H3C SecPath ACG1000-AI系列应用控制网关
H3C SecPath ACG1000-AI系列应用控制网关——SecPath ACG1000是H3C推出的最新一代AI系列应用控制网关。该产品可以路由模式、透明桥接模式、旁路模式以及混合模式部署在网络的关键节点。其融合了应用控制、行为审计、网络优化、终端行为审计、虚拟资产识别、防火墙、IPS、外设管控、进程管控等全面功能,为用户提供一个综合、完整的全业务应用场景解决方案。 SecPath ACG1000采用多核架构。在硬件架构上运行了虚拟OS,其高效并行调度算法和内存管理机制在提高流量转发报文效率的同时,也对数据进行2-7层的全面检查和分析。 可深度识别、精准管控和高效审计IM聊天软件、P2P下载软件、炒股软件、网络游戏、流媒体、在线视频等近千种常见应用。 利用智能流控、智能阻断、智能路由等技术使其拥有强大的带宽管理特性。 配合创新的网络应用行为精细化管理功能、清晰易管理日志等功能,为用户提供了最全面、最清晰、最直观上网行为解决方案。

| 项目 | 说明 |
|---|---|
| 产品名称 | H3C SecPath ACG1000-AI系列应用控制网关 |
| 产品类别 | 行为管理 |
| 厂商 | 新华三技术有限公司 |
| 归属产品线 | 新华三 H3C · 主动安全产品线 |
以下特点项与说明均取自新华三官网该产品页原文。
| 特点项 | 说明 |
|---|---|
| 网络适应性强 | SecPath ACG1000系列产品可适应用户各种复杂网络场景。在满足路由、透明、旁路、混合等部署模式同时,配合IPv4/IPv6双协议栈,结合静态路由、动态路由、策略路由、ISP路由、链路负载均衡和服务器负载均衡等,可在802.1Q、GRE 、RIP、OSPF、VRF、多出口等各种复杂的网络环境中灵活组网。 |
| 全面身份认证 | H3C以用户需求为导向,实现了丰富的身份认证手段:;本地认证:Web 认证、用户名/密码认证、IP/MAC/IP-MAC 绑定;;单点登录:标准AD 域,一次登录,多次认证;;第三方认证:RADIUS、LDAP等;;APP认证:不需要借助数据中心软件,无需APP修改,避免协调沟通成本;;微信认证:连接商家WIFI,自动弹出“一键微信连WIFI”并关注微信公众号; |
| 细致行为管理 | SecPath ACG1000系列产品控制层面不再局限对网络应用的阻断,更能深入识别应用的内置动作。例如对QQ的控制力度不仅仅是登录动作,更可识别到收文件、发文件、语音、视频等动作,对微信也可识别控制多达11种行为动作。;SecPath ACG1000可快速识别“一拖N”的网络私接行为,精准定位“N”即私接用户数量,并进行有效精细的针对终端类型进行管控,及时发现非法热点,预防个人用户私接路由,通过对应用的更精细化管理让网络更有序。 |
| SSL 网站解密 | SecPath ACG1000系列提供了HTTPS审计功能,采用特有的加密流量识别技术,能够对主流的加密网站、加密网站搜索记录、加密邮件等进行行为识别。管理员可以采用自定义的方式,定向审计用户和加密网站,保障网络行为清晰的事后审计,有效的防止企业机密外泄。 |
| 动态带宽管理 | SecPath ACG1000系列产品采用智能流控、智能阻断、智能路由等技术,将网络出口带宽划分为逻辑通道,并支持在通道中再划分子通道,完美进行带宽限制和带宽保障。同时支持将类型复杂的网络流量分布到不同的网络出口转发,是企业提升带宽利用率、保护带宽投资的最佳利器。 |
| 终端行为管理 | SecPath ACG1000系列产品可主动推送终端代理软件,实现终端光盘读写、可移动磁盘管控、外设驱动管控、打印权限管控、光驱刻录管控等。同时可对终端聊天内容日志进行留存,满足法律法规要求。为保证终端安全性,可限制不安全应用特定版本更新安装。为满足数据安全,可对员工外发文件的水印内容、屏幕水印留存 |