上海安达通信息公司产品手册DOC19(1)34022.docx
《上海安达通信息公司产品手册DOC19(1)34022.docx》由会员分享,可在线阅读,更多相关《上海安达通信息公司产品手册DOC19(1)34022.docx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Evaluation Warning: The document was created with Spire.Doc for .NET.公 司 简 介上海安达通通信息安全全技术有限限公司(简简称:ADDT公司)于于20022年1月在在上海浦东东国家信息息安全产业业化基地成成立,专门门从事VPPN安全网网关、身份份认证产品品的研发、生生产和销售售,主要解解决互联网网和内联网网的网络信信息安全传传输和接入入身份认证证等问题。公公司是国家家商用密码码产品生产产定点单位位和销售定定点单位。公公司的主要要发起人都都是中国信信息安全界界的精英,对对VPN(虚虚拟专用网网)、Fiirewaall、AAA、
2、IDS、PKI等技技术领域都都有着多年年的实践经经验和独到到见解。安达通安全全网关产品品凭借其领领先的技术术,能够实实现任何IIP网络环环境下的VVPN网络络的互联和和构建。目目前公司拥拥有:融VVPN和Fireewalll功能于一一体的ADDT安全网网关SGWW25系列列6个型号号产品和负负载均衡SSJW744系列4个个型号产品品,覆盖从从“SOHOO级-企业业级-电信信级”的全系列列安全网关关设备;支支持Winndowss各平台的的安全客户户端软件;SSL VPN网网关系列;功能完善善的ADTT安全网管管平台,其其中包括:策略服务务平台、网网关监控平平台、数字字证书平台台;动态口口令卡等系
3、系列网络安安全产品。经过多年来来的奋斗,公司拥有一支由博士、硕士、学士组成的,层次合理、富有经验又极具开拓精神的队伍。用户更是遍布大江南北,在电子政务、电信、电力、金融、石化、企事业单位的用户数不胜数。安达通人始终以“为客户创造最大回报”为己任,孜孜不倦,全力解决好客户的每一个问题。您的满意,就是我们最大的幸福!产品简介l 安全网关安达通安全全网关是集集“VPN、防防火墙、IIDS微引引擎和病毒毒过滤引擎擎”于一体的的网络边界界安全防护护和安全接接入设备,它它有效地实实现了“主/被动动安全防御御”的完美结结合。其特特别强大的的VPN功能能和高安全全性、高性性价比的多多功能集成成,是当今今网络安
4、全全技术发展展的主流方方向。安达通安全全网关全部部采用嵌入入式硬件平平台和实时时操作系统统,高性能能,低功耗耗,高可靠靠。产品线线覆盖从“SOHOO级-企业业级-运营营商级”全系列产产品;安全全网关集中中管理和监监控平台支支持各种规规模的安全全网关组建建的VPNN网络的集集中管理和和监控。安安达通突破破了各种技技术障碍,能能够提供针针对任何IIP网络环环境下的VVPN互连连、入侵防防护和病毒毒防御的一一体化解决决方案。安达通安全全网关具有有两大产品品系列:11)支持单单线路接入入的SGWW25安全全网关系列列;2)支支持多线路路接入的SSJW744负载均衡衡安全网关关系列。 技术优势 严格遵守
5、IIPSecc和IKEE规范,能能和Nesscreeen、ChheckPPointt、Cissco等多多家VPNN设备互通通; 支持全动态态IP VVPN互联联解决方案案,适合中中国企业互互联特点; 支持Ipssec-NNAT穿透透(NATTT),适适合中国城城域宽带网网(采用“非非真实IPP地址”上上网)特点点; 支持完全透透明的“网网桥”模式式和“半透明”模式(即即路由和透透明功能同同时起作用用),并能能在网桥模式下下建立VPPN隧道,适适合在银行行、证券、电电力、石化化等专网中中使用;可可利用此特特性与各种种防火墙、网网关设备灵灵活配合使使用; 全状态检测测Fireewalll引擎,完备
6、备的NATT/NAPPT功能和和IDS微微引擎,抵抵抗常见网网络层攻击击,并能和和国产主流流IDS设设备互动; 支持动态IIP接入下下的DMZZ服务功能能(即:可可利用动态态域名解析析,通过动动态IP接接入,对外外提供Weeb、Maail等服服务); 支持VLAAN Trrunk,并并能够在VVLAN环环境下构建建VPN连连接; 独创的“线线路故障检检测和VPPN链路切切换” 技术,确确保高效可可靠地搭建建VPN备份份线路; SJW744系列支持持多线路接接入,支持持均衡上网网、统一带带宽规划和和多点VPPN接入的的“负载均衡衡”高级功能能; 支持Winndowss移动客户户端(Wiin98/
