上海安达通信息公司产品手册(DOC 19)35128.docx
《上海安达通信息公司产品手册(DOC 19)35128.docx》由会员分享,可在线阅读,更多相关《上海安达通信息公司产品手册(DOC 19)35128.docx(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Evaluation Warning: The document was created with Spire.Doc for .NET.公 司 简 介上海安达通信息安全技术有限公司(简称:ADT公司)于2002年1月在上海浦东国家信息安全产业化基地成立,专门从事VPN安全网关、身份认证产品的研发、生产和销售,主要解决互联网和内联网的网络信息安全传输和接入身份认证等问题。公司是国家商用密码产品生产定点单位和销售定点单位。公司的主要发起人都是中国信息安全界的精英,对VPN(虚拟专用网)、Firewall、AAA、IDS、PKI等技术领域都有着多年的实践经验和独到见解。安达通安全全网关产产品凭借借
2、其领先先的技术术,能够够实现任任何IPP网络环环境下的的VPNN网络的的互联和和构建。目前公司拥有:融VPN和Firewall功能于一体的ADT安全网关SGW25系列6个型号产品和负载均衡SJW74系列4个型号产品,覆盖从“SOHO级-企业级-电信级”的全系列安全网关设备;支持Windows各平台的安全客户端软件;SSL VPN网关系列;功能完善的ADT安全网管平台,其中包括:策略服务平台、网关监控平台、数字证书平台;动态口令卡等系列网络安全产品。经过多年来来的奋斗斗,公司司拥有一一支由博士士、硕士士、学士士组成的的,层次次合理、富富有经验验又极具具开拓精精神的队队伍。用用户更是是遍布大大江南
3、北北,在电电子政务务、电信信、电力力、金融融、石化化、企事事业单位位的用户户数不胜胜数。安安达通人人始终以以“为客户户创造最最大回报报”为己任任,孜孜孜不倦,全全力解决决好客户户的每一一个问题题。您的的满意,就就是我们们最大的的幸福!产品简介l 安全网关安达通安全全网关是是集“VPNN、防火火墙、IIDS微微引擎和和病毒过过滤引擎擎”于一体体的网络络边界安安全防护护和安全全接入设设备,它它有效地地实现了了“主/被被动安全全防御”的完美美结合。其其特别强强大的VVPN功功能和高高安全性性、高性性价比的的多功能能集成,是是当今网网络安全全技术发发展的主主流方向向。安达通安全全网关全全部采用用嵌入式
4、式硬件平平台和实实时操作作系统,高高性能,低低功耗,高高可靠。产产品线覆覆盖从“SOHHO级-企业级级-运营营商级”全系列列产品;安全网网关集中中管理和和监控平平台支持持各种规规模的安安全网关关组建的的VPNN网络的的集中管管理和监监控。安安达通突突破了各各种技术术障碍,能能够提供供针对任任何IPP网络环环境下的的VPNN互连、入入侵防护护和病毒毒防御的的一体化化解决方方案。安达通安全全网关具具有两大大产品系系列:11)支持持单线路路接入的的SGWW25安安全网关关系列;2)支支持多线线路接入入的SJJW744负载均均衡安全全网关系系列。 技术优势 严格遵守IIPSeec和IIKE规规范,能能
5、和Neescrreenn、ChheckkPoiint、CCiscco等多多家VPPN设备备互通; 支持全动态态IP VPNN互联解解决方案案,适合合中国企企业互联联特点; 支持Ipssec-NATT穿透(NATTT),适适合中国国城域宽宽带网(采用“非非真实IIP地址址”上网网)特点点; 支持完全透透明的“网网桥”模模式和“半透明明”模式(即即路由和和透明功功能同时时起作用用),并并能在网网桥模式式下建立立VPNN隧道,适适合在银银行、证证券、电电力、石石化等专专网中使使用;可可利用此此特性与与各种防防火墙、网网关设备备灵活配配合使用用; 全状态检测测Firrewaall引引擎,完完备的NNA
