)主要参数

综合安全网关设备(防火墙)主要参数
32
所投产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(需提供相关证明文件或功能截图)
33
技术支持服务
提供三年免费质量保障售后服务承诺
25
支持对第三方API接口的功能(提供具备CNAS资质的第三方机构颁发的第三方测试报告,第三方报告需体现第三方接口支持的测试方案内容)
26
所投产品必须支持针对“应急响应消息”的手动或自动处置,处置方法至少包括基于漏洞的处置和基于威胁情报的处置(需提供相关证明文件或功能截图)
27
运维管理
产品内置安全报表模板,可定义报表内容,包括网络整体安全状况、服务器安全风险分析、终端主机安全分析等。
18
所投产品必须支持L2TP、支持L2TP over IPSec、支持PPTP ,并支持本地认证以及LDAP/Radius/证书/Active Directory/TACACS+/POP3等第三方用户认证系统。支持客户端地址分配
19
IPSec VPN支持DES、3DES、AES、AES192、AES256等标准加密算法,支持MD5、SHA1、SHA2-256、SHA2-384、SHA2-512等标准HASH算法。
22
支持对失陷的主机进行检测并阻断隔离的功能(提供具备CNAS资质的第三方机构颁发的第三方测试报告,第三方报告需体现失陷主机检测及处置的测试方案内容)
23
策略与处置
支持在单条安全策略中可同时启用入侵防御、防病毒、URL过滤、文件过滤、Web应用防护等安全功能。
24
所投产品必须支持接收前防护状态、处置状态以及相应的操作等信息;并可根据设备安全配置的变化动态显示应急响应的处理结果(需提供相关证明文件或功能截图)
28
所投产品必须web页面必须内置抓包工具,并可通过表达式方便灵活的指定抓包过滤条件

多功能安全网关T100

多功能安全网关T100

安氏领信多功能安全网关LTSG 5000-NG-T100
★产品概述
安氏领信多功能安全网关LTSG 5000-NG-T100是安氏领信公司面向中小型企业、分支机构、网吧设计的新一代集千兆智能交换机、千兆防火墙、无线AP、智能交换等于一体的多功能安全网关设备,采用高性能的安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。

在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、应用层流量控制和用户行为审计等安全功能,籍强劲的数据转发能力、强大的内网带机量、极为丰富的应用功能,可为用户打造高效而安全的现代化网络。

★千兆防火墙:4个10/100/1000Base-T接口、网络吞吐量180Mbps~2Gbps、并发连接处150万、每秒新建会话数1.2万、VPN支持IPSEC/SSLVPN/PPTP/L2TP
★千兆交换机:23个10/100/1000Base-T接口、背板宽带12.6Gbps、智能型千兆交换机、高性能较大端口密度、无阻塞的双向千兆转发
★免费赠送:无线AP、防毒墙、IPS、防垃圾邮件网关、ARP防火墙、宽带管理、网络准入认证、链路负载均衡
★。

国家信息安全产品认证获证名单

国家信息安全产品认证获证名单
有限公司 杭州迪普科技
有限公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 北京山石网科 信息技术有限
公司 北京安氏领信 科技发展有限
公司 北京安氏领信 科技发展有限
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
(万兆)
网神 SecIDS3600 入侵检测系统 V4.0 (千兆)
第三级
网神 SecGate3600 防火墙 V3.6.6.(0 千 第二级
兆)
SecFox 安全管理系统(安全审计产品) 基本级
V1.0
网神 SecSIS3600 安全隔离与信息交换 系统(V2.0)
第二级
捷普防火墙 F4000/V4.0(百兆)
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
证书状 态
有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效
第二级
H3C SecPath?千兆防火墙 V3
第二级
迪普?DPtech?百兆防火墙 V1
第二级
迪普?DPtech?千兆防火墙 V1
第二级
鹰眼安全审计系统 NSAS/V5
基本级
鹰眼主页防篡改系统 PPS/V6.0