7、Me/22000/XP)的的远程接入入,移动客客户端也支支持IPssec NNATT; 支持基于“数数字证书”的的运营模式式,适合大大规模VPPN网络; 支持Qoss、DHCCP(Seerverr和Cliient)和静态路由,PPPoE拨号,双机热备等; 完善的安全全网关集中中管理平台台,本机/远程日志志存储; 性能优异:100MM设备3DDES+SSHA加密密速率高达达100Mbbps,11000MM设备3DDES+SSHA加密密速率高达达200MMbps;支持国密密办批准的的SSP002和SSF333算法; 基于PowwerPCC的嵌入式式硬件平台台,极低功功耗,高稳稳定性,高高可靠性;启
8、动速度度快; 产品功能 VPN功能能l VPN的设设计完全遵遵守IPSSec和IIKE标准准;可保护护子网间、主主机间、子子网与主机机间的安全全通讯;支支持传输和和隧道模式式;l 支持基于数数字证书和和预共享密密钥两种设设备认证方方式,并能能与ADTT数字证书书平台(SSure CA)无无缝整合,也也可应用符符合X.5509标准准的第三方方颁发的VVPN设备备数字证书书;l 支持多种密密码算法:DES、3DESS、SHA、DH、RSA以及及国家专控控密码算法法等,符合合国家密码码产品管理理规范;l 支持NATT穿透(NAAT-T),并并能够实现现VPN互连连的“双向NATT穿透”;l 基于时间
9、和和流量双重重要素的动动态SA管管理,并支支持手工添添加/删除除静态SAA;l 支持移动客客户使用安安全客户端端软件进行行安全接入入;l 支持通过DDDNS或或ADT策略略服务器进进行动态IIP地址间间的VPNN安全互连连;l 独特的“隧隧道保活”技术,能能够确保设设备间加密密通道的时时时连通;l 可以独立为为每个VPPN加密隧隧道进行“状态检测测”和独立分分配带宽,确确保高安全全性和高度度的灵活性性;l 支持透明模模式(桥模模式)下,VPN设备的安全互连;以及不同模式(路由模式和透明模式)下安全网关间的VPN互连;l 支持VLAAN Trrunk,并并能支持在在VLANN划分的情情况下,跨跨
10、交换机对对VLANN子网进行行VPN互连连;l 支持PPPPoE和DDHCP(SServeer和Cllientt)协议,支支持:ADDSL、Cablle Moodem、ISDNN、FTTBB、DDN、CDMAA、GPRSS等各种接接入方式; 防火墙功能能l 基于六元组组的IP包包过滤;端端口、协议议、地址和和时间相结结合的访问问控制机制制;l 优秀的状态态检测引擎擎,可以独独立为每个个防火墙访访问控制策策略进行状状态检测;l DMZ区安安全隔离内内网与对外外提供服务务的服务器器;l 正反向网络络地址映射射功能,灵灵活支持:NAT、NNAPT和和地址池;l 支持URLL过滤,抵抵抗恶意脚脚本的攻
11、击击;l 支持IP与与MAC地地址绑定;支持和IIE无缝整整合的用户户访问认证证;l 抵抗多种DDoS,DDDos攻攻击;可自自定义TCCP/UDDP/ICCMP的Floood攻击检检测策略;l 基于Hassh表的快快速转发功功能,极大大提高Fiirewaall吞吐吐率; 管理功能l 与ADT策策略服务平平台(SuureMaanageer)、网网关监控平平台(SuureWaatcheer)和数数字证书平平台(SuureCAA)无缝整合合;集中管管理全网安安全网关,实实现统一规规划、统一一部署和统统一监控;l 提供GUII网关配置置软件(SSureCConsoole),可可通过串口口和网口进进行
12、本地和和远程管理理;l 管理员可以以方便地选选择“在线”或“离线”配置;l 基于预共享享密码或数数字证书的的网络管理理员身份认认证和管理理指令加密密,充分确确保远程管管理的数据据传输的安安全性;l 支持本地日日志和ADDT远程日日志服务器器,支持SSysloog日志服服务器,支支持emaail报警警,能够对对日志信息息进行选择择记录,并并将日志信信息导出保保存; 负载均衡功功能(SJJW74系系列)l 4个以上网网络接口,可可自定义113个WWAN口,支支持多条IISP接入入线路;l 可根据带宽宽选路:在在不同的接接入线路之之间根据带带宽分配内网出出口流量,实现上网负载平衡;l 可根据源地地址
13、选路;l 可根据服务务级别选路路:对于不不同服务要要求(如:传送速率率、吞吐量量以及可靠靠性等)的的数据,可可根据网络络的带宽状况指定不同的的出口;l 支持策略路路由和多点点VPN隧道道接入:安安全网关的的几个WAAN口都可可作为VPPN接入端端点,实现现VPN接入入的负载均均衡和线路路备份; 病毒扫描功功能(可选选)l 为 SMTTP 、 POP33 和 FFTP 流流量提供实实时病毒扫扫描,并允允许为所有有进入和外外发流量设设定执行措措施;l 病毒库自动动在线更新新,确保具具有最新的的病毒防护护能力; l 网关上对病病毒感染的的文件进行行实时隔离离或修复,并并进行日志志记录; l 自动病毒
