SINFOR UTM多功能安全网关解决方案.docx

上传人:b****5 文档编号:5220190 上传时间:2022-12-14 格式:DOCX 页数:7 大小:24.22KB
下载 相关 举报
SINFOR UTM多功能安全网关解决方案.docx_第1页
第1页 / 共7页
SINFOR UTM多功能安全网关解决方案.docx_第2页
第2页 / 共7页
SINFOR UTM多功能安全网关解决方案.docx_第3页
第3页 / 共7页
SINFOR UTM多功能安全网关解决方案.docx_第4页
第4页 / 共7页
SINFOR UTM多功能安全网关解决方案.docx_第5页
第5页 / 共7页
点击查看更多>>
下载资源
资源描述

SINFOR UTM多功能安全网关解决方案.docx

《SINFOR UTM多功能安全网关解决方案.docx》由会员分享,可在线阅读,更多相关《SINFOR UTM多功能安全网关解决方案.docx(7页珍藏版)》请在冰豆网上搜索。

SINFOR UTM多功能安全网关解决方案.docx

SINFORUTM多功能安全网关解决方案

SINFORUTM多功能安全网关解决方案

多功能安全网关解决方案宁波蓝门信息科技有限公司FOR双林集团目录SINFORUTM安全网关是集防火墙、VPN、IPS、病毒网关、垃圾邮件过滤及访问控制、内容过滤为一体的AllinOne安全网关;为用户提供了一体化的Internet安全解决方案,极大的降低了用户在网络安全方面的总体投资,并拥有强大的访问控制和内网审计功能,能有效管理用户上网,防止机密信息泄漏。

一、概述:

混合式威胁与UTM3

二、一体化的网络安全SINFORUTM安全网关3

三、某某公司网络现状及SINFORUTM解决方案4

四、SINFORUTM多功能安全网关主要功能介绍41,强大的防火墙、VPN功能42,防DOS攻击功能,有效防御内外网的DOS攻击43,IPS系统,保证网络免受攻击44,高效准确的网络杀毒、防垃圾邮件、防间谍软件功能,保证上网安全55,细致的访问控制功能,有效管理用户上网56,完善的内容安全管理和访问审计功能,防止机密信息泄漏67,强大的数据报表中心,提供直观的上网数据统计6

五、SINFORUTM安全网关主要技术优势71,高度集成,部署灵活72,模块化设计,性能强大73,多WAN口负载均衡、带宽叠加74,独特的WEB认证技术75,邮件的延迟审计(专利技术)86,独有的网络访问准入规则(专利技术)87,深度的内容检测技术及在线网关监控技术及时封堵P2P、IM软件8六、成功典型案例8附1:

SINFORUTM安全网关功能清单一览表10附2:

投资预算12方案一:

SinforM5100-AC,适合100人<内网用户<300人(推荐)12方案二:

SinforM5000-AC,适合内网用户<100人12

一、概述:

混合式威胁与UTM随着网络的发展和Internet的广泛应用,当今的网络安全威胁已经由原来的针对TCP/IP协议本身弱点的攻击转向针对特定系统和应用漏洞的攻击和入侵。

回顾2004年以来,以冲击波、震荡波、安哥Bot、MyDoom等蠕虫与木马病毒为主的网络化病毒,加上利用网络协议及应用漏洞进行攻击与入侵行为,给全球企业造成了巨大的损失。

据统计,仅xx年,病毒等恶意程序就给全球造成了1690亿美元的经济损失。

与此同时,越来越多的企业发现,安全威胁不仅来自外部,企业内部的不当互联网访问、滥用互联网以及泄密行为等等,同样会带来安全问题。

据IDC报告,70%的安全损失是由企业内部原因造成的,而不当的资源利用及员工上网行为往往是“罪魁祸首”。

比如:

