设为首页 加入收藏
信息搜寻:
您现在的位置:首页 > 产品与服务 > 防火墙F4000系列之铂金版
   
   
   
   
   
   
:::: 系统功能

基于内核检测的动态包过滤功能;
全面的NAT转换功能,单机NAT,双向NAT,并支持负载平衡;
独创的特权主机管理方式,使防火墙管理工作更轻松;
透明接入功能,无需改变用户的网络结构和用户的设置;
独创的并行双网桥模式,全面解决双出口网络问题;
虚拟专网VPN,实现内部网-公共网络-内部网之间的安全保密通信;
HTTP、FTP、TELNET、SMTP、POP3等透明代理;
对通过防火墙使用网络资源的用户进行身份认证;
灵活的用户管理功能,可基于时间、服务等进行控制;
更彻底的对象管理概念,人性化的规则设置;
基于内核检测技术的应用过滤功能,适用于任何工作模式下;
IP地址与MAC地址绑定,防止非法访问;
防范DoS等攻击,提供对攻击活动的识别和告警;
内核级的IDS模块,内置数千条入侵检测规则,并可随时更新;
支持与多种入侵检测系统的联动功能;
支持双机热备份功能;
提供网络访问活动情况的实时监视;
提供防火墙系统工作情况的实时监视;
提供对防火墙的各种操作的审计日志;
提供基于IP的网络流量控制,提供优先级和带宽能否扩展选项,可以保证关键业务的网络带宽;
提供网络流量统计功能,为计费提供依据;
Web界面的管理程序,通过SSL加密通道进行远程管理和配置;
提供恢复出厂配置、配置存档、在线升级、日志下载等功能。


适用于大中型企业/高端用户
:::: 系统概述
    远东网安防火墙F4000系列之铂金版的系统结构是典型的分布式客户/服务器体系,中心系统实现使用了高集成度的硬件设计,同时在远程模块间采用了安全标准协议的通信方式,最大限度的提升了防火墙的系统性能和可扩展性。远东网安防火墙除了硬件实现的中心系统(CenterSystem)以外,附带三个远程模块(软件):远程监控台(RemoteMonitor)、远程日志服务器(RemoteSyslog)和用户认证客户端(SecureKey),同时使用标准的WEB浏览器、串口终端和SSH终端作为用户管理接口,分别称为WEB管理终端、CONSOLE控制台和远程控制台。
● 中心系统(CenterSystem):铂金版的中心系统是一个高集成度的硬件网络处理系统,在网络节点上独立而高效的处理网络通信流,并对外提供标准网络接口和管理通信接口。它通过一个console口(RS232)与console控制台通信,通过三个10/100Base-TX接口(可扩展)与网络连接,WEB管理终端和远程控制台可以独占一个以太网接口,也可以与内部网络共享接口,加密的管理通信避免了由此引起的未授权管理的风险。
● WEB管理终端:管理员对防火墙的大部分管理操作都是在WEB管理终端上进行的, WEB管理终端可以是任何标准的WWW客户端,如Internet Explorer和Netscape。中心系统通过SSL安全协议与WEB管理终端进行加密通信。WEB管理终端的管理操作权限按管理模块划分,属于一个特定组的用户拥有该组的管理权限。
● 用户认证客户端(SecureKey):用户身份的认证和连接维护工作是由用户认证客户端SecureKey 来完成的。SecureKey是一个随防火墙发布的客户端软件,用户在远端使用SecureKey登录到防火墙的中心系统,通过了加密的口令认证后,便可以在远端使用WEB管理终端对防火墙进行管理,也可以通过防火墙的透明代理访问广域网。中心系统自动为该用户维护各种信息:管理权限、代理许可、流量统计、连接状态等等。
● CONSOLE控制台: 铂金版的中心系统提供一个Console接口,管理员可以用普通的PC机串口与其连接进行管理操作,也可以用专用的终端机与其连接。
● 远程控制台(RemoteConsole): 远程控制台通过SSH安全协议与中心系统进行加密通信。远程控制台可以使用任何标准的SSH客户端,如linux下的ssh2程序或Windows下的SecureCRT软件。远程控制台的权限和操作范围与Console控制台相同,但是其通信连接依赖于内部网络的正确配置,如果内部网络连接配置不当则无法使用。
● 远程监控台(RemoteMonitor):远程监控台是一个随防火墙发布的防火墙状态实时监控软件,可以在网络中集中的监控多台防火墙,实时的反映各台防火墙的状态信息:系统性能状况、通过防火墙的网络连接和网络流量、登录到防火墙的用户、防火墙各网卡流量曲线等等。
● 远程日志服务器(RemoteSyslog):远程日志服务器是一个防火墙日志管理软件,可以在网络中管理多台防火墙的日志数据,便于集中统计和维护。每台防火墙的中心系统将系统审计日志、用户连接日志和网络记录数据实时的发送到远程日志服务器上。
:::: 产品特性