6、T/NAPPT功能能和IDDS微引引擎,抵抵抗常见见网络层层攻击,并并能和国国产主流流IDSS设备互互动; 支持动态IIP接入入下的DDMZ服服务功能能(即:可利用用动态域域名解析析,通过过动态IIP接入入,对外外提供WWeb、MMaill等服务务); 支持VLAAN TTrunnk,并并能够在在VLAAN环境境下构建建VPNN连接; 独创的“线线路故障障检测和和VPNN链路切切换” 技术术,确保保高效可可靠地搭搭建VPPN备份份线路; SJW744系列支支持多线线路接入入,支持持均衡上上网、统统一带宽宽规划和和多点VVPN接接入的“负载均均衡”高级功功能; 支持Winndowws移动动客户端
7、端(Wiin988/Mee/20000/XP)的的远程接接入,移移动客户户端也支支持IPPsecc NAATT; 支持基于“数数字证书书”的运运营模式式,适合合大规模模VPNN网络; 支持Qoss、DHHCP(SServver和和Cliientt)和静静态路由由,PPPPoEE拨号,双双机热备备等; 完善的安全全网关集集中管理理平台,本本机/远远程日志志存储; 性能优异:1000M设备备3DEES+SSHA加加密速率率高达1100MMbpss,10000MM设备33DESS+SHHA加密密速率高高达2000Mbbps;支持国国密办批批准的SSSP002和SSFF33算算法; 基于PowwerP
8、PC的嵌嵌入式硬硬件平台台,极低低功耗,高高稳定性性,高可可靠性;启动速速度快; 产品功能 VPN功能能l VPN的设设计完全全遵守IIPSeec和IIKE标标准;可可保护子子网间、主主机间、子子网与主主机间的的安全通通讯;支支持传输输和隧道道模式;l 支持基于数数字证书书和预共共享密钥钥两种设设备认证证方式,并并能与AADT数数字证书书平台(SSuree CAA)无缝缝整合,也也可应用用符合XX.5009标准准的第三三方颁发发的VPPN设备备数字证证书;l 支持多种密密码算法法:DEES、3DEES、SHAA、DH、RSAA以及国国家专控控密码算算法等,符合国家密码产品管理规范;l 支持NA
9、TT穿透(NNAT-T),并并能够实实现VPPN互连连的“双向NAAT穿透透”;l 基于时间和和流量双双重要素素的动态态SA管管理,并并支持手手工添加加/删除除静态SSA;l 支持移动客客户使用用安全客客户端软软件进行行安全接接入;l 支持通过DDDNSS或ADTT策略服服务器进进行动态态IP地址址间的VVPN安安全互连连;l 独特的“隧隧道保活活”技术,能能够确保保设备间间加密通通道的时时时连通通;l 可以独立为为每个VVPN加加密隧道道进行“状态检检测”和独立立分配带带宽,确确保高安安全性和和高度的的灵活性性;l 支持透明模模式(桥桥模式)下下,VPPN设备备的安全全互连;以及不不同模式式
10、(路由由模式和和透明模模式)下下安全网网关间的的VPNN互连;l 支持VLAAN TTrunnk,并并能支持持在VLLAN划划分的情情况下,跨跨交换机机对VLLAN子子网进行行VPNN互连;l 支持PPPPoE和和DHCCP(SServver和和Cliientt)协议议,支持持:ADDSL、Cabble Moddem、ISDDN、FTTTB、DDNN、CDMMA、GPRRS等各各种接入入方式; 防火墙功能能l 基于六元组组的IPP包过滤滤;端口口、协议议、地址址和时间间相结合合的访问问控制机机制;l 优秀的状态态检测引引擎,可可以独立立为每个个防火墙墙访问控控制策略略进行状状态检测测;l DM