网页浏览、BT下载、IM实时通信、P2P文件共享等行为。

不当的资源利用及员工上网行为带来了间谍软件、恶意程序和计算机病毒,导致了企业网络资源耗尽、机密信息泄漏、内网病毒泛滥等一系列安全问题。

此时,传统的防火墙已经显得无能为力。

例如针对Windows系统和Oracle/SQLServer等数据库的攻击,这些攻击和入侵手段封装在TCP/IP协议的有效载荷部分。

传统的防火墙由于只查TCP/IP协议包头部分而不检查数据包的内容,所以无法检测出此类攻击。

另外,基于网络传播的病毒及间谍软件给互联网用户造成了巨大的损失,层出不穷的即时消息和P2P应用(例如MSN、QQ、BT等)给企业带来许多安全威胁并降低员工的工作效率。

传统的防火墙设备在面对这些复合型的安全威胁时,已经不能满足客户的安全需求。

因而,UTM设备应运而生。

UTM是统一威胁管理(UnitedTreatmentManagement)的英文缩写,即一体化的安全设备。

通常UTM设备包括防火墙,VPN,网关防病毒和IPS等多种功能。

目前UTM已经成为网络安全产品的一个发展方向。

二、一体化的网络安全SINFORUTM安全网关面对着这些日益严重的复合型安全威胁时,企业为了完整的保护内部IT资源,往往需要投资购买大量的设备,包括VPN、防火墙、防毒网关、IPS、网络监控设备等多种设备。

SINFORUTM安全网关集所有这些安全功能于一身,一台设备就能提供完整的安全解决方案,省去了购买众多冗余设备的采购成本,并避免了后期管理多个设备的维护成本及与多个品牌的供应商打交道的潜在风险。

在外部安全上,SINFORUTM安全网关拥有强大的VPN模块和防火墙模块,除此之外,SINFORUTM安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。

另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。

同时SINFORUTM安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到Internet的安全。

在内部安全上,为保证企业合理使用Internet资源,防止企业信息资产泄漏,SINFORUTM安全网关还提供了完善的访问控制功能。

通过合理设置访问权限,杜绝了对不良网站和危险资源的访问,防止了P2P软件对企业网络带来的安全风险。

通过带宽管理和访问跟踪技术,能有效防止对Internet资源的滥用。

UTM安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。

三、双林集团网络现状及SINFORUTM解决方案双林集团现在的网络拓扑图如下:

随着业务的发展,信息化建设步伐的加快,双林集团的网络安全问题也日益严峻:

大量的病毒、垃圾邮件严重影响了企业应用系统的运行和公司业务的正常运作。

根据某某公司的网络环境和实际应用,企业需要部署如下安全设备:

(1)在公司网络出口处部署专门的杀毒网关对过往数据进行杀毒;

(2)部署防垃圾邮件设备对垃圾邮件进行过虑;(3)部署防火墙设备(集成IPS),对通过网关发送出去的相关数据、文件进行内容过虑,对内网用户的相关访问行为进行跟踪,以提高对Internet资源的使用效率。

传统的IT解决方案中,需要对VPN、防火墙、网关杀毒、防垃圾邮件、IPS以及内容过虑、访问跟踪等分别购置多套设备,投入成本巨大。

SINFORUTM多功能安全网关是ALLINONE的解决方案,一个设备解决所有的网络安全问题。

综上所述:

给出UTM解决方案网络拓扑图如下:

四、SINFORUTM多功能安全网关主要功能介绍1,强大的防火墙、VPN功能SINFORUTM拥有强大的VPN模块和基于状态检测的防火墙模块,集成了深信服科技Webagent动态IP寻址、HARDCA硬件鉴权和身份识别、多线路绑定、即插即用的移动客户端等发明专利技术,并具有高速数据流压缩、细致的QOS和内网权限设定、虚拟测试防火墙规则杜绝人为配置错误等特色功能。

2,防DOS攻击功能,有效防御内外网的DOS攻击DoS攻击(拒绝服务攻击)给企业带来的损失是巨大的,通常的防火墙只能防止来自外网的DOS攻击,而无法防御来自企业内部发起的DOS攻击。

SINFORUTM安全网关不仅可以防御来自外网的DOS攻击,而且对于内网用户发起的DOS攻击,UTM安全网关也可以进行防御。

通过UTM安全网关丰富的日志系统,管理员可以根据内网DOS攻击日志,查找出企业内网中了木马、或者病毒的用户,从而及时有效地阻断由内网发起的DOS攻击,避免DOS攻击造成的企业网络带宽耗尽,或者因发起DOS攻击可能产生的法律纠纷。

