产品特点

  • 打印
  • 发送本文
  • 添加到收藏夹

高性能高可靠性

l      采用先进的多核硬件结构,具有多千兆线速处理能力;可以按需扩展H3C SecBlade AFC-G模块,打造万兆级异常流量清洗平台。

l      异常流量清洗模块旁路部署,实现对流量的按需清洗,在任何情况下都不会影响城域网正常业务。

自动流量牵引

旁路部署模式下,在用户遭受攻击时,H3C SecBlade AFC-G模块向邻居的核心路由器发布BGP更新路由通告,自动、迅速地将被攻击用户的流量牵引到H3C SecBlade AFC-G模块上来,对其进行清洗。在线部署模式下,可以实时对威胁流量进行清洗。

多层次的安全防护

通过静态漏洞攻击特征检查、动态规则过滤、异常流量限速和H3C 独创的“基于用户行为的单向防御”技术,实现多层次安全防护,精确检测并阻断各种网络层和应用层的DoS/DDoS攻击和未知恶意流量,包括SYN FloodUDP FloodICMP FloodCCDNS Query FloodHTTP Get Flood等。

灵活的流量回注

支持通过MPLS VPNGRE VPN、策略路由、双链路等多种方式,将清洗后的干净流量回注给用户,用户正常的业务流量不受影响。

详尽的清洗日志

针对检测和清洗的各种威胁流量,提供丰富的攻击日志和报表统计功能,包括攻击前流量大小、清洗后流量大小、攻击类型、攻击时间等信息。并可以通过模块内置的Web界面直接查看相关报告。

整网统一管理

支持本地和分布式管理。在单台或小规模部署时,通过H3C SecBlade AFC-G内置的Web界面进行图形化管理;在大规模部署时,可通过H3C 业务管理平台对多个H3C SecBlade AFC-G模块进行统一部署、监控和策略下发。

顶端
不同款型规格的资料略有差异, 详细信息请向具体销售和800咨询。 H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!