| :::: 系统概述 |
远东网安防火墙采用集中管理的分布式安全策略,通过浏览器对防火墙进行管理,完成防火墙的设置、安全策略与规则的配置、提供审计告警信息等。
远东网安防火墙是基于内核检测的状态检测、网络层与应用层相结合的安全解决方案。
远东网安防火墙的功能设计,参照了防火墙标准NIST/NSA DCA 100-95-D-0104、GB/T 18019-1999、GB/T 18020-1999 等,集中了包过滤、线路级网关、应用级网关等各类防火墙的主要特点,经有机结合而成。
|
| :::: 远东网安防火墙基本功能(一) |
● 支持DHCP,VLAN和PPPOE。
● 动态包过滤,双向网络地址转换(NAT),支持负载平衡;
● 透明接入,无需改变用户的网络结构和用户的设置;
● VPN,实现内网-公网-内网之间的安全保密通信;
● HTTP、FTP、TELNET、SMTP、POP3等应用代理;
● 提供SSH2服务,客户可以远程登陆管理系统控制台;
● 提供应用层代理内容过滤,支持关键字过滤、URL阻断等;
● 提供邮件扣押和阻断功能;
● IP地址与MAC地址绑定,防止非法访问;
● 防范DoS等攻击,提供对攻击活动的识别和告警; |
| :::: 远东网安防火墙基本功能(二) |
● 支持双机热备份功能;
● 提供网络访问活动情况的实时监视;
● 提供对防火墙的各种操作的审计日志;
● 提供基于IP的网络流量控制,提供优先级和带宽能否扩展选项;
● 提供网络流量统计功能,为计费提供依据;
● Web界面的管理程序,通过SSL加密通道进行远程管理和配置;
● 提供远程监控台Remote Monitor。实时反映防火墙的状态信息;
● 提供恢复出厂配置、配置存档、在线升级、日志下载等功能;
● 内置IDS并支持与多种IDS的联动功能。 |
| :::: 远东网安防火墙系统组成 |
| 远东网安防火墙的系统结构是典型的分布式客户/服务器体系,,最大限度的提升了防火墙的系统性能和可扩展性。远东网安防火墙除了硬件实现的中心系统(CenterSystem)以外,附带三个远程模块(软件):远程监控台(RemoteMonitor)、远程日志服务器(RemoteSyslog)和用户认证客户端(SecureKey),同时使用标准的WEB浏览器、串口终端和SSH终端作为用户管理接口,分别称为WEB管理终端、CONSOLE控制台和远程控制台。 |