● 内核级的检测
在安全OS的内核中,进行特定的会话检测,相比以前的状态检测技术,又更进了一步,可以检测任何工作模式下的IP数据包,在此同时,防火墙的工作性能也得到了保证。
● 网络地址转换
完整的网络地址转换系统,当用户需要访问外部网时,可单机转换,亦可将IP池中的IP动态分配给用户,使用户获取合法的IP地址进行外部访问;如果用户希望Internet用户访问内部网中的服务器,可以利用反向NAT功能,为内部网络服务器作静态地址和端口映射,建立起连接Intranet和Internet的安全桥梁,完全支持负载平衡功能。
● 简单易用的管理配置
精美的管理页面,简单易用的操作配置方式,不但大量的减轻了防火墙管理人员的工作量,同时也让防火墙成为人人都可快速学会的产品。
● 强大的日志管理审计
防火墙本身具有严格的权限管理,各种详细的日志记录方式,同时还通过外挂的日志服务器进行实时监控、审计、报警和自动备份功能,远东网安防火墙可为管理员提供丰富完整的日志信息和强大完善的安全审计,允许管理员设定审计查询规则,进行流量统计、计费,并以可理解的格式输出查询结果,生成各种格式的日志文件,为管理员提供详细的数据统计功能。
● 独特的特权主机管理
远东网安防火墙独特的特权主机管理,可通过设置特权主机列表,来简化管理员的工作,或灵活地设置用户的上网方式,通过此技术可大量简化网络规则的设置、用户的管理。
● 更彻底的对象管理
远东网安防火墙将对象管理引深为变量管理,通过将所有的参数进行变量化管理,可大大减轻防火墙管理人员的工作量,同时将防火墙的管理工作变得更人性化、更可视化。
● 支持多种工作模式
支持网关、单网桥,以及相应的混合工作模式。通过单网桥模式可在不改变用户网络环境条件下,迅速保护起客户的网络。并且,独特的混合模式更能适应各种不同网络环境的接入。
● 超强的抗攻击能力
远东网安防火墙具有很好的抗攻击能力,可以从内核级实现防止例如SYN Flooding、拒绝服务攻击、源路由攻击、半开关式扫描攻击等,有效保证了防火墙自身的安全。 |