综合首页
联系我们

地址:中国广东省东莞市城区运河东一路183号经贸中心A座19楼
电话:0769-22217288
邮箱:380586941@QQ.COM
邮编:523000
网址:http://www.hotelitren.com

http://www.hotelitren.cn

http://www.hotelitren.net

方案精选
您的当前位置:首页> 方案精选
UTM防火墙产品介绍
来源:   日期:2007/1/8   浏览次数:
荣获了多个奖项的基于硬件专用平台的LanGate系列UTM产品,是实时网络防护系统的新一代产品。
产品检测并清除大多数的破坏性内容,来自邮件的基于内容的威胁,以及病毒、蠕虫、入侵和不健康网页的Web流量,所有都是在实时状态下进行,不会影响网络性能。 LanGate系统采用专有的易于管理的平台,包括了全套的网络层服务—防火墙,VPN,入侵检测/阻断和流量控制,同时还具有高效的应用层服务,如反病毒、内容过滤、垃圾邮件过滤和防毒。
LanGate系列UTM产品的每一款都具有管理灵活、性能全面的特性,可为企业提供多层次的防护措施,给任何应用都提供较高性价比的产品。
产品系列
LanGate 为不同的网络提供了三种不同系列(即doré、argent、bronze)的产品,这些产品都经过严格的入侵者攻击测试和安全漏洞检测,LanGate 得到了防火墙技术权威认证国际组织-国际计算机安全协会(ICSA)的认可。管理员可以信赖经过世界最严格测试和广泛认可的LanGate的安全服务。
LanGate UTM在专用高效安全硬件平台上集成了Firewall(防火墙)、VPN(虚拟专用网络)、Content Filtering(内容过滤,又称上网行为监管)、IPS(Intruction Prevention System,即入侵检测系统)、QoS(Quality of Services,即流量管理)、Anti-Spam (反垃圾邮件)、Anti-Virus (防病毒网关)及 Wireless Connectivity (无线接入认证)技术。
法国LANGATE集团公司,创立于1998年,致力于统一网络安全方案及产品的研发,早期作为专业IT安全技术研发机构,专门从事IT综合型网络安全设备 及方案的研究。如今,LanGate已经成为欧洲众多UTM、防火墙、VPN品牌的OEM厂商,并在IT安全技术方面领先同行,为全球各地区用户提供高效 安全的网络综合治理方案及产品。
LanGate UTM 产品相关信息:
1.基于专用硬件平台 (X86+ASIC和LanGateOS操作系统)性能与安全性得以保障。
2.提供友好的管理界面(中/英文语言支持;支持WEB/SSH/SNMP/TELNET管理)。
3.提供以下功能:
3.1网络层功能:网关反病毒(SMTP/POP3)、内容过滤、垃圾邮件过滤及邮件监控。
3.2应用层功能:防火墙、入侵检测(IDS)、VPN、带宽管理(QoS)和流量监控。
4.功能详细介绍:
4.1网关防病毒(SMTP/POP3):扫描进出的E-MAIL附件(SMTP、POP3),实时检测和清除蠕虫病毒和木马,在网络的边界处消除了危险的病毒入侵。
4.2内容过滤(上网行为监管):处理所有的WEB内容,可以屏蔽有害的WEB页面和代码,支持URL、域名和关键字过滤,可以按时间段来制定哪些员工只能上哪些网站,提高员工的工作效率,防止员工在上班时间上网聊天、在线听歌、下载电影等。有效控制和利用网络资源,提供了完善的管理和监控能力。
4.3垃圾邮件过滤:对SMTP服务器的IP进行黑白名单的识别,垃圾邮件指纹识别,实时黑名单技术,DNS(RBL)自动更新,HELO检测。
4.4邮件监控(SMTP):可以对接收和发送的邮件进去抓取,公司内部资料泄漏后可进行调查取证。控制员工只可以使用公司内部邮箱或指定的邮箱。
4.5防火墙:基于业界标准的全状态检测防火墙,提供基于IP/端口/服务/时间表的访问控制。安全可靠的系统防御,良好的性能和稳定性。
4.6入侵检测(IDS)IDS为一种实时网络入侵检测传感器,它能对外界各种可疑的网络活动进行识别及采取行动。IDS使用攻击特征库来识别超过1000多种的攻击。为通知系统管理员有攻击,IDS将此攻击及可疑流量记录到攻击日志中,并根据设置发送报警邮件。监控内、外部的攻击。
4.7VPN基于业界标准的L2TP和ICSA 认证的IPSEC VPN支持,集成CA功能,支持VPN集中器。极大降低的运营及管理成本,使企业可以在Internet上构筑自己的私有网络。实现总部与分支机构之间的互访和移动客户远程访问。
4.8带宽管理(QoS):提供五种不同的内置策略,用户可以自定义优先级和网络流量的使用量。根据不同的服务使用流量策略并实施到不同的IP或者网络中。保证指定的服务能够优先使用带宽,不受到其他服务的影响。
4.9流量监控:根据IP地址/协议进行实时流量统计,可以很明显地看到是哪些电脑占用了最多的带宽。在报表中可以详细记录各种协议的流量。如(TCP、UDP、ICMP、P2P、HTTP、FTP)能够快速定位有异常流量的PC,及时发现问题,解决问题。
4.10系统报表和系统自动警告:系统内置28种报表,对网络安全进行全方位的实时统计;用户可以自定义阀值,所有超过阀值的事件将自动通知指定的管理人员,通知方式有Email及短信方式。
4.11屏蔽IM/P2P控制员工使用IM(QQ/MSN)、P2P(BT/eMule)等即时通讯软件和占用带宽非常大的点对点传输软件,有效提高员工的工作效率和合理利用网络带宽资源。可对员工进行分组管理,某些组因特殊要求可以上QQ或MSN等,其他组不能上QQ、MSN、BT等。
4.12WEB缓存:用快速的 RAM 缓存和优化的磁盘缓存来增强访问 Internet Web 服务器的内部客户端和访问企业 Web 服务器的外部 Internet 用户的 Web 性能。
4.13网口自定义:可以根据实际情况来自定义多个WAN口,实现线路备份、故障转移、负载均衡、自定义多个LAN口,充分利用端口来进行VLAN划分。把服务器放在单独的一个网口,对每个网口进行访问控制。
4.14PC管理:对每台PC进行IP地址和MAC地址绑定,防止员工随意窜改IP导致IP地址冲突,防止某些员工因不能上网而通过修改IP地址来达到能上网的目的。
关于协会 | 隐私保护 | 免责声明 | 联系我们