● 内核级的检测
   在安全OS的内核中,进行特定的会话检测,相比以前的状态检测技术,又更进了一步,可以检测任何工作模式下的IP数据包,在此同时,防火墙的工作性能也得到了保证。
● 网络地址转换
   完整的网络地址转换系统,当用户需要访问外部网时,可单机转换,亦可将IP池中的IP动态分配给用户,使用户获取合法的IP地址进行外部访问;如果用户希望Internet用户访问内部网中的服务器,可以利用反向NAT功能,为内部网络服务器作静态地址和端口映射,建立起连接Intranet和Internet的安全桥梁,完全支持负载平衡功能。
● 内核级的入侵检测系统
   通过在内核级实现入侵检测(IDS)的功能,不但极大的提高了检测的效率,而且经过优化入侵检测规则,不但有效的阻止了来自黑客的攻击,还从另一方面保证了防火墙的高速工作。
● 强大的日志管理审计
   防火墙本身具有严格的权限管理,各种详细的日志记录方式,同时,还通过外挂的日志服务器,进行实时监控、审计、报警和自动备份功能,远东网安防火墙可为管理员提供丰富完整的日志信息和强大完善的安全审计,允许管理员设定审计查询规则,进行流量统计、计费,并以可理解的格式输出查询结果,生成各种格式的日志文件,为管理员提供详细的数据统计功能。
● 独特的特权主机管理
   远东网安防火墙独特的特权主机管理,可通过设置特权主机列表,来简化管理员的工作,或灵活的设置用户的上网方式,通过此技术,可大量简化网络规则的设置,用户的管理。
● 更彻底的对象管理
   远东网安防火墙将对象管理引深为变量管理,通过将所有的参数进行变量化管理,可大大减轻防火墙管理人员的工作量,同时将防火墙的管理工作变得更人性化,更可视化。
● 支持多种工作模式
   支持网关、单网桥及并行双网桥模式,以及相应的混合工作模式。通过单网桥模式可在不改变用户网络环境条件下,迅速保护起客户的网络,并且通过扩展的并行双网桥模式,可实现一台防火墙变二台防火墙的功能。并且,独特的混合模式更能适应各种不同网络环境的接入。
● 超强的抗攻击能力
   远东网安防火墙具有很好的抗攻击能力,可以从内核级实现防止例如SYN Flooding、拒绝服务攻击、源路由攻击、半开关式扫描攻击等,有效保证了防火墙自身的安全。

:::: 系统网络拓朴结构

首 页 关于我们 产品与服务 技术支持 解决方案 欢迎留言 招贤纳才 业界资讯 专家视点 技术透视 精彩推荐
 
©版权所有:
地址:常州市新区岷江路1号      邮编:213022            网络实名:远东网安
电话:0519-85119999             传真:0519-85101000      电子信箱:admin@fens.cn