众至UR-760F 上网行为管理 UTM设备 IDP SSL VPN
价格:167000.00
UR-760F多功能整合式威胁控管设备,除了具有一般市面上防火墙(Firewall)功能外,再加上网络侧录(WEB、FTP、Mail、即时通讯…)、垃圾邮件过滤、邮件防毒、WEB防毒、FTP防毒、即时流量分析、频宽管理、负载平衡、内容过滤、虚拟私有通道(IPSecVPN)等多项功能。众至资讯UR-760F适合不同规模的企业及办公室。一次满中大型企业对于网络安全防御的需求。协助中大企业在网络网关处实现第一线即时拦截各式病毒威胁,同时仍让网络环境保有令人惊艳的优异效能。产品介绍藉由WEB浏览器介面显示系统时间(包含日期、时间、伺服器开机时间)、伺服器系统资源(包含CPU、记忆体、Flash、硬碟、硬碟)、伺服器资讯(包含型号与软体版本)、伺服器服务(DHCP、DDNS、DNS服务、扫毒引擎、Web/Ftp扫毒、邮件扫毒、垃圾信过滤、IPSecVPN等服务)、网路介面(包含连线状态、IP位址、封包、流量、错误封包)一览无遗完整显现。防火墙防护功能支援SPI(StatefulPacketInspection)的防火墙功能,自动侦测和阻挡SYNFlood(DOS或DDOS)、PingofDeath(ICMP)、UDPFlood、PortScan等骇客攻击方法,并将攻击者及被攻击的对象IP位址、Port列表,不论是骇客还是病毒,统统无所遁形。邮件闸道器功能(Gateway)公司已有邮件伺服器,但没有垃圾信过滤、病毒信、过滤等功能,可以将UR-760当作GateWay模式补原来邮件伺服器不足的功能,让邮件伺服器过滤完病毒及广告邮件后,才将干净的邮件传送。IDP入侵防御IDP它会检查对应到OSI模型第4到7层的内容,是否有恶意的攻击程式、病毒,隐藏在TCP/IP的通信协定中,透过详细的内容检查后,符合条件的特征码就会被标示出来,一但发现后能够即时地将封包阻止,让这些穿过防火墙的恶意封包无所遁形。协同防御(搭配SNMP交换器)协同防御属于UTM的进阶防护,透过异常IP分析、交换器(Switch),即时监控内部机器的分部状况,当内部网路发出大量异常封包时,阻挡这些封包的传送,并协助管理人员尽速排除异常状态,可以在事件发生的第一时间内知道哪一个电脑在哪一个交换器PORT上,避免企业网路瘫痪。众至UR-918协同防御机制,不需要改变网路架构,不需要更昂贵的专门Switch(具备Layer2就可以)、不需要增加任何额外的侦测设备、不用改变每一个使用者的网路习惯,让网路管理的动作变得简单、直觉。BotNet协同防御ShareTech的UTM兼具BotNet功能,因为本身兼具NAT的功能,当内部的使用者利用邮件伺服器寄出垃圾信件或是直接对外,UTMwithBotNet的侦测设备都可以明确地指出,哪一台才是真正的攻击来源,也才有办法将有危害的网路封包直接封锁。万一,UTM的BotNet阻挡事件发生后,特定电脑仍然持续的对外攻击,为确保UTM的CPU资源不会被浪费在同一件事情上,管理者可以启用BotNet的协同防御机制,将有问题的电脑SwitchPort直接关闭,不仅可以节省UTM的资源,也确保内部网路不会被这个僵尸病毒持续危害。IP/MAC/Port互锁在某些敏感度比较高的网路环境,例如军方、政府单位、研究机构等,不希望使用者任意地更换Switch的实体位置,以下面的使用者A(IP:192.168.100.5,MAC:05:51:62:53:02:03)为范例,透过UR-918可以将它定位在Switch第3Port孔,如果他换到任何Switch的不同孔位,设备就会不通。病毒信过滤(Anti-Virus)ClamAV防毒引擎防护,系统免费提供ClamAV防毒引擎,可侦测713,100种以上的病毒、蠕虫、木马程式,可对电子邮件自动扫描病毒,每日自动透过网际网路更新病毒档,并提供病毒邮件搜寻条件。管理者可自行设定中毒邮件处理方式,包含自动删除、中毒邮件副档名储存与中毒邮件通知信主旨。Web、FTP反病毒过滤服务当使用者开启浏览器存取某网页时,众至WEB防毒会判别网页的安全性。并可针对档案的上传、下载做过滤及档案阻挡规则。UR-760F防毒帮企业做好FTP上传扫描与下载扫描的服务,并且可以阻止员工利用FTP下载档案,为企业网路安全做好安全服务。