配备WAF级别的入侵防御功能和独特实时病毒拦截技术的病毒防护功能,与IPS设备形成智能的策略联动,通过单路径并行处理的安全检测引擎和应用识别,实现对用户、应用和内容的深入分析,为用户提供安全智能的一体化防护体系。
产品功能
网络基础功能
支持透明网桥、路由、旁路、混合部署
支持源地址、目的地址NAT,支持一对一、一对多、多对多地址转换
支持链路负载均衡和服务器负载均衡
支持支持静态路由、动态路由(RIP\OSPF\BGP)、策略路由、应用路由、智能选路、VRF路由
支持IPv4及IPv6特性
支持端口镜像
入侵防御
内置8000多条入侵攻击规则库,支持自定义规则
弱密码检测与防御,防暴力破解,IPv6协议支持,服务器非法外联,内网资产发现,攻击地域分布等
支持HTTPS防护、DDoS攻击、Web攻击、0-day攻击、CGI攻击等应用层攻击防护
病毒防护
支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀
支持启发式扫描查杀未知病毒
支持400万余种病毒查杀,病毒库定期更新
VPN功能
支持IPSec VPN和SSL VPN功能
支持OpenSSL加密库中SSLv3/TLSv1协议函数库
支持DES、3DES、AES多种加密算法,支持MD5及SHA-1验证算法,支持数字证书认证
流量管理
支持虚拟线路和分级带宽管理,支持4级通道嵌套
支持基于用户/应用/服务/IP/时间的带宽限制
支持每IP限速、带宽保障和多优先级管理
应用过滤
支持针对网络社区/P2P/文件传输/电子商务/IM/炒股/网络多媒体/网络游戏/远程控制等进行控制
支持基于用户、IP、应用、行为动作、内容、终端系统及设备类型的审计
支持网站、邮件、论坛发贴、搜索关键字过滤和审计
支持对内置URL分类、恶意URL和自定义URL进行过滤和审计
威胁可视化
基于用户、应用的流量趋势统计、分布统计和TOP排名
支持对IPS事件,DDoS攻击时间,AV事件的趋势图统计
基于网络状态,用户行为,网络安全多种维度生成的审计报表
支持攻击防护日志,IPS日志,AV日志
威胁可视化
基于用户、应用的流量趋势统计、分布统计和TOP排名
支持对IPS事件,DDoS攻击时间,AV事件的趋势图统计
基于网络状态,用户行为,网络安全多种维度生成的审计报表
支持攻击防护日志,IPS日志,AV日志
用户管理
支持树形结构展示用户组织结构,支持根据用户属性创建组
支持批量导入导出用户或用户组,可根据IP地址,MAC地址自动识别用户
支持Radius\LDAP认证服务器和服务器组,认证服务器组支持主备和集群
支持SNMP同步、ARP扫描同步、LDAP同步用户,支持自动录入用户,支持下载同步结果,自动IP/MAC绑定等
用户认证
本地认证:Web 认证、用户名/密码认证、IP/MAC/IP-MAC 绑定
第三方认证:RADIUS、LDAP等;
支持短信认证、APP认证、微信认证、混合认证等多种认证方式