網神SecGate 3600安全網關(IPSecVPN)是復合型VPN接入網關,是專門針對政府、金融、企業等用戶的安全接入需求開發的新一代專業VPN設備。既能滿足政府、企業分支機構間網關對網關的安全接入,又能滿足新形式下移動用戶接入和遠程辦公的新需求。支持IPSec VPN、SSL VPN、L2TP VPN、PPTP VPN、外部攻擊防范、內網安全、網絡訪問權限控制、網絡流量監控和帶寬管理、動態路由、網頁內容過濾、郵件內容過濾、IP沖突檢測等功能,能夠有效地保證網絡的安全;產品提供靈活的網絡路由/橋接能力,支持策略路由,多出口鏈路聚合;提供多種智能分析和管理手段,支持郵件告警,支持日志審計,提供全面的網絡管理監控,協助網絡管理員完成網絡的安全管理。
產品圖片:
產品名稱 | 型號 | 數量 | 基本配置描述 |
360網神SecSSL 3600安全接入網關系統 | X5000-TG12M | 1 | VPN專用系統主機,2U機箱,冗余電源,6*10/100/1000電口,2個擴展槽,支持液晶屏,標配1T工業級硬盤,SSL加密吞吐量≥800Mbps,SSL新建用戶速率≥3500次/秒,SSL并發連接數≥80000,含三年硬件質保服務 |
1.采用專用多核網絡處理器硬件和硬件加密芯片,專用的多核操作系統具有自主知識產權。操作系統操作簡單易懂。
2.豐富的產品類型,靈活多變的接口插槽選擇,具有高擴展性。
3.高VPN性能,千兆線速,多VPN隧道。穩定性強。
4.全面支持標準IPSec協議同時支持多種隧道模式。同時具有強大的防火墻功能,靈活的NAT,多種身份認證,方便靈活的接入模式,增強的鏈路適應性,支持雙機熱備,支持PKI,以及多種管理方式和強大的日志等功能。
5.已頒發的信息安全產品銷售許可證,頒發的國家商用密碼產品定點生產單位證書、國家商用密碼產品定點銷售單位證書、國家涉密信息系統產品檢測證書 。
1.深厚技術積累與底層安全保障 2.AnyConnect VPN 3.EasyVPN 三步配置界面 傳統的VPN配置方法紛繁復雜,需要7-8個步驟,網神根據多年的經驗,通過簡單的界面,使用三步就可以完成一條VPN鏈路的配置: 步:端點屬性
網神在VPN方面多年深厚的技術積累深受業界認可,網神應邀成為
網神安全網關,既能滿足用戶lan-to-lan的網關對網關應用,又能滿足client-to-lan的客戶端到網關應用,充分適應移動用戶,企業網絡接入,合作伙伴或者外聯網接入等各種場景,將高度安全的遠程接入拓展到任何地點的任何用戶。同時集成PPTP、SSL VPN、L2TP VPN,適應用戶多樣的用戶需求和之前的應用環境,充分保護用戶投資。
EasyVPN技術極大降低VPN隧道管理和維護難度。網神持續關注如何降低網絡管理員的工作強度和維護難度,使網絡變得更可管理、更容易管理。EasyVPN技術從兩個方面入手,保障了VPN網絡的易實施和易管理:基于路由的VPN技術基于路由的VPN技術為網神的技術,管理員可隧道,極大減少了VPN的配置。以N個節點的網狀拓撲為例,使用常用技術,VPN隧道配置復雜度為N*(N-1),使用基于路由的VPN技術,配置難度降低為N的級別。如下圖所示,網絡網絡建設要求是所有分支節點和中心節點通過VPN隧道通訊,并且各分支節點之間也要通過VPN隧道通訊。實線表示實際的物理線路,虛線表示邏輯的線路。按照常用方法,則共有15條隧道,要配置30次;使用基于路由的VPN技術,只有5條隧道,只需配置10次。
第三步:在規則或者路由中引用VPN隧道
該方法適用于所有VPN連接方式,比如:VPN網關到網關的連戶端到網關的連接、動態VPN等等.