安全天下谁与争锋——业界最高性能的华为万兆安全网关

安全天下谁与争锋——业界最高性能的华为万兆安全网关

安全天下谁与争锋——业界最高性能的华为万兆安全网关佚名
【期刊名称】《信息网络安全》
【年(卷),期】2008(000)010
【摘要】@@ 当今信息世界风起云涌,各种新慨念新技术层出不穷,随着"三网合一","WEB2.0","P2P视频"、"高清宽带"等一系列理念的推出,网络带宽的需求成几何级别增长,面对不断丰富的网络应用,如何保证在大流量下的安全业务防护,成为各安全厂商的重点攻坚课题.
【总页数】1页(P67)
【正文语种】中文
【相关文献】
1.高性能多业务安全网关——华为USG2200BSR [J],
2.安全天下谁与争锋——业界最高性能的华为万兆安全网关 [J],
3.华为赛门铁克推出业界最高性能绿色安全产品 [J],
4.华为赛门铁克推出业界最高性能绿色安全产品 [J],
5.联想网御发布业界最快万兆安全网关产品 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。

H3C ICG 1000信息通信网关 客户使用手册(V1.04)-整本手册

H3C ICG 1000信息通信网关 客户使用手册(V1.04)-整本手册
5 首次使用和基本连接配置 ...................................................................... 7
建立有线连接.................................................................................................. 7 开启电源.......................................................................................................... 8 配置准备.......................................................................................................... 8 进入配置页面.................................................................................................. 9
请勿自行拆卸设备, 设备发生故障时请联 系指定的维修点。
第1页
H3C ICG 1000 信息通信网关 客户使用手册
如果长时间使用设备,外壳会有一定程度的发热。请不必担心,这 属于正常现象,设备依旧能正常工作。
2 主要产品功能
ICG 1000 信息通信网关(以下简称本产品或 ICG 1000)是中国电信专门为您 定制的一款产品,已经为您做了全面的预配置工作,您不再需要进行任何配置, 正确连接后即可使用。 本产品为您提供了灵活的功能选项,您可以根据自己的需求进行功能选择,您 可以使用的功能包括: – 高速宽带上网功能,支持现行各种接入认证方式。通过此功能您可以快速

迈普:虚拟化局域网解决方案

迈普:虚拟化局域网解决方案

迈普:虚拟化局域网解决方案作者:来源:《中国计算机报》2013年第35期目前我们常见的大楼楼宇解决方案绝大部分部署方式是采用了三层结构或者两层结构的网络部署,而对于以上两种网络结构在网络部署上基本都是采用了双归线部署方式实现网络结构的冗余和备份能力。

作为一家在智能楼宇有着深厚积累的企业,迈普认识到了传统楼宇局域网面临的挑战,探索了新一代大楼楼宇局域网解决方案的发展趋势,提出了虚拟化局域网解决方案及相关产品。

传统局域网解决方案的挑战当前,传统的局域网解决方案正面临着诸多挑战。

难题A:为了实现层级之间的双归线部署方式,常采用的技术就是STP二层技术部署或者动态路由比如OSPF部署,造成网络结构复杂,线路部署杂乱,线路之间的连接关系混乱,运维人员难以快速故障定位。

难题B:为了实现双归线的网络部署结构,层级设备之间配置大量的比如STP相关命令或者OSPF相关命令,造成设备配置命令繁杂,造成对客户的技术能力提升;尤其在配置了复杂的命令后是更加难以理解的各功能模块之间逻辑关系;复杂的设备配置后面是客户在故障处理及日常网络运维面前的手足无措。

难题C:目前采用传统的冗余结构技术部署,在网络故障面前的切换时间高达15 S以上。

如果按照网速500M/S的流量计算,15 S即意味着网络丢失7.5G的数据流量。

如此长的故障恢复时间已经远远满足不了客户业务增长带来的对网络高稳定性的新要求。

难题D:通常在STP等网络冗余协议的部署下,由于协议本身的机制处理问题,造成硬件投资50%常常处于备份空闲状态,这些设备及线路既不参与日常的业务数据转发,同时也不可以做其他的数据转发工作,仅仅是为了实现某一时刻的故障热备份机制。

