新品即将上市
详细说明
UR-760多功能整合式威胁管理(UTM)设备,除了具有一般市面上防火墙(Firewall)功能外,再加上网络侧录(WEB、FTP、MAIL、实时通讯……)、垃圾邮件过滤、IDP、邮件防毒、WEB防毒、FTP防毒、实时流量分析、频宽管理、负载平衡、内容过滤、虚拟私有通道(IPSec ***)……多项功能。众至资讯UR-760适合不同规模的中大型企业及办公场所。一次性满足企业对于网络安全防御的需求,协助企业在网络网关***线实时拦截各种病毒威胁的同时,仍让网络保有优异的效能。
产品介绍
IPV4/V6双频技术
IP V4地址短缺,IP V6的年代迟早到来,所以ShareTech在研发下一代UTM设备时就已将这个趋势整合起来,同一个网络接口,不管它被定义成WAN或是LAN,都可以同时绑定V4或V6的IP地址,所以不管是在纯V4的环境,还是V4/V6混合环境、还是纯V6的环境,UR-760都可以使用。
虚拟防火墙
UR-760可以将一个实体防火墙分割成多个虚拟防火墙,每一个虚拟防火墙可以有***线路、路由表、管理规则及防火墙策略。虽然共享一个网络接口,利用虚拟防火墙技术,可以让同一个环境下的计算机彼此分离,互不干扰。
IDP***防御
IDP它会检查对应到OSI模型第4至7层的内容,是否有恶意的攻击程序、病毒,隐藏在TCP/IP的通信协议中,通过详细的内容检查后,符合条件的特征码就会被标示出来,一但发现后能够实时地将封包阻止,让这些穿过防火墙的恶意封包无所遁形。
邮件网关功能(Gateway)
公司已有邮件服务器,但是没有垃圾邮件过滤、病毒邮件过滤……功能,可以将UR-760当作Gateway模式补原来邮件服务器不足的功能,如垃圾邮件过滤、病毒邮件过滤或是邮件记录,让邮件过滤完病毒及广告后,才将干净的邮件传送到邮件主机。但是过滤的功能会占用掉较高的系统资源,必需依照您的信件量来决定真正可以使用的过滤主机数量。
ARP防伪
ARP的攻击是***行为的一种,它的目的是混淆内部网络上网行为,藉以拦截网络封包或是让内部网络无法正常上网。遭受此攻击时会让PC的网关MAC地址换成攻击者或是其它不相关的地址,又因为ARP攻击是用广播的方式,管理者不容易侦测出攻击者的IP及位置,造成管理上的困扰。UR-760藉由固定周期主动更新MAC地址的技术,跟内部网络的PC沟通更新网关的MAC地址,避免被ARP攻击者换掉。
病毒邮件过滤(Anti-Virus)
Clam ***防病毒引擎防护,系统免费提供Clam ***防毒引擎,可侦测713,100种以上的病毒、蠕虫、木马程序、可对电子邮件自动扫描病毒,每日自动通过互联网更新病毒数据库,并提供病毒邮件搜索条件。管理者可自行设定***邮件处理方式,包含自动删除、***邮件扩展名储存与***邮件通知信主题。
WEB、FTP反病毒过滤服务
当使用者开启浏览器存取某网页时,众至WEB防毒会判别网页的安全性。并可针对档案的上传、***做过滤阻挡规则。根据以往的经验,利用FTP***数据***容易让自己的计算机***。所以利用网络做***与上传档案须特别注意。因为有可能一不小心就让自己的数据毁于一旦。UR-760防病毒帮企业做好FTP上传扫描与***扫描的服务,并且可以阻止员工利用FTP***档案,为企业网络安全做好安全服务。
垃圾邮件过滤(Anti-Spam)
内部邮件或外部邮件都可以过滤,并提供ST-IP网络信评、快速ST-PIC多维图形辨识技术、贝氏过滤法、贝氏过滤法自动学习机制、自动黑白名单过滤、垃圾邮件特征过滤与***辨识法……,并有黑、白名单比对和智能辨识学习数据库(Auto-Learning),甚至可以设定个人化规则,弹性制定过滤规则,处理垃圾邮件,无误判,确保***性防护,准确率达95%以上。邮件过滤,能将符合管理者设定的过滤条件的邮件,执行转送、删除、阻挡等动作。UR-760可以单独针对外部的LAN、DMZ的寄信邮件过滤及记录,也可单独对LAN、DMZ对外部的邮件过滤及记录。
Outbound Load Balance对外负载平衡
UR-760提供4WAN Port作多种负载平衡法则,当其中一条线路断线这宾,所有的网络封包会自动转向另外正常的线路,确保内部的用户的网络畅通。当线路***之后,封包又会自动分配。企业可依需求自行设定负载平衡的法则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。算法则有:自动分配、手动分配、依来源IP分配、依目的IP分配。
Inbound Load Balance对内负载平衡
UR-760内建***art DNS Server,可以让电子商务业者通过多条ISP线路,提供使用者更实时、快速与稳定不断线的互联网服务。
***art频宽管理(QOS)
频宽管理是给有需要的人使用,基于这个原则,启动[***art QOS]后,UTM会自动检查剩余频宽,并将它分配给目前正常使用的人。传统的QOS都只能管理接口往外送的流量,UR-760使用IMQ机制,藉由这项技术就可以管理每一个网络接口内送、外送的频宽。当有状况发生时,这个机制会保护设备的运作。例如:网络内部有人对外狂发封包,导致UTM不堪负荷,反而让正常的封包无法运作,限制LAN收下网络流量的机制,就会让设备不被攻跨。
内容过滤(Content Filiter)