垃圾信过滤(Anti-Spam)内部邮件或外部邮件都可以过滤,并提供ST-IP网路信评、快速ST-PIC多维图形辨识技术、贝氏过滤法、贝氏过滤法自动学习机制、自动白名单机制、垃圾信特征过滤与指纹辨识法等,并有黑、白名单比对和智慧型辨识学习资料库(Auto-Learning),甚至可以设定个人化规则,弹性制定过滤规则,处理垃圾邮件,无误判确保全面性防护,准确率达95%以上。邮件过滤,能将符合管理者设定过滤条件的信件,执行转送、删除、阻挡等动作。UR-760F可以单独针对外部的LAN、DMZ的寄信邮件过滤及纪录,也可单独针对LAN、DMZ对外部的邮件过滤与纪录。负载平衡(Outbound/Inboundbalance)UR-760F具有负载平衡的功能,可藉由多条专线及ISP之连线服务,改善对外网路连取效能。负载平衡主要可提供当某条专线或某个ISP连线出了问题时,可自动切换有问题的线路,转到其他正常线路继续服务。UR-760具有对外负载平衡(Outboundbalance),提供自动分配与手动分配等平衡模式供企业选择。透过内建DNS伺服器,并提供Inbound(对内)的线路备援负载平衡,对于外部连内线路做分流分配,避免网路阻塞。频宽管理功能(QOS)可以协助网管人员控管网路流量,有效的减缓企业网路的阻塞、提升服务性与频宽使用率。UR-7F0F具有QoS(频宽管理)功能,可将有限的频宽分给所有使用者。与一般频宽管理器的差异是,UR-760F可以提供最大频宽、优先顺序管理之外,还具有保证频宽功能。并且还具有个人化频宽管理之设计,可针对个人使用者做频宽管理之设定。若频宽管理搭配个人化频宽管理使用时,可将频宽管理功能所预留的频宽,再分配给企业下面之使用者,可有效防范频宽被使用者独占之现象。内容过滤(ContentFiliter)提供WebFilter(网页过滤)功能,能阻挡工作端存取不当网页(如色情、暴力)和攻击性网页(如骇客、病毒),且能自设过滤条件,阻挡不当网站。ARP防伪ARP的攻击是骇客行为的一种,它的目的是混淆内部网路上网行为,藉以拦截网路封包或是让内部网路无法正常上网。遭受此攻击时会让PC的闸道器MAC位址换成攻击者或是其他不相关的位址,又因为ARP攻击是用广播的方式,管理者不容易侦测出攻击者的IP及位置,造成管理上的困扰。UR-760F藉由固定周期主动更新MAC位址的技术,跟内部网路的PC沟通更新闸道器的MAC位址,避免被ARP攻击者换掉。DHCPServer内建DHCP功能,提供动态IP分配,并可将动态取得的IP与MACAddress绑定。URL资料库管理UR-760F内建“云端URL资料库”,自动将网页分类,管理者只要针对有害的URL网进行防堵,可以轻松管制,不需要再逐一输入网站IP位址、关键字….来阻挡。任意点选有害的URL网址是罪恶的渊源,最好的防堵方式是禁止使用网路,如果无法全面禁止,使用时时更新的URL资料库就是最好的防护机制。详细记录WEB、FTP、MSN、IM、邮件内容◎详细记录每一使用者(以电脑名称、IP位址、MAC位址、流量)浏览网站起始时间、笔数与网站位址。◎使用者以FTP下载,UR-760F可详细记录其下载位址(以电脑名称、IP位址、MAC位址)与下载内容。◎使用者使用MSN聊天(聊天对象、聊天起始时间…)、传档完整纪录,并且可以搜寻个人使用者MSN清单上所有联络人员名称。◎目前可记录Yahoo即时通纪录、ICQ纪录、IRC纪录、Gadu纪录、Jabber纪录。◎针对所有进出邮件伺服器或邮件闸道器的邮件,连同夹带档案,通通记录下来。重要的是储存邮件的格式是eml,在任何作业系统下都可以轻易的阅读或搜寻。并可纪录Webmail(Hotmail、Yahoo)应用程式管理(ApplicationSoftwareMnagement)各种网路应用软体不仅管理不易,更容易成为资料泄密、病毒攻击的最佳管道。UR-760F内建多种应用程式管理机制,企业可藉此管控员工使用应用软体之权限,以保护企业网路安全。流量分析(FlowAnalysis)UR-760F提供流量分析利器,不论是内部使用者电脑开关机状态、网路流量即时显示、通讯协定分配及流量排行榜,统统是传统UTM没有的功能。线路满载时,马上找出流量凶手,唯独UR-760F。图形化流量报表提供WEB介面的流量报表,将系统历史状态绘成图表,让管理者可以很随时掌握目前系统运作状态,并提供查询条件可以快速搜寻各流量状态历史纪录。VPN功能企业员工在外如果想取得公司最新资料,常利用电脑连上开放的网际网路上去截取,但是利用开放性的网际网路来传输资料容易被窃取,资料有传输安全上的忧虑。