IP鏈路加密機您當前的位置:首頁 > 首頁 > 安全產品 > IP鏈路加密機 >
產品概述
加密網關是基于完全自主研發、經受市場檢驗的成熟穩定SecAD操作系統, 并且在專業VPN的多年產品經驗積累基礎上精心研發的, 專門為政府、軍隊分支機構、教育、大型企業的分支機構,中小型企業的數據加密傳輸打造的加密網關、防病毒、抗攻擊、VPN、帶寬管理等多項安全技術于一身的加密網關系統
產品功能簡介
自適應的網絡接入模式
加密網關支持透明、路由、交換、混合接入模式
加密網關還可以工作在自適應的混合模式下,即不同端口有的在同一網段上(透明),有的在不同網段上(路由),這樣更方便用戶在各種網絡環境的接入
完善的狀態包過濾
加密網關可以根據數據包的源地址、目標地址、協議類型、源端口、目標端口、用戶以及網絡接口等對數據包進行訪問控制,而且能夠記錄通過加密網關的連接狀態,直接對分組里的數據進行處理
全面靈活的連接限制
加密網關提供了兩種限制連接動作:限制新建、限制并發。連接限制可以保護服務器或服務器上提供的某項服務
病毒過濾
加密網關采用先進的病毒過濾引擎,有效保護用戶數據傳輸的安全性。加密網關針對加密前的數據可以實現對病毒、蠕蟲、木馬等的查殺。目前能夠掃描出400萬多種病毒,支持包括zip、gzip、rar、tar等多種壓縮格式文件病毒檢測;同時可以針對HTTP、FTP、SMTP、POP3等協議進行防護
加密機功能
加密網關可以利用Internet為用戶提供具有保密性、安全性、低成本、配置簡單的VPN服務。加密網關支持IPSEC、PPTP、L2TP和SSL VPN等多種連接方式。并且IPSEC VPN可以支持NAT穿越、星形連接、動態接入等多種方式。加密算法支持SM1~SM4、國際算法,定制算法等
強大的路由IPSec VPN功能,IPSec VPN功能不再局限于策略VPN,也支持路由模式的VPN?;诼酚傻腣PN和基于策略的VPN有完全一樣的機制,并且繼承了配置、實施、運行、故障恢復、監測和計費的機制和工具。區別在于一個是基于路由表進行轉發,一個是基于策略進行轉發

加密機特性
高安全性:VPN功能、訪問控制、入侵檢測、病毒防御等多種安全功能于一體,可以與其他加密機或安全接入套件SAT一起構建多種拓撲結構的安全網絡,可以對企業網絡之間通信的機密性和完整性、用戶內部網絡的可用性和可控性提供全面的保護。
高可靠性加密機提供雙機熱備和多鏈路捆綁等多種機制來為用戶企業網絡提供高可用性,避免單點故障,快速自動恢復正常通信。
高擴展性:加密機可以為企業網絡提供可擴展的子網-子網、子網-端用戶的安全連接,加密機支持為端用戶分配虛擬,也支持虛擬子網,可以很好地無縫融入企業網絡,提高部署的靈活性。
靈活部署 加密策略:基于目的地址、基于服務、支持組播報文加密密鑰管理:支持三級密鑰體現,設備密鑰、工作密鑰、數據密鑰、密鑰自動協商、密鑰集中下發、安全加密芯片內置密鑰、基于噪聲源的真偽隨機數
加密機功能
? 具備狀態自檢功能;
? 具備緊急密鑰銷毀功能;
? 密碼機自身具有安全保密措施,對密鑰等關鍵數據進行加密存儲;
? 能夠通過面板指示燈報告密碼機的工作狀態、數據包的收發狀態;
? 身份認證卡(USB-KEY);
? 硬件隨機數產生;
? 導軌加密機

? 軍用加密機

加密機種類
? 加密機種類:普通加密機、商用加密機、軍用加密機(車載加密機、艦載加密機)
強大的抗攻擊能力
完全自主開發的SecO2安全協議棧,支持對常見攻擊的檢測和阻斷,并可以實現針對ICMP、UDP、TCP的Flood攻擊提交頻度檢查與閾值分析,如針對ICMP Flood完成過濾類型與代碼、頻度、包長檢查,針對UDP Flood完成頻度、包長檢查,針對Syn floood完成頻度檢查。針對最常見的SynFlood攻擊,設置了SYN proxy以保護內部網絡和加密網關本身免受此類的拒絕服務攻擊,提供高安全性和高可用性。支持對以下攻擊的檢測:
l TCP端口掃描
l UDP端口掃描
l Syn flood攻擊
l ICMP flood攻擊
l UDP flood攻擊
l Ping of death攻擊
l Ping sweep攻擊
l IP spoofing
l Land 攻擊
l Tear drop 攻擊
l CC攻擊
l WinNuke攻擊
l Syn fragments攻擊
l Syn and Fin bit set攻擊
l No flags in TCP攻擊
l FIN with no ACK攻擊
l IP record route
l IP security options
l IP stream
111