11、Z区安安全隔离离内网与与对外提提供服务务的服务务器;l 正反向网络络地址映映射功能能,灵活活支持:NATT、NAAPT和和地址池池;l 支持URLL过滤,抵抵抗恶意意脚本的的攻击;l 支持IP与与MACC地址绑绑定;支支持和IIE无缝缝整合的的用户访访问认证证;l 抵抗多种DDoS,DDoos攻击击;可自自定义TTCP/UDPP/ICCMP的的Floood攻攻击检测测策略;l 基于Hassh表的的快速转转发功能能,极大大提高FFireewalll吞吐吐率; 管理功能l 与ADT策策略服务务平台(SureManager)、网关监控平台(SureWatcher)和数字证书平台(SureCA)无缝整
12、合;集中管理全网安全网关,实现统一规划、统一部署和统一监控;l 提供GUII网关配配置软件件(SuureCConssolee),可可通过串串口和网网口进行行本地和和远程管管理;l 管理员可以以方便地地选择“在线”或“离线”配置;l 基于预共享享密码或或数字证证书的网网络管理理员身份份认证和和管理指指令加密密,充分分确保远远程管理理的数据据传输的的安全性性;l 支持本地日日志和AADT远远程日志志服务器器,支持持Sysslogg日志服服务器,支支持emmaill报警,能能够对日日志信息息进行选选择记录录,并将将日志信信息导出出保存; 负载均衡功功能(SSJW774系列列)l 4个以上网网络接口口
13、,可自自定义113个个WANN口,支支持多条条ISPP接入线线路;l 可根据带宽宽选路:在不同同的接入入线路之之间根据据带宽分分配内网网出口流流量,实实现上网网负载平平衡;l 可根据源地地址选路路;l 可根据服务务级别选选路:对对于不同同服务要要求(如如:传送送速率、吞吞吐量以以及可靠靠性等)的的数据,可可根据网网络的带带宽状况况指定不同同的出口口;l 支持策略路路由和多多点VPPN隧道道接入:安全网网关的几几个WAAN口都都可作为为VPNN接入端端点,实实现VPPN接入入的负载载均衡和和线路备备份; 病毒扫描功功能(可可选)l 为 SMTTP 、 POPP3 和和 FTTP 流流量提供供实时
14、病毒毒扫描,并并允许为为所有进进入和外外发流量量设定执执行措施施;l 病毒库自动动在线更更新,确确保具有有最新的的病毒防防护能力力; l 网关上对病病毒感染染的文件件进行实实时隔离离或修复复,并进进行日志志记录; l 自动病毒报报警,以邮件方式式将病毒毒及相关关处理动动作可靠靠地通报报给网管管人员,详详细描述述病毒内内容、时时间戳和和解决信信息; 其他功能l 支持双机热热备份(SGW25B以上型号和SJW74各型号支持);l 支持8个级级别的QQos,并并能为每每个访问问控制策策略独立立分配带带宽;支支持带宽宽的严格格锁定和和动态平平衡方式式;l 支持DHCCP(网网关可作作为DHHCP Se
15、rrverr和DHHCP Cliientt);l 支持静态路路由和多多播转发发;l 支持本机AARP表表清空、免免费发送送ARPP广播、执执行Piing命命令和远远程重启启等功能能;l 支持对网口口的工作作方式的的手动设设定或自自适应模模式;l 支持一个物物理接口口绑定多多个IPP地址;l 在线代码升升级,并并支持升升级代码码签名,防防止设备备代码被被非法篡篡改; 支持单线路路接入(单单WANN口)的的SGWW25系系列索引引表型号SGW255A LLiteeSGW255ASGW255BSGW255B PProSGW255CSGW255D以太网口2*10/1000M3*10/1000M4*10
16、/1000M 4*10/1000/10000MM串口1*DB99 coonsoole porrt2*DB99 coonsoole porrtVPN高强强度加密密吞吐率率(ESSP模式式,3DDES+SHAA算法)3Mbpss6Mbpss10Mbpps40Mbpps100 MMbpss200 MMbpss最大VPNN并发隧隧道数501001501,00005,000010,0000Firewwalll吞吐率率80Mbpps80 Mbbps100 MMbpss100 MMbpss100 MMbpss700Mbbps最大内网并并发会话话数20,000020,000020,0000150,000030
