设为首页 加入收藏
0755-33229866
SafeNet HighAssurance2000 网关

 

The SafeNet HighAssurance 2000 网关所提供的性能及易管理性特性可以降低获取网络安全性的总体成本。

概述

该网关专为满足当今中等至大规模的办公室网络对于可升级性的要求而制,其主要的安全及数据管理功能包括在100 Mbps全双工状态下操作时的IPSec VPN 隧道传输和网络地址转换。HighAssurance 2000网关支持高达10000个IPSec通道以及最多达100000路同时进行的、使用DES、TDES或AES加密的安全网络联接。

HighAssurance 2000网关是一种针对点对点及远程访问虚拟专用网络的专用独立IPSec解决方案。它通过对安全性、性能、互操作性以及易管理性的优化,在较大限度上节省了成本与时间。HighAssurance 2000网关使公司可以通过互联网进行商务通信,从而降低了成本,增加了商务机会并且可以与员工、商务伙伴及客户进行安全的网上通信交流及交易。由于HighAssurance 2000网关是一种专用安全设备,所以其加密及安全功能独立于其它的网络设备-当设计较为安全的网格架构和中心辐射网络架构时这一点是至关重要的。

与所有的SafeNet安全应用方案相同,HighAssurance 2000通过SafeEnterprise Security Management Center (SMC)进行管理,这是一种强大的、基于Java™的策略管理应用软件,具备安全、灵活并且透明的、基于SNMP的控制和监视能力。SMC还定义了一体化安全策略,该策略可对多种设备以及HighAssurance远程VPN客户进行分发。

关键特性

  • 使用DES或TDES加密的100 Mbps、全双工性能
  • 基于IPSec标准的加密、验证、数字认证以及密钥管理
  • 可扩展至1,0000个IPSec通道和100,000路同时进行的安全网络联接
  • 灵活的、可升级的网络设计,具备静态及动态NAT、接口地址转移、VLAN支持及安全的多信道广播功能
  • 使用了RADIUS、基于RADIUS的策略、基于DN的访问控制、XAUTH、NAT Traversal以及模式配置的远程访问服务
  • 具备容错、PMTU Discovery及流量分担(Load Sharing)等性能的高可用性及网络防篡改性
  • 具备增强型IKE指令、完全转发安全性(PFS)及证书撤消清单(CRLs)的高度安全性 
  • 可轻松安装于现有的10/100 Mbps LANs、DHCP以及支持多信道广播直通式通信(Multicast pass-through traffic)的网络环境中
  • 网格、中心辐射及嵌套式网络的理想网关
  • 集中式GUI、基于认证的策略以及通过Security Management Center进行安全管理