3,IPS系统,保证网络免受攻击IPS,即入侵防御系统(IntrusionPreventionSystem),是抵制外部网络威胁最有效的安全防范技术。

SINFORUTM网关内置的IPS系统已有3000多种攻击特征库,数据库支持在线自动更新。

由于采用了特征匹配、协议分析和异常行为检测等多项技术,SINFORUTM网关的IPS系统能够对所有数据进行实时检测。

对于可疑攻击行为,IPS系统采用灵活的策略进行相应处理,大大降低了IPS系统误报和漏报给内部网络带来的风险。

同时,SINFORUTM网关可设置为只针对符合指定的IP、协议和端口等相应条件的数据流开启IPS功能,降低了UTM网关开启IPS所带来的性能损耗,提高了IPS防御精准度。

4,高效准确的网络杀毒、防垃圾邮件、防间谍软件功能,保证上网安全

(1)网络杀毒:

SINFORUTM的网关杀毒模块采用了灵活的设计手段,可以非常方便的切换到不同厂商的杀毒引擎。

经过实际的测试和应用效果检验,深信服科技选用了来自欧洲著名杀毒厂商“F-PROT”的高效杀毒引擎作为缺省的杀毒模块,杀毒速度达到50Mb/s,远远超过大多数杀毒厂商的网络杀毒速度,也超过一般用户的Internet带宽。

该病毒引擎获得国际权威机构VB100%的认证,不仅可以查杀普通病毒,还可以检查出各种压缩包(zip,rar,gzip等)内部隐藏的病毒。

病毒库每天在线升级,保护内网的所有用户免受病毒困扰。

4、1:

网络杀毒功能一览表功能详细指标支持协议HTTP、SMTP、POP

3、FTP、NETBIOS邮件附件杀毒支持查杀压缩文件类型Zip、gzip、rar、tar、bz2网页恶意代码过滤支持病毒库升级自动(每天)/手动病毒引擎F-PROT(可切换引擎)

(2)防垃圾邮件:

防垃圾邮件功能采用关键字、黑白名单、指纹识别、反向侦测SMTP服务器等多种过滤手段,大大提高了垃圾邮件的识别率、减少误判率。

同样,垃圾邮件库也可以在线更新,并且支持用户自己添加垃圾邮件规则。

管理员可灵活的设置对病毒或垃圾邮件是立刻删除,还是打包后发给用户提醒邮件。

对放置在DMZ区的邮件服务器等应用级系统,也可以得到该网关的妥善保护。

4、2:

防垃圾邮件功能一览表功能详细指标关键字权重过滤通过对垃圾邮件关键字的权重进行评分来识别垃圾邮件黑白名单对SMTP服务器的IP进行黑白名单识别垃圾邮件指纹识别根据垃圾邮件的特征进行指纹识别,比如没有发件人或在内容中试图采用防反垃圾邮件的技术等特征智能应答确认对疑似垃圾邮件发送确认邮件来减少误判实时黑名单技术采用中国反垃圾邮件联盟的RBL进行垃圾邮件识别升级提供黑白名单、关键字权重库、垃圾邮件指纹库的自动更新(3)防间谍软件:

SINFORUTM还集成了深信服“网络访问准入规则”的专利技术,可以保证只有实施了完备的安全措施的PC才能接入Internet,大大减少了用户侧木马和钓鱼软件泄漏用户重要信息的风险。

5,细致的访问控制功能,有效管理用户上网SINFORUTM安全网关可以详细记录和分析所有流量的内容,包括http、ftp、mail、telnet等常用软件的内容和QQ、ICQ、MSN、YAHOO、MESSAGER等IM软件的内容。

强大的访问控制和QOS功能还可以为不同的用户分配不同的带宽和上网权限,使得Internet资源得到有效利用,并大大提高员工的工作效率。

SINFORUTM安全网关不仅可以对员工访问WE

B、FTP、MAIL等常用服务的内容进行控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和控制。

丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。

基于Web的和LDAP/Radius集成的用户认证功能,使得对上网用户的管理变得分灵活方便。

4、3:

访问控制功能一览表功能详细指标危险网站阻隔使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问访问控制策略提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略P2P拦截使用深度内容检测技术及在线网关监控技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔用户认证提供Web登录认证功能,提供本地用户数据库和LDAP、RADIUS用户数据集成功能文件上传下载控制对HTTP、FTP文件上传、下载类型和大小进行控制,也能对QQ、MSN等P2P软件的文件传送进行拦截IPMAC绑定提供灵活的IPMAC绑定策略代理识别功能能识别采用Http、Https、Socks等代理服务器绕过防火墙检查的行为,从而进行阻断敏感数据拦截对HTTP、FTP、SMTP、IMAP等应用协议做敏感数据拦截,以防泄密或引起法律纠纷流量控制能针对内网每个用户或者不同的组,限定其上网能占用的带宽资源,使企业内网带宽资源得到充分有效的利用6,完善的内容安全管理和访问审计功能,防止机密信息泄漏谈到安全问题时,大多数人都只关注外网安全,但其实企业的信息资产更多的不是被黑客窃取,而是通过内部泄漏的。

SINFORUTM安全网关完善的访问审计和监控功能能够有效防止信息通过Internet泄漏,并建立强大的内部安全的威慑,减少内部泄密的行为。

对于邮件类型的应用还采用了深信服“邮件延迟审计”的专利技术来保证先审计后发送。

SINFORUTM的访问审计/监控模块为企业构筑了强大的内部安全屏障。

4、4:

访问审计功能一览表功能详细指标邮件延迟审计对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄实时监控实时监控用户的上网行为内容安全管理针对员工在网上的所有行为,包括聊天记录、浏览的网页、上传下载的文件等进行详细的记录,以监控员工上半时间的工作行为,防止企业内部机密、情报等泄漏,并事后追查责任人7,强大的数据报表中心,提供直观的上网数据统计SINFORAC网关拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看到网络流量、邮件、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。

SINFORAC网关强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。

4、5:

数据中心功能一览表功能详细指标流量统计日志包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络内部的流量排名邮件日志包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情况网络监控日志包括监控统计摘要、监控排行、监控查询、监控趋势等功能。

管理员可详细监控内网用户使用互联网资源的具体使用情况准入规则日志包括准入规则摘要、准入排行、准入查询等功能,管理员可对内部网络的违规机器进行详细统计和查看IPS日志包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详细的网络安全情况防火墙日志包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进行更为详细地分析日志库管理主要包含日志库信息、日志库查询、日志库切换等功能用户管理管理员可在此新增用户、查询用户

五、SINFORUTM安全网关主要技术优势1,高度集成,部署灵活SINFORUTM安全网关最大的特点是将访问控制/监控、网关杀毒、防垃圾邮件、防火墙、VPN和IPS等多种功能都集成在一个网关。

用户可以使用较低的成本同时拥有多种网络安全模块,大大降低了企业在网络安全方面的总体拥有成本。

另外,用户也可以选择仅仅使用AC设备的某个或某几个功能模块,比如将UTM作为杀毒网关或防火墙等单一功能的网络设备使用,可与原有网络安全产品融合,部署灵活的同时也保护了投资。

2,模块化设计,性能强大UTM安全网关从以下三个方面来保证其性能的强大:

(1)按服务分别处理模块大多数企业的数据流并不是都要经过UTM安全网关的所有模块,比如不是Http、ftp或pop3等协议的数据就不会经过杀毒模块和垃圾邮件处理模块,因而通过针对不同服务的数据流处理模式减少了CPU负担,从而保证数据包处理的高效性。

(2)分优先级处理不同业务模块UTM安全网关分不同的优先级别处理不同的业务模块。

比如防火墙模块会优先处理,而杀毒就在CPU空闲时处理,这样能有效利用CPU资源,即保证了重要业务数据的及时传送,又保证了所有功能模块都能合理调度。

(3)使用高性能CPU和协处理器负荷分担处理对于VPN使用协处理器加密,对于高性能应用环境使用多CPU分担处理不同的业务模块,有效保障了整体的处理性能。

3,多WAN口负载均衡、带宽叠加SINFORUTM支持2-4个WAN口,可以轻松实现多条Internet线路间的负载均衡和线路备份,大大扩宽企业上网带宽和增加用户使用Internet的稳定性。