客户的硬件投资空闲率高。

新一代大楼局域网组网目标通过上述对传统的大楼局域网建设方案目前存在的问题分析,我们希望在新一代的大楼局域网组网方面应该具备如下四个方向的建设目标:结构更加清晰。

在现有成熟的网络结构基础上,借助虚拟化技术将网络结构进行精简,达到结构更统一、简单、直观。

迈普路由器产品手册【Word版】12p

迈普路由器产品手册【Word版】12p

欢迎阅读目录一、迈普路由器产品系列1MP8800系列万兆核心路由器...................................... 2MP7500全冗余ATCA核心路由器................................... 3MP3800系列开放式全业务汇聚路由器.............................. 4MP2900系列开放式高速接入路由器................................ 5MP2824系列开放式全业务接入路由器..............................1MPSec MSG4000-X1安全网关2MPSec MSG4000-G6安全网关...................................... 3MPSec MSG4000-G4安全网关...................................... 4MPSec MSG4000-G2安全网关...................................... 5MPSec MSG4000-G1安全网关...................................... 6MPSec MSG4000-F6安全网关...................................... 7MPSec VPN3000系列VPN网关..................................... 8电子政务外网IPSec VPN网关 .................................... 9MPSec ISG1000系列网关.........................................四、迈普应用与服务产品系列欢迎阅读1Maipu Mico一体化信息安防系统.................................. 2终端信息安全管理系统 ..........................................3MPSec CMS证书管理服务器.......................................4Maipu AAS迈普接入认证服务器................................... 5Maipu Portal服务器............................................ 6迈普智能3G综合业务管理平台 ................................... 7MS8000系列智能传媒服务器...................................... 8MT1000系列媒体网关............................................14迈普MyPower ICR 录音软件 ..................................。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

MPSec ISG1000 F5和F2W安全网关
目录
1产品概述 (1)
2产品特征 (3)
3产品规格 (5)
4典型应用场景 (7)
5订购信息 (10)
1 产品概述
1.1 产品图片
图一 MPSec ISG1000-F2/F2W网关正面图
图二 MPSec ISG1000-F5网关正面图
1.2 产品描述
MPSec ISG1000系列是面向运营商互联网专线、中小企业互联网出口应用、营业网点与总部之间的VPN 接入而开发的新一代高性能出口安全网关产品。

MPSec ISG1000系列产品采用自主开发的MPSec OS安全操作系统平台,突破硬件处理器对应用层安
全检测的性能瓶颈,能以高性能提供上网行为管理、流量控制、防病毒、IPS、VPN等功能。

MPSec ISG1000系列产品集防火墙、上网行为管理、流量控制、VPN、路由、WIFI等功能于一体,能够将多种业务部署在同一节点,在充分节约用户投资的情况下提供安全、灵活、便捷的一体化组网与接入方案,有效降低整体的运维成本。

2 产品特征
采用先进的硬件平台及软件架构
全线产品使用MIPS多核平台,高速安全处理,统一化的特征库和一体化分析处理引擎设计,极大的提高了多功能模块同时运行时的运行效率。

应用层多业务安全并发高性能
采用多核算法,突破安全产品硬件瓶颈。

实现防火墙、VPN、防病毒、IPS防攻击、上网行为管理、流量控制、日志查询与审计多业务并发的真正高性能处理。

灵活的上网行为控制与审计
MPSec ISG1000系列安全出口网关能精确收集用户浏览的网站、发表的内容,结合用户认证系统可以精准定位到每个用户的上网行为。

另外安全出口网关支持对VPN隧道内流量识别,可精确规范和审计隧道内的上网行为,并支持对隧道内各种应用实现分类,提供快速查询功能。

精确灵活的流量控制管理
MPSec ISG1000系列安全出口网关能够全面识别互联网常见应用,包括经常造成带宽滥用、工作效率降低的BT下载、IM及时通讯、在线视频、炒股、游戏等。

