IT 基础设施合作伙伴 · 7×24 专业技术支持

H3C 安全产品

防火墙、IPS、WAF、数据库审计、运维审计等全方位安全防护

产品型号与参数

按产品线分类展示,涵盖边界防火墙、入侵防御、Web 应用防火墙、数据库审计与运维审计,产品图片及参数来自新华三(H3C)官方资料

防火墙

SecPath F1000-AI 与 F5000-AI 下一代防火墙,集成状态检测、IPS、防病毒、URL 过滤与 VPN,适用于园区出口、数据中心边界及 WAN 分支防护。

H3C SecPath F1000-AI-55 防火墙
下一代防火墙 · 园区出口

H3C SecPath F1000-AI-55

型号:F1000-AI-55

SecPath F1000-AI 系列 AI 下一代防火墙,面向中小企业、园区出口及 WAN 分支场景,集成防火墙、IPS、防病毒、URL 过滤、VPN 等功能,支持路由/透明/混合部署及 H3C CloudNet 云管平台。

固定接口1×Console;1×GE 管理口;16×GE RJ45;6×GE SFP;4×GE Combo;2×1/10GE SFP+
扩展槽位2 个,可选 4×GE PFC / 4×GE SFP 接口模块
防火墙吞吐(1518B)6Gbps
威胁防护吞吐3Gbps(APP+IPS+AV+URL)
IPSec VPN 吞吐310Mbps(1400B);最大隧道数 3000
SSL VPN 用户数4000
内存 / 存储4GB/8GB SDRAM;4GB Flash;480GB SSD
尺寸440 × 260 × 44 mm(宽 × 深 × 高,1U)
重量 / 功耗5.4 kg;典型 46W(双 AC 电源)
工作温度0℃ ~ 45℃
特性状态防火墙、IPS、WAF、应用识别、DLP、NAT64/66、IPv6、RBM 高可用
H3C SecPath F5000-AI-40 防火墙
超万兆防火墙 · 2U

H3C SecPath F5000-AI-40

型号:F5000-AI-40(F5000-AI 系列)

F5000-AI 系列 2U 独立盒式超万兆防火墙 VPN 集成网关,基于多核 ARM/MIPS 架构,标配丰富千兆/万兆接口及 5 个扩展槽位,集成 IPS、AV、ACG、WAF、威胁情报等深度安全特性,适用于数据中心边界及大型企业出口。

固定接口1×Console;1×RJ45 管理口;2×USB;4×GE Combo;标配 8×GE 电口 + 8×GE 光口 + 8×1/10GE SFP+ 接口卡
扩展槽位5 个,可选 8×GE/8×SFP/6×10GE/2×40GE 等接口模块及 Bypass 模块
防火墙吞吐(1518B)60Gbps
威胁防护吞吐18Gbps(APP+IPS+AV+URL)
IPSec VPN 吞吐18Gbps(1400B)
SSL VPN 吞吐3.5Gbps
存储支持双硬盘 RAID0/RAID1(480GB~7.68TB SSD 可选)
尺寸440 × 660 × 88.1 mm(宽 × 深 × 高,2U)
重量 / 功耗20.1 kg;典型 191W(双热插拔 AC/DC 电源)
工作温度0℃ ~ 45℃(带硬盘:5℃ ~ 40℃)
特性SOP 虚拟防火墙、SCF 2:1 虚拟化、上下文隔离、Botnet 分析、IPv6 双栈、SDN 管控

IPS 入侵防御

SecPath T1000/T5000 系列专业入侵防御硬件,部署于网络关键路径,对 4~7 层流量深度检测,实时阻断黑客攻击、蠕虫、DDoS 及恶意流量。

H3C SecPath T1080 入侵防御系统
入侵防御 · IPS · 1U 盒式

H3C SecPath T1080

型号:T1080(T1000 系列)

T1000 系列主流 1U 盒式 IPS 硬件,采用 CPU+Switch 分离架构,部署于网络关键路径对 4~7 层流量深度分析,实时识别并阻断黑客攻击、蠕虫、病毒、DDoS、扫描及间谍软件等威胁,同时提供带宽管理与 URL 过滤能力。

固定接口1×Console(CON);2×USB Host;16×GE RJ45;8×GE SFP;2×1/10GE SFP+
扩展槽位2 个,支持接口模块扩展
架构多核处理器 + 交换芯片,CPU+Switch 分离架构
电源内置双电源冗余
尺寸440 × 435 × 44.2 mm(宽 × 深 × 高,1U)
工作温度0℃ ~ 45℃
工作湿度10% ~ 95%,无冷凝
检测能力入侵防御(IPS)、病毒防护、URL 过滤、应用识别与控制
防护对象DoS/DDoS、端口扫描、协议异常、P2P/IM/网游滥用、网络钓鱼、SQL 注入等
管理平台基于 Comware V7,支持 Web/CLI/SNMP 统一管理
H3C SecPath T5060 入侵防御系统
万兆 IPS · 2U 盒式

