网络安全 红科网安(北京)科技有限公司 联系我们 | 加入收藏
信息安全紧急求助:400-6662-110
    红科网安 / 硬件防火墙 融汇优秀技术 创新攻防理念 打造安全专家! Honkwin (Beijing) Science and Technology Co.Ltd
  安全产品列表
 
 
      上网行为管理系统
      DDOS防火墙硬件版
      DDOS防火墙软件版
      UTM安全网关
      WEB应用防护系统
      IDS入侵检测系统
      数据库安全审计系统
 

    安全事故紧急求助:
    400-6662-110
    客服热线:
    010-62663110转611/614
    010-62717538转611/614
在 线 客 服 - 王小姐
在 线 客 服 - 丁先生
技 术 支 持 - 张先生
技 术 支 持 - 黄  工
售 后 服 务 - 江  工
商 务 合 作 - 季先生
 
 

 


产品性能 :

HK抗拒绝服务HK-1000+产品,应用了自主研发的抗拒绝服务攻击算法,对SYN Flood,UDP Flood,ICMP Flood,IGMP Flood,Fragment Flood,HTTP Proxy Flood,CC Proxy Flood,Connection Exhausted等各种常见的攻击行为均可有效识别,并通过集成的机制实时对这些攻击流量进行处理及阻断,保护服务主机免于攻击所造成的损失。内建的WEB保护模式及游戏保护模式,彻底解决针对此两种应用的DOS攻击方式。经测试,千兆网络条件,本产品可有效防护千M以内的DOS/DDOS攻击。

技术优势

1. 高效率的核心攻击检测&防护模块;
2. 完善的攻击防护手段;
3. 强大的连接跟踪机制;
4. 独创的端口防护体制;
5. 广泛的平台适应性;
6. 简单的安装与设置;
7. 易于配置的攻击检测&防护参数;
8. 通用方便的报文规则过滤;
9. 广泛的部署能力;

红科网安1G硬件防火墙(HK-1000+)

目标群体:
适合千兆环境下的中小型企业与个人IDC用户.
技术参数:
电源相关:220V 50Hz
网络环境:以太网
网络接口:RJ45
集群支持:支持集群

-----------------------------------------------------------------------------------------------------------------------

 


产品性能 :


HK防火墙HK-2000+硬件防火墙,采用SFP模块方式,支持电口、单模/多模光口多种形式接入;支持多网段、跨路由、跨VLAN等模式的防护;单台2G攻击防护能力可达到1800M以上;HK在原有的技术上推出新的可扩展的集群模式——Extensible Firewall Cluster Mode领先的数据分流技术,使得若干防火墙可组合形成更大的防护主体,提供海量攻击的防护解决方案;HK的可扩展的集群模式在数量上不受限制,形成多点处理,避免单点故障,单台墙出现故障不会造成网络中断,分布式防御与分流式防御相结合,可在保证防御效果的同时降低处理延时。

防御原理:

HK抗拒绝服务HK-2000+产品基于嵌入式系统设计,在系统核心实现了防御拒绝服务攻击的算法,高效、完善的防御各种DOS/DDOS攻击。对于输入流量,层层分离,逐层过滤,确保提交至服务器基本正常的访问流量。

 

  1. 伪造源流量防护。采用静态及动态过滤相结合的方式,主动探测源地址的有效性并加入动态过滤阵列,可有效剔出伪造源流量;
  2. 攻击规则过滤。使用静态关键字规则,可有效剔除各种已知的漏洞攻击;
  3. 协议检测。连接跟踪模块根据端口的参数设置,对进入的连接流量进行协议匹配、分类检测和行为评估,甄别出恶意的流量并加以屏蔽;
  4. 主动防御。由防护插件主动发送验证代码至客户端,完成进一步的验证。
红科网安2G硬件防火墙(HK-2000+)

目标群体:
适合大中型企业,游戏公司与IDC运营商
技术参数:
电源相关:220V 50Hz
网络环境:以太网
网络接口:RJ45
集群支持:支持集群

-----------------------------------------------------------------------------------------------------------------------

 


产品性能 :

HK抗拒绝服务HK-4000+产品,基于嵌入式系统设计,在系统核心实现了防御拒绝服务攻击的算法,创造性地将算法实现在协议栈的最底层,避开了IP/TCP/UDP 等高层系统网络堆栈的处理,使整个运算代价大大降低,并采用自主研发的高效防护算法,防御效率极高。单台4000+ 可实现四线接入,系统具有双倍于HK2000+的处理能力,处理能力随之线性增强;基于802.3ad 链路聚合实现流量分担,基于此种聚合模式的系统具有动态聚合特性,可有效避免单点故障。该产品在处理攻击时采用内部自动分流多点模式。

防御原理:


在DOS,DDOS攻击下,我们防火墙可以完美的过滤了客户端与服务端连接,阻止了不可用的半连接发往服务器,有效的防止了DOS及DDOS攻击
对于ARP相关攻击,会主动定期向客户机发送ARP数据包,让客户机绑定正确的网关,同时监视分析其ARP数据包,在发现大量的ARP数据时,会在一段时间不转发其ARP数据包,以此防御ARP攻击
本防火墙拥有一套智能算法,专门检测对web服务器的连接行为,可以检测出是否受到CC攻击,当检测到遭受攻击时,自动列为黑名单,并不在转发该IP对Web服务器访问的数据包,有效的防御了cc攻击

红科网安4G硬件防火墙(HK-4000+)

目标群体:
适合骨干网络,集团公司,大型网游公司与大型IDC机房.
技术参数:
电源相关:220V 50Hz
网络环境:以太网
网络接口:RJ45
集群支持:支持集群

-----------------------------------------------------------------------------------------------------------------------

 

产品性能 :

HK抗拒绝服务HK-8000+产品,在提升高效处理能力的情况下,更多的考虑到关键性业务的不可中断性,充分保障无人职守的情况下的全自动错误转移功能,满足运营商核心业务对于高可用性,高可靠性,高稳定性的全面要求,可有效的避免了意外故障引起的断网,同时硬件本身具备了旁路开关,实现了在软件系统崩溃,硬件灾难性故障,意外断电等设备故障的状态下也不会导致网络中断,充分利用现有的带宽实现更强的防御效果。

技术优势

1. 高效率的核心攻击检测&防护模块;
2. 完善的攻击防护手段;
3. 强大的连接跟踪机制;
4. 独创的端口防护体制;
5. 广泛的平台适应性;
6. 简单的安装与设置;
7. 易于配置的攻击检测&防护参数;
8. 通用方便的报文规则过滤;
9. 单台产品支持双线接入;
10.自动错误转移功能;
11. 广泛的部署能力;

红科网安8G硬件防火墙(HK-8000+)

目标群体:
适合骨干网络,政府部门,军队系统,集团公司,大型IDC运营商等
技术参数:
电源相关:220V 50Hz
网络环境:以太网
网络接口:RJ45
集群支持:支持集群

 
 
网络安全   公司简介  | 联系我们  | 加入我们 | 隐私声明 | 版权申明 | 免责条款 | 网站地图 | 合作伙伴 | 合作加盟 | 帮助 | 友情链接 |
Copyright @ 2007-2011 Honkwin. All Rights Reserved.      献身使命,让网络因我们而安全!
京ICP备:09027577号   单位编号:1101083313