17、0,0000500,0000推荐內网同同时上网网PC数量量70台120台台200台台500台台10000台300000h400000h 支持多线路路接入(多多WANN口)的的SJWW74负负载均衡衡系列索索引表型号SJW744BSJW744B PProSJW744CSJW744D以太网口4*10/1000M(支支持13个WWAN口口)4*10/1000/10000MM(支持持133个WAAN口)RS2332串口口2*RJ441串口口2*DB99串口VPN高强强度加密密吞吐率率(ESSP模式式,3DDES+SHAA算法)10*3MMbpss30*3MMbpss100*33 Mbbps200*33
18、 Mbbps最大VPNN并发隧隧道数3001,00005,000010,0000Firewwalll吞吐率率100 MMbpss100 MMbpss100 MMbpss700Mbbps最大内网并并发会话话数50,0000200,0000300,0000500,0000推荐內网同同时上网网PC数量量200台台500台台10000台400000hl 安全客户端端安全客户端端(SuureCClieent)软软件(以以下简称称:客户户端)用用于解决决移动用用户通过过互联网网接入内内部私网网的问题题。客户户端软件件有Wiin988/20000/XP下下的版本本,结合合SurreIDD(主要要用于“数字证
19、证书”和“本地私私钥”的安全全存储,密密码运算算,真随随机数的的产生等等),可可以构建建“主机-主主机”、“主机-安安全网关关”的VPPN隧道道(如下下图),是是移动用用户安全全接入安安全网关关保护的的内网的的理想的的解决方方案。客户端软件件不依赖赖于网络络接口,可可以采用用用电话话拨号、IISDNN、ADDSL、FFTTBB、GPPRS/CDMMA无线线上网等等多种方方式上网网。INTERNET在外地出差的员工需要及时安全地与公司交流信息安达通安全网关拨号当地ISP安全网关客户端公司总部加密隧道安全客客户端使使用示意意图1安全客客户端组成部分:(1)客户户端软件件支持Winndowws 99
20、8/MMe/220000/XPP的客户户端软件件,与计计算机采采用的网网络接入入方式无无关,兼兼容拨号号上网、AADSLL、以太太网等各各种接入入方式,使使用极其其简单。VVPN功功能启用用后,完完全对各各种网络络应用软软件透明明,并不不影响用用户访问问Intternnet。内内置防火火墙功能能,可以以阻断外外网连接接和控制制访问iinteerneet。(2)移动动用户身身份载体体:SuureIID(见见下图)一种USBB接口的的电子证证书设备备,用于于存储移移动用户户的数字字证书或或预共享享密钥,以以及虚拟拟专网的的拓扑信信息。SureIID功能:* 支持有有线、无无线等各各种网络络接入方方
21、式,支支持SOOCKSS5;* 支持硬硬件密码码载体:SurreIDD;* 支持IIPSEEC、IIKE;支持预预共享密密钥认证证和数字字证书认认证;* 支持DDES,3DEES,RRSA,DDH,SSHA,MD55等多种种密码算算法;* 支持DDDNSS和ADDT地址址服务器器,能够够连接动动态IPP接入(如如:addsl接接入)的的安全网网关;* 支持建建立多个个VPNN隧道(同同多个网网关同时时建立VVPN隧隧道);* 支持NNAT穿穿透(NNATTT);* 支持VVPN隧隧道保持持;* 支持以以SSLL方式从从安全网网关动态态下载VVPN移移动用户户通讯策策略;* 支持第第三方CCA系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上海安达通信息公司产品手册DOC 1935128 上海 安达 通信 公司 产品 手册 DOC 19 35128
限制150内