多WAN口线路备份、带宽叠加特性,不仅仅在VPN功能中生效,同样在防火墙、内容过滤等其他模块中也能达到相应的效果。

4,独特的WEB认证技术UTM安全网关基于Web的用户认证功能,使得管理员对上网用户的管理变得分灵活方便。

用户启用了Web认证功能以后,除了对客户端的本地身份(如:

用户名密码认证,LDAP、RADIUS等认证)进行常规性认证以外,还将启用Web认证。

当客户端在浏览器中输入任意网址时,UTM安全网关会要求用户输入用户名和密码进行认证。

只有当用户输入了正确的帐号,该用户才能够访问Internet。

5,邮件的延迟审计(专利技术)SINFORUTM安全网关独有的邮件延迟审计功能保证了企业的重要信息不外泄。

目前电子邮件已经成为人们最重要的沟通方式。

电子邮件快捷、方便的特点已经成为企业与外部沟通的最有效的方式之一。

企业内部大量的信息都通过电子邮件方式发送到外部,因而电子邮件也成为泄漏企业重要信息的重要途径之一。

SINFORUTM安全网关独创的邮件延迟审计功能,可以对经由UTM安全网关的所有邮件进行延迟审计。

对于内网用户向外发送邮件,UTM安全网关会对其进行延迟缓存,只有等待管理员审计后才能发出,确保了企业信息资产不外泄,保证了企业内网信息的安全,且邮件延迟审计对发件人完全透明。

6,独有的网络访问准入规则(专利技术)企业的安全隐患,往往是由于内网用户客户端缺乏安全防范造成的。

为了从根本上杜绝企业内部网络安全隐患,减少内网用户遭受间谍软件、病毒的风险。

深信服科技创新性地采用了网络访问准入规则这一技术。

网络访问准入规则,是管理员在SINFORUTM安全网关的准入规则中预先定制好内网计算机的安全策略。

所谓安全策略,是指特定的安全标准。

如:

用户计算机的操作系统是否安装有管理员指定的系统补丁,以及用户的计算机是否安装有相应的杀毒程序或者防火墙,或者是用户的计算机是否启动相应的杀毒程序、防火墙程序等等,这一系列的安全标准都可以定制成相应的安全策略。

当用户计算机访问网络请求的数据包通过SINFORUTM安全网关时,若启用了WEB认证,当用户通过WEB认证后,此时用户的计算机会自动从UTM安全网关下载相应的安全策略扫描程序,根据指定的安全策略启动扫描程序,并检查用户的计算机是否具备了相应的安全策略。

只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。

这样从根本上提高了企业用户计算机的安全性,减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。

7,深度的内容检测技术及在线网关监控技术及时封堵P2P、IM软件

(1)深度的内容检测技术:

目前的P2P软件,如QQ、MSN等IM即时通讯软件以及BT、电驴等下载软件,在用TCP或者UDP数据包的传送过程中,其报文段都会有一段特征码,该特征码是用来标识其数据包类型。

SINFORUTM安全网关的深度内容检测技术,可以检测出数据包的报文中相对应的特征码,并根据预置策略进行及时封堵。

UTM安全网关内置了多种深度内容检测技术所依赖的特征码规则,并且可以从网站上更新下载。

依靠这种技术,UTM安全网关可以封堵目前所有的P2P软件;避免了最终用户在IM或者P2P软件上浪费时间,提高了员工的工作效率和企业的生产效率,并防止泄密或由于员工泄密引起的重大损失。

(2)在线网关监控技术:

与其他旁路监听的访问监控产品不同的是,SINFORUTM使用了在线网关监控技术。

所有的旁路监听产品,对UDP发送的数据都难以拦截,并且拦截往往有一定时延,拦截敏感数据的效果不佳,并且容易遗漏监控数据。

SINFORUTM的在线拦截监控技术能保证拦截到所有敏感数据,外出数据无一纰漏。

六、成功典型案例北京医疗器械研究所选用SINFORUTM安全网关北京医疗器械研究所是业内领先的医疗器械研发及生产企业,其生产的加速器和模拟机更是在全国市场占有率上排列第一,并承担多项国家重点项目的科技攻关。