4.TrustVPNTrust
?VPN技術保障了VPN隧道的高可靠性。網神產品通過以下兩個方面保障VPN隧道的高可靠性:閃斷重連-基于數據報驅動的VPN隧道傳統的做法是*行VPN隧道協商,建立VPN隧道之后開始傳輸數據,由于物理線路等原因造成VPN隧道斷開以后、或者長時間無數據傳輸VPN隧道超時以后,都必須重新強制進行VPN隧道協商,才能恢復通訊。
網神產品使用了基于數據驅動的VPN隧道,在VPN隧道斷開或者超時之后,只要接收到需要進入隧道的數據報文,就立刻自動進行VPN隧道協商,立即恢復VPN隧道通訊,真正的做到了閃斷重連。VPN隧道支持狀態同步,在任何高可靠性環境中,VPN隧道都支持狀態同步。這樣,即便設備進行了切換,VPN隧道連接也不會斷線。基于路由的雙VPN隧道備份?? 傳統的IPSecVPN只能建立點對點的安全隧道連接,即使在多條網絡鏈路的情況下也只能建立一條安全隧道,一方面不能充分利用網絡鏈路資源,也不能進行安全隧道的備份,一旦安全隧道發生故障,將無法避免對應用的影響。
網神VPN安全網關基于SecOS安全操作系統,創新IPSec VPN隧道內路由技術,在對可靠性要求比較高的VPN網絡環境中,支持雙VPN隧道,并且兩個VPN隧道能互為備份,一旦一條隧道故障,網絡應用可以立即切換為另外一條隧道。一方面充分利用了網絡鏈路資源,同時保證了IPSec VPN隧道的高可靠性。
5.CleanVPN
傳統的IPSec VPN在建立安全隧道后,VPN設備對加密的設備是透明的,VPN設備無法對加密的數據進行控制。在當前網絡安全形勢嚴峻的情況下,保護內網數據安全已經成為大家的共識。但是由于傳統IPSecVPN的實現機制,使其無法滿足用戶的需求。網神的CleanVPN技術保證了VPN隧道只傳遞有效數據,過濾掉攻擊行為和惡意數據。網神把防火墻和VPN功能高度整合,從兩個方面保障了VPN隧道中數據是干凈有效的:進入VPN隧道的數據都經過防火墻檢測所有需要從VPN隧道發送出去的數據,都需要先經過防火墻檢測,比如訪問控制、防病毒、入侵檢測、防止蠕蟲、URL過濾等等,保證所有數據都是干凈的。到達VPN隧道的數據都要進行抗攻擊檢測如果VPN設備和防火墻設備是兩個不同的硬件,那么通常VPN設備被安裝在防火墻的外部,從而很容易受到攻擊,進而影響整個網絡的通訊。網神VPN產品很好避免了這點,所有從VPN隧道接受到的數據,都需要首*行攻擊檢測,惡意報文都將被丟棄,保障VPN隧道不受攻擊。
支持多種接入方式的專網VPN
采用網神VPN安全網關構架省、市、縣三個層次的VPN專網,縣級網絡可以根據訪問市級和省級網絡。市級可以訪問縣級網絡同時根據訪問省級網絡。省級網絡可以訪問市級和縣級網絡。省級可以集中管理和配置市級和縣級網絡。市級可以集中管理和配置縣級網絡。縣級可以管理本地網絡。
在市級和省級采用了高可靠的VPN設備HA結構。通過網神VPN安全網關設備在VPN隧道間建立路由,可以跨級建立安全專網。
同時,網神VPN安全網關解決方案支持多種接入方式,可以滿足不同需求:
基于路由的雙IPSec VPN 隧道備份方式
網神VPN安全網關在對VPN可靠性要求比較高的網絡環境下,支持雙VPN隧道,并且兩個VPN隧道能互為備份,一旦一條隧道故障,網絡應用就可以立即切換到另外一條隧道: