供应众至多功能UTM防火墙AW-560
AW-560是全世界第一台『多功能UTM」,它除了一般UTM具备的功能外,又增加了入侵防御IDP、SSL VPN、Smart QOS、流量分析等独特功能,一台设备搞定网络上所有的大小事。
状态检测包过滤技术
AW-560最主要的过滤技术是状态检测(Stateful Inspection),它除了传统第三层防火墙(使用来源/目的 IP地址或是 Port)的管制封包进出外,更增加上封包当时的状态管制,例如,封包是处于初始建立阶段或是数据传输阶段,工作模式类似状态分组过滤防火墙,只是采用了更复杂的封包访问控制演算。
IP V4 / V6 双频技术
IP V4 地址短缺,IP V6 的年代迟早到来,所以 ShareTech 在研发下一代UTM时就已经将这个趋势整合起来,同一个网络接口,不管它被定义成 WAN 或是 LAN,都可以同时绑定 V4 或 V6 的 IP 地址,所以不管是在纯V4的环境、V4/V6 混合、纯V6 的环境,AW-560 都一样合用。
ARP 防伪
ARP 的攻击是骇客行为的一种,它的目的是混淆内部网络上网行为,借以拦截网络封包或是让内部网络无法正常上网。
网络异常流量分析及阻挡
Outbound Load Balance对外负载平衡
AW-560提供2WAN ports作多种负载平衡算法,当其中一条线路断线之后,所有的网络封包会自动转向另一条正常的线路,确保内部的用户网络畅通,当线路恢复之后,封包又会自动分配。企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。算法则有:自动分配、手动分配、依来源IP分配、依目的IP分配。
垃圾邮件过滤
垃圾邮件泛滥,让所有的人都痛苦,AW-560提供优秀的防护机制,确保使用者的信件干干净净,除了传统的垃圾邮件特征值、贝氏过滤法外,针对图型式垃圾邮件更加上特殊的判断机制,增加判断的准确度。
个人或是群体的黑、白名单汇入、汇出及自动学习机制更是少不了的基本功能,将判断的准确率提高到95%以上。
被判断成垃圾信件时可以做3种处理,「主旨加上特定文字然后传给收件者」、「直接删除」、「在隔离区并定时寄垃圾邮件清单给收信者」,收信者收到清单之后,可以查看信件标题,再决定要不要下载被误判的信件。
HTTP、FTP、MAIL 的防毒机制
多网域发送垃圾邮件清单
AW-560 当作垃圾邮件过滤网关时,内部可能不只一台邮件主机,每台主机可能都需要自己的垃圾邮件发送清单机制,这时多网域的垃圾清单机制就可以派上用场。
IDP 入侵防御
IDP 它会检查对应到OSI模型第4到7层的内容,是否有恶意的攻击程序、病毒,隐藏在 TCP/IP 的通信协议中,透过详细的内容检查后,符合条件的特征码就会被标示出来,一但发现后能够实时地将封包阻止,让这些穿过防火墙的恶意封包无所遁形。
一般而言,IDP的特征值数据库会依照危险程度分成高、中、低三种,再让管理者决定放行或阻挡,考虑客户端的实际网络环境及机器的运算能力,在中小型的网络架构的IDP设备只需要有完整的危险程度高、中的特征值数据库就足够,其它属于警告或通知性质的检查没必要处理。
Smart QoS超乎你想象的频宽管理
频宽管理在目前的网络设备中非常常见,但是管理的好不好、准不准确有赖管理者的经验,回到基本的问题上,为何要管理频宽?因为频宽不足或是公平的原则,不论是哪一种,如果买了10Mbps的频宽,因为管制的机制问题,让整体的使用量只有 2 Mbps,剩下没使用的岂不是浪费,如果将这些频宽适当地分配给目前正在使用的人员,就皆大欢喜。
频宽是给有需要的人使用,基于这个原则,启动【Smart QoS】后,UTM会自动检查剩余频宽,并将它分配给目前正在使用的人。
传统的QoS 都只能管理接口往外送的流量,AW-560使用IMQ 机制,藉由这项技术就可以管理每一个网络接口内送、外送的频宽。当有状况发生时,这个机制会保护设备的运作,例如:网络内部有人对外狂发封包,导致UTM不堪负荷,反而让正常的封包无法运作,限制LAN收下网络流量的机制,就会让设备不被攻垮。
认证Authentication
提供本机使用者/AD/POP3认证授权机制,可协助网管人员与监控企业内部所有使用者账号,在确认使用者的ID的有效授权之后,才能允许其使用网络,让企业可以有效管理网络使用资源。
异常发送邮件侦测及阻挡
垃圾邮件的发送技术越来越进步,网络的使用者往往不知道自己已经受害被当成垃圾邮件的跳板而不知。
传统的firewall或是UTM甚至IDP并没有办法阻挡这样的行为,因为从网络的观点,这是管理者允许的网路行为,一旦ISP 业者发现并封锁对外IP时,才去找LOG纪录,分析那一个设备才是跳版。
AW的异常发送邮件侦测及阻挡将这一方面的技术发挥到极致,一旦有人被当跳板,立刻阻挡。
内容过滤
提供Web Filter(网页过滤)功能,能阻挡工作端存取不当网页(如色情、暴力)和攻击性网页(如黑客、病毒),且能自设过滤条件,阻挡不当网站。
DNS 服务器
UTM内建 DNS 服务器,将烦人的A RECORD、MX等设定,通通交给内部的 DNS 服务器,DNS 不仅可以支持IPV4 的名称解析,连 IPV6 的部分也一并搞好,进阶的部分更可以做到相同的网域名称不
*您的姓名:
*联系手机:
固话电话:
E-mail:
所在单位:
需求数量:
*咨询内容:
尚未认证,请谨慎交易