 |
| |
|
|
|
智能的网址过滤 |
|
|
|
|
|
统御安全网关内置的网址过滤系统,根据网页的内容将超过100万条网址划分为40大类,例如色情类、赌博类、聊天类、游戏类等,同时系统允许用户通过“允许列表”和“禁止列表”进行个性化定制;系统根据用户类别、访问时间段,进行细粒度的网页内容访问控制,规范员工对网络内容的浏览。高效的内核级IDS系统
统御安全网关将IDS系统集成到产品内核,可高效的阻挡4层以下的攻击行为,有效防御DOS/DDOS、攻击探测、网络扫描等有可能对网络造成极大危害的攻击行为。 |
|
|
|
|
|
深层次的IPS应用保护 |
|
|
统御安全网关提供深层次的IPS防护,根据系统内的安全知识库对7层以上协议的内容进行深度解析,可确保企业信息服务、数据服务不受到来自内外网络的攻击。还可以过滤流量中不良内容、有害内容、禁止使用的应用流量,一并拦截阻断。准确的垃圾邮件过滤
统御安全网关的垃圾邮件过滤引擎采用智能识别技术和贝叶斯算法,结合黑名单、白名单、RBL列表功能和邮件关键字功能,以及通过对邮件来源采用域名查询等技术,通过邮件行为和邮件内容进行判别,可更加有效的识别出垃圾邮件,彻底将垃圾邮件清除在网络边缘。 |
|
|
|
|
|
实时的网络病毒过滤 |
|
|
统御安全网关在网络边缘提供实时的专业网络病毒扫描,针对网络流量(包括VPN通道)中SMTP、POP3、IMAP、FTP、HTTP等协议进行实时的病毒防护,可防御网络蠕虫、文件型病毒、邮件蠕虫、网页病毒。每小时可过滤多达20万封邮件。 |
|
|
|
|
|
赋予网络新的拓扑理念 |
|
|
统御安全网关突破防火墙传统的工作模式,建立起一套基于接口与zone的多端口网络平台,不同的接口/zone配置产生不同的网络功能,能够实现包括VLAN,单臂路由,VPN,混杂模式等在内的复杂网络功能,不仅可以无缝接入到已有的复杂网络中,还可以对网络进行细粒度的规划,对有限的IT资源进行逻辑划分。 |
|
|
|
|
|
安全可靠的VPN技术 |
|
|
使用统御安全网关,可在不同地域的企业网络间建立可信安全的IPSec通道和PPTP通道,为企业内部的信息访问、信息传递、统一的安全管理提供安全保障。IPSec通道支持Main模式和Aggr模式下基于共享密钥、RSA共钥、证书的密钥交换,支持DES/3DES/AES加密算法和SHA1/MD5认证算法。支持动态主机和动态子网,并支持NAT穿越。 |
|
|
|
|
|
基于策略的威胁过滤 |
|
|
统御安全网关可根据不用网络用户的需求,灵活定义相应的安全策略,使用不同的威胁过滤机制,实现对网络用户进行细粒度的管理功能。统御安全网关提供的策略管理系统可对数千条安全策略进行管理,提高了网络管理的效率。 |
|
|
|
|
|
细粒度的流量管理 |
|
|
统御安全网关根据不同的用户、网段、协议、时段、应用种类等元素,在安全策略中定义不同的网络带宽,实现了细粒度的网络流量管理,为企业关键业务提供带宽保障 |
|
|
|
|