2024年6月1日发(作者:)

H3C安全产品部-

网络流量管理解决方案(SRA)

销售一纸禅

H3C 网络流量管理解决方案(NTM)销售一纸禅

一、拜访客户时需要传递什么信息?

 最强大的网流分析功能〔业界唯一全面支持NetStream、NetFlow、SFlow、CFlow等流格

式的解决方案,细致分析2~4层的网络流量;全面识别P2P、IM、VoIP、炒股软件、网络多

媒体、网络游戏、数据库和企业应用等网络应用,深入分析4-7层应用流量。SecBlade

NetStream和ACG配合,提供业界最强的网流分析功能〕;

 最完善的带宽控制功能〔可基于时间、用户、IP、应用等,提供告警、干扰、阻断、限流等

控制策略,配合黑名单、过滤等功能,实现最完善的带宽控制功能。控制粒度精确最小,可

达到8Kbps,远低于其他厂商的64Kbps〕;

 最全面的P2P/IM识别能力〔准确识别国内所有的BT、电驴、电骡、QQ、MSN、Skype等

P2P/IM/VoIP等应用,尤其可以全面识别各种迅雷下载,针对大流量的网络应用识别能力最

强〕;

 最丰富的网络流量分析报表〔提供基于接口的总体流量趋势分析报表、节点(包括源、目的

主机IP)流量报表、流量分布图、Top N用户列表、Top N应用协议列表等报表,并支持按照

用户名/用户组、使用频度、使用时段、应用分类、应用协议、流量大小等进行多维度组合定

制报表,最丰富的报表提供了网络流量最详细的信息〕;

 最灵活的部署方式〔业界唯一具有盒式、插卡式两种产品形态的解决方案,最灵活的满足用

户不同的组网需求〕;

 最细粒度的应用流量分析〔具有强大的浏览内容分析、URL分析等功能,特别是各种WEB/Java

applet/ActiveX控件、FTP/邮件文件传输的分析,提供了业界最精细的应用流量分析能力〕;

二、我们有什么可卖?

H3C安全产品部-

网络流量管理解决方案(SRA)

销售一纸禅

防火墙

SecPath ACG

SecBladeNetStream

4~7层流量信息

2~4层流量信息

IPS

数据中心

交换机

SecCenter

安全管理平台

内部网络

1、 NetStream流量采集设备

 SecBlade NetStream:提供准确的NetStream日志。

2、 ACG应用控制网关

 SecPath ACG2000-M:千兆设备,接口丰富,最多可提供18个GE接口。

 SecBlade ACG:业界唯一模块化产品形态。

3、 安全管理平台

 SecCenter A1000:软硬件一体化的安全管理中心,提供了完整安全管理平台功能;ACG

Manager和iTAS都是软件组件,可以单独选配;特别的,对于NetStream/NetFlow日志

流量大的应用场景,考虑到SecCenter A1000单台的处理性能,可能需要同时配置多台。。

 ACG Manager:软件产品,在没有SecCenter的情况下可选用。可对ACG进行图形化

集中策略配置。

 iTAS:软件产品,在没有SecCenter的情况下可选用。提供了对NetStream、SFlow、CFlow、

NetFlow流日志的采集、分析、审计、统计报告功能。同时能够检测各种异常流量,为客

户实施网络规划、路由安全、网络应用监控和协议使用分析等提供依据。

三、竞争策略

Cisco

1、 支持2-7层的识别和分析,但是对迅雷、QQ、PPLIVE等国内软件无法识别和控制。

2、 没有与网络融合的SecBlade ACG模块化产品。

H3C安全产品部-

网络流量管理解决方案(SRA)

销售一纸禅

3、 英文界面,无本地化服务。

4、 重点针对运营商的流量管理,全业务带宽控制策略不丰富。

Packeteer、

Allot:

1、 均不支持2-4层的网流分析,对迅雷、QQ、PPLIVE等国内软件无法识别和控制。

2、 均没有与网络融合的SecBlade ACG模块化产品。

3、 均英文界面,无本地化服务。

4、 Packeteer、Allot支持应用种类少(Packeteer450余种、Allot300余种)。

Genie、Arbor

1、 均只支持2-4层的识别分析,不支持4-7层的应用识别和分析。

2、 均不支持带宽控制策略;无法对带宽进行控制。

3、 均没有与网络融合的SecBlade NetStream模块化产品。

4、 均无本地化服务。

5、 Arbor为英文界面。