H3C SecPath T5060

型号:T5060(T5000 系列)

T5000 系列 2U 独立盒式万兆 IPS 硬件,标配 8 个万兆光口、8 个硬件 Bypass 千兆电口及 5 个扩展槽位,支持 40G 接口扩展,适用于运营商及行业核心链路入侵防御部署。

固定接口1×Console(CON);2×USB Host;4×GE Combo(RJ45+SFP);8×10GE SFP+;8×GE Bypass 电口
扩展槽位5 个,支持 40G 等业务接口模块扩展
电源槽位2 个(支持 1+1 冗余)
架构多核处理器 + 交换芯片,CPU+Switch 分离架构
尺寸440 × 650 × 88.4 mm(宽 × 深 × 高,2U)
工作温度0℃ ~ 45℃
工作湿度10% ~ 95%,无冷凝
检测能力IPS、病毒防护、URL 过滤、应用识别与控制、Bypass 透明部署
防护对象DoS/DDoS、端口扫描、协议异常、蠕虫/病毒、间谍软件、IDS/IPS 逃逸攻击等
管理平台Comware V7,支持 Web/CLI/SNMP 及 SSM 安全管理中心

Web 应用防火墙(WAF)

SecPath W2000 系列 Web 应用防火墙,部署于 Web 服务器前端,专注 OWASP Top10 等应用层攻击防护,并提供 SSL 卸载、抗 DDoS 与 Web 负载均衡能力。

H3C SecPath W2000-CN40 Web 应用防火墙
OWASP 认证 · 2U · 双电源

H3C SecPath W2000-CN40

型号:W2000-CN40(W2000-CN 系列)

W2000-CN 系列中高端 WAF 型号,通过 OWASP 产品认证,支持镜像/透明/反向代理等多种部署模式,集成 Web 攻击防护、HTTPS 卸载加速、DDoS 防护与站点自学习建模,适用于互联网及内网 Web 业务防护。

部署方式镜像监测、镜像阻断、透明代理、透明防护、透明反向代理、反向代理
固定接口1×Console;2×USB;8×GE RJ45;4×GE/SFP Combo(面板布局因配置而异)
扩展槽位4 个,可选 8×GE RJ45、4×GE PFC+4×GE SFP、4×10GE SFP+、4×GE SFP 模块
存储扩展可选 1T/2T/4T/8T SATA 3.5 寸硬盘模块
电源标配双电源冗余
防护能力OWASP Top10;SQL 注入、XSS、CSRF、扫描防护;虚拟补丁;网页防篡改
SSL 能力HTTPS 卸载与加速,可对加密流量进行 Web 层检测
其他特性Web 负载均衡、DDoS 防护、站点自学习、攻击态势可视化、HA/VRRP
适用场景对外 Web 门户、电商/政务系统、内网业务系统应用层防护
H3C SecPath W2000-G510 Web 应用防火墙
政企 WAF · 接口可扩展

H3C SecPath W2000-G510

型号:W2000-G510

面向政企行业的 Web 应用防火墙一体机,在 W2000 平台基础上提供完整 Web 防护策略、安全情报联动与可视化态势分析,接口可通过扩展模块灵活扩容,满足多 Web 站点集中防护需求。

部署方式镜像监测、镜像阻断、透明代理、透明防护、反向代理等多种模式
固定接口1×Console;2×USB;8×GE RJ45;4×扩展槽(面板布局因配置而异)
扩展模块4×GE PFC+4×GE SFP;8×GE RJ45;8×GE SFP;4×10GE SFP+
防护能力OWASP Top10;HTTP 协议校验;爬虫/防盗链/弱密码检测;敏感信息过滤
SSL 能力HTTPS 卸载与加速,支持 HTTP/HTTPS 代理服务器配置
智能防护站点自学习与 URL 建模;安全情报中心联动;内置态势分析
高可用VRRP 双机热备、配置同步、Bypass 与过载保护
日志报表攻击/访问/DDoS/防篡改日志;Syslog 外发;定期报表导出
适用场景等保合规 Web 防护、多站点集中管控、HTTPS 业务安全加速

数据库审计

SecPath D2000 系列数据库审计系统,通过旁路镜像或 Agent 方式采集数据库访问行为,实现 SQL 审计、风险告警与合规溯源,满足等保与企业内控要求。

H3C SecPath D2000-AK6615 数据库审计系统
旁路审计 · 1U

H3C SecPath D2000-AK6615

型号:D2000-AK6615(AK 系列)

