【廣告】
防火墻功能
路由功能:靜態(tài)路由、動(dòng)態(tài)路由、策略路由、ISP路由等。
NAT功能:將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公有IP地址。
端口映射:將外網(wǎng)主機(jī)的IP地址的一個(gè)端口映射到內(nèi)網(wǎng)中一臺(tái)機(jī)器,提供相應(yīng)的服務(wù)。當(dāng)用戶訪問該IP的這個(gè)端口時(shí),自動(dòng)將請(qǐng)求映射到對(duì)應(yīng)局域網(wǎng)內(nèi)部的機(jī)器上。
安全策略:通過對(duì)源地址、目的地址、服務(wù)、時(shí)間、允許/阻止等內(nèi)容進(jìn)行配置做相關(guān)安全訪問策略。
帶寬管理:流控功能(簡單的用用還行,要像管理效果好,還是要使用專門的流控設(shè)備)
會(huì)話管理:對(duì)通過防火墻設(shè)備會(huì)話經(jīng)行統(tǒng)計(jì)、分析、控制等
VPN功能: IPSEC VPN 、SSL VPN、PPTP 、L2TP 、GRE等
其他功能: 病毒防護(hù)、防護(hù)、漏洞掃描、上網(wǎng)行為管理。
防火墻實(shí)時(shí)在線掃描
網(wǎng)絡(luò)防病毒技術(shù)必須保持全天24小時(shí)監(jiān)控網(wǎng)絡(luò)是否有帶毒文件進(jìn)入服務(wù)器。為了保證病毒監(jiān)測實(shí)時(shí)性,通常采用多線索的設(shè)計(jì)方法,讓檢測程序作為一個(gè)隨時(shí)可以活動(dòng)的功能模塊,且在NetWare運(yùn)行環(huán)境中,不影響其它線索的運(yùn)行。這往往是設(shè)計(jì)一個(gè)NLM重要的部分,即多線索的調(diào)度。實(shí)時(shí)在線掃描能非常及時(shí)地跟蹤病毒的活動(dòng),及時(shí)告之網(wǎng)絡(luò)管理員和工作站用戶。
下一代防火墻:威脅檢測與防護(hù)
下一代防火墻提供了基于深度應(yīng)用、協(xié)議檢測和攻擊原理分析的防御技術(shù),可有效過濾病毒、木馬、蠕蟲、間、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù)。
優(yōu)化的攻擊識(shí)別算法。能夠有效抵御如SYN Flood、UDP Flood、HTTP Flood等攻擊,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全可用性。Web攻擊防護(hù)功能。支持SQL注入、跨站腳本等檢測與過濾,避免Web服務(wù)器遭受攻擊破壞;支持外鏈檢查和目錄訪問控制,防止Web Shell和敏感信息泄露,避免網(wǎng)頁篡改與掛馬,滿足用戶Web服務(wù)器深層次安全防護(hù)需求。的病毒過濾功能。的基于流掃描技術(shù)的檢測引擎可實(shí)現(xiàn)低的過濾。支持對(duì)HTTP、FTP及各種郵件傳輸協(xié)議流量和壓縮文件(zip,gzip,rar等)中病毒的查殺,提供超過200萬條實(shí)時(shí)更新的病毒特征庫。支持URL過濾功能,可幫助網(wǎng)絡(luò)管理員輕松實(shí)現(xiàn)網(wǎng)頁瀏覽訪問控制,避免惡意URL帶來的威脅滲入。SSL 加密流量威脅防護(hù)。可針對(duì)SSL 加密流量綜合運(yùn)用包括防御、病毒防護(hù)、URL 過濾在內(nèi)的多種管控手段,實(shí)現(xiàn)加密流量應(yīng)用層威脅的防護(hù)。