加载中 ...
安胜防火墙系统
2、灵活的规则匹配方式
安胜高保障防火墙V1.0充分考虑用户的需求,在规则的匹配方式上给用户两种选择。既可以使用基于二维的PATRIE 算法的匹配方式也可以使用传统的顺序匹配方式。针对不同的规则需求,防火墙总可以提供最优的规则策略,保证系统的安全和效率达到最优化。
3、透明防火墙
使用包过滤方式而不是代理方式,通过灵活的地址转换功能,使得用户能够在保证安全的前提下,方便的使用网络。较传统代理服务更加透明。
4、灵活的地址转换功能
安胜防火墙提供双向NAT,包括源地址和目的地址的地址转换。DMZ区、外部网络和内部网络可以灵活的进行网络地址转换,并可以使用负载均衡功能。对于内部网对外的访问,防火墙使用动态地址转换,提供IP地址伪装功能;对于外部网络访问内部网络,防火墙提供目的地址转换——端口映射功能,使得内部网络能够为外部网络提供服务,同时隐藏内部的网络结构。
5、动态负载均衡
针对用户对于网络需求的增多,对于大中型网络,安胜防火墙为用户提供动态负载均衡功能,可以对内部的多台服务器进行负载分担,均衡整体的网络负载,提供用户对外提供服务的功能,有效的减少用户服务器的最大负载,避免服务器当机,从而提升用户的企业形象。
6、详细的应用层过滤
安胜新防火墙可以针对HTTP协议进行内容过滤、FTP协议进行指令控制。可以HTTP协议进行Java、JavaScript和ActiveX进行控制,用户可以对这三项内容设置不同的安全策略。可以有效的防止来自这三种脚本产生的攻击。对于目前流行的一些脚本攻击有着明显的效果。针对FTP协议,我们对get、put等常用的FTP指令进行了策略控制,对用户使用内部的FTP服务器的权限进行了管理和控制。有效地防止外部用户对内部FTP服务器攻击事件的发生。
7、MAC地址过滤和绑定
安胜新防火墙提供MAC地址过滤功能,所以MAC地址绑定方式可以让防火墙只针对机器的MAC地址进行绑定,配置哪台机器可以访问防火墙,而不管该网卡MAC具体配置什么IP地址。区别于一般防火墙的IP地址和MAC地址绑定,安胜新防火墙的MAC地址绑定更加灵活,方便。用户只需一次对防火墙进行配置,以后即使网络有所改变,也无需再次配置。
同时安胜高保障防火墙V1.0也提供IP地址和MAC地址一对一的绑定功能。
8、使用SKey进行认证
使用基于SKey的认证,不将密码在网络上明文传输。认证过程通过每个客户端的认证程序进行。用户可以取得认证授权,也可以取消授权。
9、审计记录查询
远程查看防火墙审计记录,客户可以根据需要进行审计项目的配置,决定审计文件大小的数量级。同时可以减少不必要的审计信息,提高系统的工作效率。在远程客户端可以针对时间、命令、进程号和用户名等项目进行分类查询。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
分享到微信朋友圈
×
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。
使用“扫一扫”即可将网页分享至朋友圈。