因此,多数的企业会在Server上设定VPN,让使用者从外进行连线时,都必须通过重重的验证才能进入。VPN就是在使用者与公司主机间产生一条加密的通道,传输重要资料。UR-760F支援IPSecVPN、PPTPVPN,可利用Policy控管,来灵活管制所有经由VPN传递的连线。SSLVPN连接及管制UR-760F提供SSLVPN功能,使用者在外地出差时透过一组帐号/密码,不需要繁杂的设定就可以完成VPN连线,既安全又快速。且具备管制功能,对于远端用户而言,管制有2个方向,一个是进入内部网路,另一个是透过VPNServer上网际网路(可以选择启用或是关闭这项功能),这2个管制方向都可以管制远端用户使用的频宽、通讯服务及时间。具备光纤模组可以支援MiniGBIC的模组,不论是单模/多模甚至一般的GigabitEthernet通通都可以弹性组合运用,不仅藉由光纤网路提高速度,也让网路的部署方式更有弹性。DNS与DDNS功能具有DNS功能,能够作领域名称与IP位址之间的转换。如果不固定IP的主机(如使用PPPOE的ADSL,DHCP的Cable,拨接用户),欲架设Web、Mail或者FTP等Server,或者使用者需要网路身份(网域名称)者亦可使用动态DNS。网路测试工具使用者可由系统主动发送封包(利用Ping、Traceroute、DNSQuery、ServerLink模式),得知目前连外线路的资料传输品质和状态。灵活管制条例操控UR-760F具有灵活的管制条例设计,管理人员可用各种排列组合方式达到企业网路管控的需求,所以操作皆在同一个介面中设定,并不需要停止服务即可立即修正,方便网管人员操作维护。多功能管理介面使用Web方式设定和更新轫体,操作画面可随时切换为繁体中文/简体中文/英文,并具有设定档汇入、汇出的功能。硬体规格网络接口4WAN/3LAN/1DMZ网络速度10/100/1000Mbps硬碟容量SATA300G系统管理使用浏览器进行管理设定(HTTP&HTTPS)安规认证CE、FCC、UL使用环境作业环境温度:0℃~35℃作业环境湿度:5%~95%RH产品尺寸44mm(高)×438mm(宽)×357mm(深)电源AC(100-240V)/300W机型1U机架型产品售后保修服务说明:ShareTechUR-760F产品提供两年的免费硬件质保服务,在售出的45天内,发生任何硬件故障,提供免费的换新服务,产品售出的一年内,发生任何硬件故障,提供免费的板级保换服务。设备的电源部分(外括内置电源与外接电源)提供一年的免费保修服务。设备系统软件提供终身的免费升级服务。服务承诺说明:板级服务不是整机保换,板级服务是指针对故障机,直接更换故障机的主板或电源而不是更换的外壳。板级服务是网络产品比较常用的保修方法,可以在最短的时间内将故障机反馈给用户。以上产品包装内的随机赠送的附件,资料。如各种连接线,电源线及光盘,安装手册,使用说明等载体均不在保换保修范围之内。产品硬件故障指:在产品使用说明书所规定的环境及状态下,排除其他相关设备及网络的故障引发因素后,判定为本产品自身故障的情况。对于返回维修或更换后的产品,实行从返回之日起三个月的保修政策,如果原来剩余的保修期比三个月长,则以原保修期为准。换新服务是指:产品在购机之日算起,在规定的换新时间内,正常使用条件下产品存在的硬件故障。用户需提供该产品的相应完整部件(以装箱清单为准),若无上述条件,则不享受换新服务。同时,若设备外壳存在严重磨损情况,则归为板级保换服务,不享有设备换新服务。非保修范围:已售出的sharetech品牌产品,如发生下列情况之一,不属于保修、包换范围:未经众至资讯公司授权许可对产品进行拆卸、维修、改装。产品条形码或流水号被涂改、删除。产品铭牌出现损坏或无产品铭牌。由于自然灾害或人为灾害发生的故障,如:雷击、地震、火灾等不可抗拒造成的损坏产品机壳有摔伤、变形、腐蚀等物理损伤。注:超过免费保修期的产品,将按规定进行有偿付费维修。设备型号会随时间不断更新请及时关注公司新产品的定位。交易方式:1.银行汇款方式:公司名称:上海英宽网络科技有限公司公司帐号:315846-00200102003开户银行:上海银行天钥桥路支行或公司名称:上海英宽网络科技有限公司公司帐号:1001239119006941082开户银行:工行东安路支行2.支付宝交易:支付宝帐号:780313@3.现场付现:提货地址:上海市宛平南路521号恒昌花园B-1903室。交易成功后均会开具相应金额的机打增值税票。)
上海英宽网络科技有限公司
业务 QQ: 1421931012