|
合勤科技(ZyXEL)全球率先推出了集多个安全特性为一体,并在标准平台(ZyNOS)的统一管理下的硬件设备――zywall UTM(统一威胁管理)。Zywall UTM包含了网络防火墙、网络入侵检测及保护、防病毒、垃圾邮件过滤、动态内容过滤、带宽管理、负载均衡、虚拟私有网络等。
所具有的八大功能具体为:
1. 防火墙
状态检测包过滤型防火墙(Stateful Packet Inspection FireWall)
支持多种接口,以太网、DMZ、无线网、WAN、支持拨号网络等等
可为HTTP、DNS、SOCKS、POP3、Ident、SMTP协议提供全面的安全代理
支持内部用户认证库及RADIUS
自动/手动地导出/导入系统配置,并可定时、加密、通过邮件加密
详细的日志:流量、事件、攻击、HTTP利用、内容过滤、Sysiog
可以WEB缓存(Cache)功能提升超过50%以上的web性能
防火墙是UTM方案的基础,它与其他如入侵检测及保护(IDP)和防病毒这样的模块协同工作
2.入侵检测与保护
抵御超过2000种入侵规则,拒绝P2P、DdoS、1M等12种不同种类的攻击,2种方式搜特征码
基于网络的IDP系统,包含入侵检测和入侵保护
基于硬件的扫描引擎,包含加速卡,最高效能IDP系统
可在WAN、LAN、DMZ等不同端口设置IDP
日志和报警
手动或自动升级
3.防病毒
实时的网关防病毒扫描:通过针对文件病毒与来意代码的智能防护,对700多种形式的压缩和非压缩的文件进行逐一扫描,以 防范病毒,木马和其他企业网络内部和外部的危险。
基于数据流的扫描:在网络前端进行病毒扫描,对助记词没有任何影响,在病毒到达客户端之前就毁掉感染文件:病毒扫描引 擎内嵌由卡马斯基提供;加速卡保证性能
基于硬件的扫描引擎:病毒码更新频率很高
支持大多数通用协议:HTTP、FTP、SMTP、POP3
TCP包重组:ZyWALL UTM可以重组那些不按顺序到达的数据包,然后检查那些包是否受到感染
记录日志、邮寄预警信息:有警告时,可自动给管理员发邮件
病毒库更新由Daspersky负责:系统自动更新病毒码;其病毒模块含有100000种病毒标识,250名工作人员每天在世界各地的 个实验室对因特网新病毒进行24小时的检测,实现每3个小时进行一次升级
4.虚拟私有网络
内核:采用调整的NP内核(inter533),可达到线速吞吐量,同类产品一般为80~90兆/秒
使用标准、安全的算法:支持具有更高安全度的商用加密算法AES,3DES加密的VPN加密后数据吞吐量可以达到 60兆/秒
全面的VPN难手段:支持通过数字证书即CA的方式进行身份验证
支持xAuth的验证方式
5.垃圾邮件过滤
使用著名的MAILSHELL引擎,利用模糊逻辑算法和贝叶斯算法快速精确地锁定垃圾邮件
引擎拥有100万条以上的判断规则,可以标记或者德育培养教育邮件并完全阻挡邮件中的钓鱼程序
高准确率(98%):低误报率(0.05%)
多语言支持可以阻断多国文字的垃圾信息智能的一键式开关不需要过多的管理维护,用户可以自定义垃圾邮件防范的力度和精 确等级
自宣言的墨盒、白名单,可以通过IP地址、发件人或邮件头来建立墨盒名单:也可以把来自于客户合伙人的安全邮件和重要 的新闻来源加入白名单
外部数据库查询采用给邮件“打分”的机制
6.动态内容过滤
由著名服务提供商BlueCoat提供外部查询数据库,每24小时进行更新
包含2000多万个分类地址,支持15种语言
快速高效的数据库更新、快速、精确地将某个类别放放到黑、白名单
阻止页面插件、java Applets,Cookidw,ActieX,Block等等
ZyWALL可以阻挡Web访问,可根据关键字庙宇允许、拒绝访问的站点
系统支持多达52个分类供用户选择
可以根据用户需要庙宇时间表,根据用户需要设定例外的IP地址列表
7.负载均衡
用户可以使用第二条网络连接来实现负载均衡,增加网络的吞吐量
可以采用端口备份的功能来提高网络的灵活性
可根据具体需要选用合适的算法:减轻负载优先、按权值分配、过载负担
失效备份:可庙宇何等级以确定主从WAN口
同时可设定流量重定向、拨号备份,确保提供不间断的网络服务
8.带宽管理
制定可分配最大带宽
选择商品高度方式:基于公平的调度、基于优先级的调度
最大带宽利用
带宽分类和过滤
带宽监视器:基于不同商品也可以用于难所设分类器是否工作
特有的硬件加速卡:
一般的UTM产品功能虽好,但是业内存在一个不可避免的性能瓶颈,为解决这一问题,ZyWALL UTM 随机附带一块具有“SecuASIC技术”芯片的性能加速卡“ZyWALL Turbo Card”免除了在开启全部功能后造成设备的性能下降的唯一问题。
在ZyWALL Turbo Card 中,内置了高性能的ZyWALL SecuASIC专用处理器,通过多个环节的协调工作,ZyWALL UTM相比较于非asic架构的ZyWALL UTM架构的UTM 产品,在性能上理所当然有了大幅度的提升,处理速度较其他产品具有5-20倍的提升,让你尽情享受高速安全的网络快车!
合勤UTM(统一威胁管理)设备优势:
大大降低了安全系统的复杂性,一体化的设计简化了产品选择、集成的工作量,同时节约大量的设备采购资金。
维护量非常小,因为合勤UTM是即插即用的,只需要很少的安装配置。所有安全功能集于一身也方便了故障排除和日常的信息统计。
由于应用的需求,用户通常都货币于尝试各种操作而合勤UTM安全设备的“黑盒子”设计限制了用户危险操作的可能,降低了误操作隐患,从而提高了安全性。
北京世纪宏达文化科技有限公司 咨询电话: 010—66124540/66132590
|
|