产品专栏 |
|
|
|
|
|
产品专栏>>FlowGate UTM-1000 千兆UTM统一安全网关 |
1.IPS(入侵检测与防护):
攻击检测阻断:检测已知的DOS,DDOS攻击,后门程序、间谍软件、数据库攻击以及大多数操作系统的应用漏洞;
攻击数据库检测: 内置入侵检测攻击规则库≥16380种确保可靠的管理;
IM(Instant Message)Block:即时消息阻断,MSN,Skype,Yahoo Messenger等;
|
2.病毒检测(ICSA实验室认证):
病毒和蠕虫防御:能检测和消除感染现有网络的病毒和蠕虫,实时的扫描输入和输出邮件及其附件(支持HTTP SMTP POP3 IMAP FTP协议)IM&P2P,高速扫描技术,ASIC硬件加速。
硬件加速:流行入侵软件的识别和阻断,可自动更新。
VPN反病毒:消除VPN隧道的病毒和蠕虫,阻止远程用户及合作伙伴的病毒传播。 |
3.虚拟专用网(VPN):
在网络之间或网络与客户端之间进行安全通讯,支持工业标准的IPSec、PPTP、L2TP、SSL。硬件加速加密:支持DES、3DES、和AES加密算法。VPN客户端通过:支持SSL、IPSec协议穿越。
利器一:全动态接入的VPN互联技术。
利器二:双边NAT环境穿透技术。
利器三:透明模式下的VPN互联技术。
利器四:跨VLAN的VPN互联技术。
利器五:多链路均衡技术。 |
4.Web内容审计:
处理所有的网页内容,阻挡不适当的内容和恶意脚本,支持URL,关键字模式,支持黑白名单。
脚本过滤:阻止网页的插件,例如ActiveX等。 |
5.反垃圾邮件:
邮件过滤:基于黑白名单技术,邮件指纹技术、内容过滤邮件,地址,反向DNS解析等多种反垃圾邮件 |
6.部署能力:
支持路由,透明,混合模式
支持分布式多级部署
应具备防火墙、入侵检测、病毒防御、反垃圾邮件、WEB内容过滤、流量控制、反间谍软体、SIP协议支持等多种功能,并且在功能开启后,设备性能不下降 |
7.硬件加密:
内置硬件加密芯片,可自由配置IPsec VPN、SSL VPN,无license上限限制。 |
8.安全控制:
采用智能状态检测技术
提供基于源/目的IP地址、协议/端口、时间、用户、VLAN、VPN、安全区的精细粒度的安全访问控制 |
9.协议支持:
支持基于策略的双向NAT、动态/静态NAT、端口PAT
支持业内标准IDS联动协议
支持静态路由
支持OSPF、RIP、BGP等动态路由协议
支持基于源/目的地址、接口的、基于服务的策略路由
支持Vlan路由,能够在不同的VLAN虚接口间实现路由功能
支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能
支持DHCP Client、DHCP Server、DHCP Relay |
|
|
|
|