在经过仔细比较方案性价比后,医疗器械研究所最终选择了功能强大的SINFOR一体化UTM安全网关,集VPN、防火墙、网关杀毒、内容过滤、防垃圾邮件功能于一体,既可以解决VPN安全接入、还能够对本地局域网进行很好的保护,避免病毒和垃圾邮件的困扰,同时还可以对数据进行过滤和监控,对带宽进行优化、管理,很好的解决了企业网络安全的各方面问题。

SINFORUTM构建南京市委党校安全网络中共南京市委党校承担南京市初、中级国家公务员培训任务,1995年,为适应乡镇经济发展的需要,开设了乡镇经济大专班(半脱产大专班),分设在江宁、江浦、雨花、栖霞、浦口、大厂。

随着现代科技的发展,党校希望能够提供完善的网络学习系统,实现内部网络中的信息资源的异地共享;不但要易于使用,而且要安全、可管理和监控。

经过很长时间的接触了解,南京市委党校对深信服的产品有了较为深刻的了解,经过非常严格的技术测试,在党校总部使用了SINFORM5400千兆UTM设备,下属区县党校购置了分支网关S5100设备,同时支持移动用户的安全接入,满足随时随地的网络应用。

该UTM设备能够方便、安全的提供党校内部的教学视频点播传输平台,以及内部网络中的信息资源的异地安全共享。

郎酒集团选用SINFORUTM安全网关四川郎酒集团有限责任公司是政府授权经营的国家大型企业,现有员工3000余人,总资产15亿元,于1998年3月正式成立。

公司主导产品郎酒是中国名酒,荣获国家产品质量金质奖、四川名牌产品、四川省质量免检产品等质量荣誉,郎牌商标荣获中国驰名商标称号。

郎酒集团总部和工厂均采用光纤上网,各仓库办事处采用ADSL等各种上网方式。

集团经过认真考察后,决定选用SINFORUTM一体化安全网关构建全公司的安全网络。

既能实现对企业ERP系统的远程互联访问(VPN功能),并实现了防火墙、防垃圾邮件、网关杀毒、入侵检测、内容过滤等多项安全防护,保护郎酒集团信息资源的安全可靠。

其他典型用户列表:

德赛电子(惠州)有限公司乐凯胶片集团广东堡狮龙实业有限公司深圳市千色店百货用品有限公司广东省惠州邮电工程公司四川省达州市电力公司广西奥奇丽集团股份有限公司依必安派特电气(上海)有限公司北京广播电视报北京市宅急送快运有限公司浙江省千岛湖啤酒厂北京市宣武区人民政府上海医药集团上海运城制版公司酒泉卫星发射中心北京后勤部队国家档案局……附1:

SINFORUTM安全网关功能清单一览表分类功能详细指标传统防火墙功能状态检测提供各保护区域的流量过滤功能,基于状态检测和深度内容分析NAT功能支持静、动态NAT和NAPTQOS保证使用差分业务模型实现QOS使用随机早期检测RED丢弃算法提供流量控制DOS防御使用SYN代理和DOS智能识别功能对内部服务器提供DOS保护。

网络杀毒支持协议Http、Smtp、Pop

3、Ftp、NetBios邮件附件杀毒支持查杀压缩文件类型Zip,gzip,rar,tar,bz2网页恶意代码过滤支持病毒库升级自动(每天)/手动病毒引擎F-PROT(可切换引擎)垃圾邮件过滤关键字权重过滤通过对垃圾邮件关键字的权重进行评分来识别垃圾邮件黑白名单对SMTP服务器的IP进行黑白名单识别垃圾邮件指纹识别根据垃圾邮件的特征进行指纹识别,比如没有发件人或在内容中试图采用防反垃圾邮件的技术等特征。

智能应答确认对疑似垃圾邮件发送确认邮件来减少误判实时黑名单技术采用中国反垃圾邮件联盟的RBL进行垃圾邮件识别升级提供黑白名单、关键字权重库、垃圾邮件指纹库的自动更新入侵防御入侵检测与防御含有3000多种攻击特征及脆弱性特征码数据库,每天自动更新,以提供对最新威胁的防护;与内部防火墙联动以

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 艺术

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1