14、报报警,以邮件方式将病毒毒及相关处处理动作可可靠地通报报给网管人人员,详细细描述病毒毒内容、时时间戳和解解决信息; 其他功能l 支持双机热热备份(SSGW255B以上型型号和SJJW74各各型号支持持);l 支持8个级级别的Qoos,并能能为每个访访问控制策策略独立分分配带宽;支持带宽宽的严格锁锁定和动态态平衡方式式;l 支持DHCCP(网关关可作为DDHCP Servver和DDHCP Clieent);l 支持静态路路由和多播播转发;l 支持本机AARP表清清空、免费费发送ARRP广播、执执行Pinng命令和和远程重启启等功能;l 支持对网口口的工作方方式的手动动设定或自自适应模式式;l
15、支持一个物物理接口绑绑定多个IIP地址;l 在线代码升升级,并支支持升级代代码签名,防防止设备代代码被非法法篡改; 支持单线路路接入(单单WAN口)的的SGW225系列索索引表型号SGW255A LiiteSGW255ASGW255BSGW255B PrroSGW255CSGW255D以太网口2*10/100MM3*10/100MM4*10/100MM 4*10/100/10000M串口1*DB99 connsolee porrt2*DB99 connsolee porrtVPN高强强度加密吞吞吐率(EESP模式式,3DEES+SHHA算法)3Mbpss6Mbpss10Mbpps40Mbpps
16、100 MMbps200 MMbps最大VPNN并发隧道道数501001501,00005,000010,0000Firewwall吞吞吐率80Mbpps80 Mbbps100 MMbps100 MMbps100 MMbps700Mbbps最大内网并并发会话数数20,000020,000020,0000150,0000300,0000500,0000推荐內网同同时上网PPC数量70台120台台200台台500台台10000台300000h400000h 支持多线路路接入(多多WAN口)的的SJW774负载均均衡系列索索引表型号SJW744BSJW744B PrroSJW744CSJW744D以
17、太网口4*10/100MM(支持113个WWAN口)4*10/100/10000M(支持持13个个WAN口)RS2332串口2*RJ441串口2*DB99串口VPN高强强度加密吞吞吐率(EESP模式式,3DEES+SHHA算法)10*3MMbps30*3MMbps100*33 Mbpps200*33 Mbpps最大VPNN并发隧道道数3001,00005,000010,0000Firewwall吞吞吐率100 MMbps100 MMbps100 MMbps700Mbbps最大内网并并发会话数数50,0000200,0000300,0000500,0000推荐內网同同时上网PPC数量200台台5
18、00台台10000台400000hl 安全客户端端安全客户端端(SurreCliient)软软件(以下下简称:客客户端)用用于解决移移动用户通通过互联网网接入内部部私网的问问题。客户户端软件有有Win998/20000/XXP下的版版本,结合合SureeID(主主要用于“数字证书书”和“本地私钥钥”的安全存存储,密码码运算,真真随机数的的产生等),可可以构建“主机-主机”、“主机-安全网网关”的VPNN隧道(如如下图),是是移动用户户安全接入入安全网关关保护的内内网的理想想的解决方方案。客户端软件件不依赖于于网络接口口,可以采采用用电话话拨号、IISDN、AADSL、FFTTB、GGPRS/C
19、DMAA无线上网网等多种方方式上网。INTERNET在外地出差的员工需要及时安全地与公司交流信息安达通安全网关拨号当地ISP安全网关客户端公司总部加密隧道安全客户户端使用示示意图1安全客客户端组成部分:(1)客户户端软件支持Winndowss 98/Me/22000/XP的客客户端软件件,与计算算机采用的的网络接入入方式无关关,兼容拨拨号上网、AADSL、以以太网等各各种接入方方式,使用用极其简单单。VPNN功能启用用后,完全全对各种网网络应用软软件透明,并并不影响用用户访问IInterrnet。内内置防火墙墙功能,可可以阻断外外网连接和和控制访问问inteernett。(2)移动动用户身份份
20、载体:SSureIID(见下下图)一种USBB接口的电电子证书设设备,用于于存储移动动用户的数数字证书或或预共享密密钥,以及及虚拟专网网的拓扑信信息。SureIID功能:* 支持有有线、无线线等各种网网络接入方方式,支持持SOCKKS5;* 支持硬硬件密码载载体:SuureIDD;* 支持IIPSECC、IKEE;支持预预共享密钥钥认证和数数字证书认认证;* 支持DDES,33DES,RSA,DDH,SHHA,MDD5等多种种密码算法法;* 支持DDDNS和和ADT地地址服务器器,能够连连接动态IIP接入(如如:adssl接入)的的安全网关关;* 支持建建立多个VVPN隧道道(同多个个网关同时
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上海 安达 通信 公司 产品 手册 DOC19 34022
限制150内