D2000-AK 系列数据库安全审计产品,旁路部署无需改动网络与数据库配置,实时记录 SQL 操作、执行结果及客户端信息,支持自定义审计规则与多维度告警。

部署方式网络旁路镜像部署;支持轻量级 Agent 部署
固定接口1×Console;2×USB;1×MGMT 管理口;5×GE 业务/审计口;1×扩展槽
数据库协议Oracle、SQL Server、MySQL、DB2、Sybase、达梦、人大金仓、MongoDB、Redis 等 20+ 种
其他协议HTTP、Telnet、FTP、RDP、VNC、SSH;IPv4/IPv6 双栈
审计内容数据库用户、SQL 语句、执行时间/状态、客户端 IP/MAC、操作对象及工具名
风险检测SQL 注入、缓冲区溢出、暴力破解、违规操作;内置 800+ 条入侵规则
告警方式Syslog、SNMP、邮件、短信及安全设备联动
合规支持等保 2.0、SOX、PCI、企业内控等信息安全规范
管理特性三权分立、操作审计、自动/手动数据备份与恢复
H3C SecPath D2000-G510 数据库审计系统
全链路审计 · 商密合规

H3C SecPath D2000-G510

型号:D2000-G510

面向政企行业的数据库审计一体机,对数据库数据流转进行全链路审计与风险分析,支持统方事件识别、敏感信息脱敏及智能行为基线告警,保障数据库完整性、保密性与可用性。

部署方式旁路侦听(端口镜像);支持云主机 Agent 部署
数据库支持Oracle、SQL Server、MySQL、DB2、Informix、达梦、神通、南大通用、Teradata、MongoDB、Redis 等
审计维度用户名、SQL 类型、执行时长、影响行数、关联表/字段、客户端 IP 及 MAC
策略能力自定义业务审计规则;异常行为基线预警;内置 HIS 统方规则库(9+ 厂商)
报表分析多维度统计分析报表;风险事件关联分析;支持 Syslog 外发
资产管理自动发现活跃数据库资产;一键开启保护;连通性测试
系统管理NTP 时间同步;网卡管理/审计口配置;插件远程推送与自动休眠
适用场景等保合规、数据安全治理、运维审计、云上数据库防护

运维审计(堡垒机)

SecPath A2000 系列运维审计系统,旁路部署成为统一运维入口,提供身份认证、权限管控、密码托管与会话审计,满足等保与内控对运维行为的可追溯要求。

H3C SecPath A2000-AK601 运维审计系统
旁路部署 · 1U · 可扩容

H3C SecPath A2000-AK601

型号:A2000-AK601(A2000-AK 系列)

A2000-AK 系列入门级运维审计堡垒机,旁路部署无需改动网络架构,集中管控主机、网络设备、数据库及应用等 IT 资产运维访问,支持图形/字符/数据库全会话录像与指令级审计回放。

部署方式旁路部署(网络可达即可);支持 HA、集群、多站点及总分部署
固定接口1×Console;2×USB;1×MGMT 管理口;5×GE RJ45 业务口;1×扩展槽
资产授权支持 100/500/无限资产数量扩展授权函
身份认证本地/AD/LDAP/RADIUS/短信;动态令牌、国密令牌、USBKey 双因素认证
权限管理静态/动态访问策略;变更单与工单授权;高危命令拦截与会话复核
密码管理账号密码托管与定期改密;密码工单动态申请;改密前后备份
审计协议RDP、SSH、Telnet、VNC、X11;Oracle/MySQL/MSSQL 等数据库会话
审计检索ES 大数据检索引擎;多关键字/多条件检索;图形切片与指令回放
其他特性HTML5 免插件访问;IPv4/IPv6 双栈;脚本批量下发;Excel 批量导入导出
H3C SecPath A2000-G510 运维审计系统
中小企业 · 100 资产 · 1U

H3C SecPath A2000-G510

型号:A2000-G510

面向小型企业的运维审计一体机,开箱即用,默认含 100 个资产授权,提供与 A2000-AK 系列一致的权限管控、密码托管与会话审计能力,帮助中小企业满足合规运维管理要求。

部署方式旁路部署;支持 HA 热备与多机集群
资产授权默认 100 资产数量授权(不可扩展)
扩展模块可选 4×GE PFC+4×GE SFP、8×GE RJ45、8×GE SFP、4×10GE SFP+ 接口模块
用户管理角色分权;AD/LDAP/RADIUS 对接;双因素认证;用户组与 Excel 批量导入
资产管理主机/网络/安全设备/数据库/中间件/应用;资产树状分类与资产组
权限控制静态与动态访问规则;变更单权限;工单审批与会话复核
行为审计图形/字符/数据库/文件传输全记录;在线会话实时管控;指令级回放
运维效率会话批量启动;网盘文件分发;脚本任务一键批量执行
适用场景中小企业运维合规、内部运维入口统一、运维操作全程留痕

以上规格仅供参考,具体配置以实际供货型号为准

需要方案报价或技术支持?

7×24 专业工程师为您提供选型、集成与维保咨询