将安全出口网关部署于网络的出口,可以有效地遏制各种应用抢夺宝贵的带宽和IT资源,从而确保网络资源的合理配置和关键业务的服务质量,显著提高网络的整体性能。

MPSec ISG1000系列安全出口网关支持灵活精确的流量控制,可以对IP与应用进行流量嵌套,支持4层QoS,可以对客户业务进行精细化控制。

支持全面的网络攻击防护
支持DoS/DDoS攻击防护,支持MAC和IP绑定功能,支持智能防范蠕虫病毒技术、ARP攻击防护、TCP 报文标志位不合法攻击防范、超大ICMP报文攻击防范等等网络攻击防护。

完善的日志管理与审计
提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能,配合日志管理
系统可以完成日志的记录、查询和分析。

高性能的硬件VPN处理
内置专用的硬件VPN协处理模块,支持GRE、L2TP、IPSec、SSL VPN等多种VPN业务模式。

支持多种平台移动终端VPN接入。

高可靠性保障
支持双机状态热备功能,支持Active/Active和Active/Passive两种工作模式,实现负载分担和业务备份,支持自动同步特征库和策略库。

支持双配置文件,设备关键部件均采用冗余设计。

灵活的无线接入
MPSec ISG1000系列支持插3G卡,支持3G拨号,可以在3G上建立IPSEC VPN,可以作为主链路或者主IPSEC VPN的备份链路,能够做到即时切换。

MPSec ISG1000-F2W支持WIFI接入,提供WLAN终端灵活接入,支持802.11b/g/n,支持802.11n 2*2 MIMO接入。

3 产品规格3.1 硬件规格
3.2 软件规格
4 典型应用场景
4.1 互联网专线接入
1.ISG1000部署在互联网出口,作为企业用户内部办公、上网使用,或者作为内部服务器对外
提供访问。

2.产品使用的功能一般包括:
●边界控制:为内网、外网、服务器区等提供严格的访问控制
●NAT:为局域网提供内部地址转换
●策略路由、负载均衡:优化用户互联网访问,提升用户体验
●HQoS:对业务、IP进行流量控制,保障关键应用
●上网行为管理:对网点或者总部上互联网业务进行上网行为控制与审计
●入侵防护:对局域网尤其是服务器区提供实时入侵攻击防护
●病毒防护:对服务器区提供病毒攻击防护
●移动用户SSL VPN接入
3.MPSec ISG1000产品在此场景的主要亮点是:
●NAT、上网行为控制、上网行为日志审计与查询,本地日志存储与查询;
●流量控制、HQoS、基于应用的流量控制、基于IP的流量控制;
●ISG1000-F2W支持WIFI用户接入,支持IEEE 802.11b/g/n;
4.2 营业网点接入
1.此应用场景主要应用在银行或者金融机构的营业网点与总部机构(地市分行或者总公司)之
间建立IPSEC VPN传输OA等其他业务,银行网点可通过本地互联网出口上互联网。

2.产品使用的功能一般包括:
●边界控制:为内网、外网、提供严格的访问控制
●NAT:为局域网提供内部地址转换
●负载均衡:优化用户互联网访问,提升用户体验
●HQoS:对业务、IP进行流量控制,保障关键应用
●VPN:封装网点与总部的关键内网业务
●上网行为管理:对网点或者总部上互联网业务进行上网行为控制与审计
●入侵防护:对局域网尤其是服务器区提供实时入侵攻击防护
●病毒防护:对服务器区提供病毒攻击防护
3.MPSec ISG1000产品在此场景的主要亮点是:
●NAT、上网行为控制、上网行为日志审计与查询,本地日志存储与查询;
●流量控制、HQoS、基于应用的流量控制、基于IP的流量控制;
●ISG1000-F2W支持WIFI用户接入,支持IEEE 802.11b/g/n;
5 订购信息。

相关文档
最新文档