提供WEB Filiter(网页过滤)功能,能阻挡工作端存取不当网页(如***、***)和攻击性网页(如***、病毒),且能自设过滤条件,阻挡不当网站。
URL数据库管理
UR-760内建[云端URL数据库],自动将网页分类,管理者只要针对***的URL网进行防堵,可以轻松管制,不需要再逐一输入网站IP地址、关键词……来阻挡,任意点选***的URL网址是罪恶的渊源,***好的防堵方式是禁止使用网络,如果无法***禁止,使用时时更新的URL数据库就是***好的防护机制。
详细记录WEB、FTP、MSN、IM、邮件内容
详细记录每一使用者(以计算机名称、IP地址、MAC地址、流量)浏览网站起始时间、笔数与网站地址。
使用者以FTP***,UR-760可详细记录其***的地址(以计算机名称、IP地址、MAC地址)与***内容。
使用者使用MSN聊天工具(聊天对象、聊天起始时间、传文件完整记录……),并且可以搜索个人使用者MSN清单上所有联络人名称。
目前可记录的IM种类:Yahoo实时通记录、ICQ记录、IRC记录、Gadu记录、Jabber记录。
针对所有进出邮件服务器或邮件网关的邮件,连同附件档案,通通记录下来,重要是储存邮件的格式是.eml,在任何操作系统下都可以轻易的阅读或搜索,并可记录Webmail(Hotmail、Yahoo)。
应用程序管制(Application Software Management)
各种网络应用软件不仅管理不易,更容易成为数据泄密、病毒攻击的***佳管道。UR-760内建多种应用程序管理功能,包含***软件管制、实时通讯软件、WEB应用、***软件、其它可轻松控管员工使用应用软件的权限。保护企业网络安全。
流量分析(Flow Analysis)
当发生上网速度太慢,想马上知道,是谁占满了网络频宽?可以立刻制止吗?目前市面上的网络设备所提供的判断工具或软件,都需要网络设备厂商的工程师,利用***判断的过程,找出有问题的计算机。UR-760提供流量分析利器,不论是内部使用者计算机开关状态,还是网络流量实时显示、通讯协议分配及流量排行榜,统
统是传统UTM所没有的功能,线路满载时,马上就可以找出流量***。
图形化流量报表
提供WEB界面的流量报表,将系统历史状态绘成图表,让管理者可以很随时的掌握目前系统运作状态。目前UR-760提供系统状态图表(包含CPU负载图、内存负载图、系统负载)、网络流量图表(LAN流量、WAN流量、DMZ流量),并提供查询条件可以快速搜索各流量状态历史记录。
***功能
企业员工在外如果想取得公司***新数据,常利用计算机连上开放的互联风上去截取,但是利用开放性的互联网来传输数据容易被***,数据有传输安全上的忧虑。因此,多数的企业会在Server上设定***,让使用者从外进行联机时,都必须通过重重的验证才能进入。***就是在使用者与公司主机间产生的一条加密的通道,传输重要数据。
IPSec ***:适用于总公司与***之间的传输,可同时支持多台计算机与远程服务器之间的联机,IPSec ***适用于需要同时支持多台计算机及服务器彼此联机,且地点固定的企业环境中,可以得到相当良好的管理及安全保障机制。
PPTP:适用于固定地点与公司之间的传输,例如:员工从家里与公司之间的传输。较适合使用在地点固定的公司间联机传输。
***管制:可利用Policy控管,来灵活管制所有经由***传递的联机,管制行为包含通讯协议、通讯端口或群组、频宽管理与时间表。
SSL ***连接及管制
UR-760提供SSL ***功能,使用者在外地出差时通过一组帐号/密码,不需要繁杂的设定就可以完成***联机,即安全又方便。且具备管制功能,对于远程用户来说,管制有2个方向,一个是进入内部网络,一个是通过*** Server上互联网(可以选择启用或是关闭这项功能),这2个管制方向都可以管制运程用户使用的频宽、通讯服务及时间。
DNS与DDNS功能
具有DNS功能,能够作网域名与IP地址之间的转换,如果不固定IP的主机(如使用PPPoE的ADSL、DHCP的Cable,拨接用户),欲架设WEB、MAIL或是FTP等Server,或者使用者需要网络身份(网络名称)者也可使用动态DNS。
灵活管制条例操控
UR-760具有灵活的管制条例设计,管理人员可用各种排列组合方式达到企业网络管制的需求,所有操作都在同一个界面中设定,并不需要停止服务即可立即修正,方便网管人员操作维护。
多功能管理界面
使用WEB方式设定与更新软件,操作画面可随时切换为繁体中文/简体中文/英文,并具有设定档导入、导出的功能。
双操作系统,永保安康
双操作系统不仅提高设备运作的稳定度,更给远程的网络管理者(一般是指系统集成商)服务的保证,当正常的开机系统故障时,可以进入备援的操作系统,将一切***成***初的出厂状况。在出厂状况下,设备可以维持系统***原始的运作,如上网、管制……。后续再利用软件升级机制。将设备升级到***新的软件版本。UTM会将每次的升级信息记录下来,哪一位管理者,从哪个IP地址,从哪一版本升到哪一版本,系统都会记录下来,帮助后续的管理者了解设备的升级过程。
具备光纤模块
可能支持Mini GBIC的模块,不论是单模/多模甚至一般的Gigabit Ethernet通通都可以弹性组合运用。不仅藉由光纤网络提高速度,也让网络的部署方式更有弹性。
更多产品信息,请访问我们的***www.sharetech.com.tw,
版权所有©2024 产品网