防火墙产品

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.防火墙

1.1. UF1102

产品介绍

UF1102防火墙结合了网络级包过滤和应用级代理的功能,运用了基于状态检测的包过滤技术,是专为中小企业网络环境提供的具备多种功能的网络安全产品

网络地址转换(NAT):隐藏内部IP地址,增强了安全性,节约了从运营商得到的合法IP地址资源。

多级过滤、动态过滤和代理:通过数据包检测,保护内部网络不被破坏,并且保护网络服务和重要的私人数据。

用户认证:完善的用户认证机制,可以根据需要设置内部用户必须经过防火墙的认证,方可连入不可信网络。

地址绑定:支持自动或手工绑定MAC地址与IP地址,防止了内部网络的IP地址盗用问题。

安全策略:可根据源、目的IP地址、使用的TCP/IP协议、生效的时间段、使用的带宽等关键项指定相应的防火墙策略,审查TCP/IP包,拒绝或授权访问。

IP映射和端口转移:在内部网对Internet提供多种服务的同时,以多种方式灵活地保护内部网安全。

虚拟专用网(VPN):UF1102的一个附加功能,便于远程用户通过Internet安全地访问内部网络(使用PPTP协议)或通过Internet连接不在同一区域的局域网(使用IPSec 协议)。

基于SSL的浏览器管理界面:允许通过流行的WEB浏览器使用安全套接字(SSL)管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持网络浏览器超时自动退出。

完善的管理界面:管理界面左侧的主菜单区包含了完整的功能区,提供了所有的防火墙配置和管理的功能,对系统设置、系统操作、安全策略、虚拟专网、应用代理、地址配置、日志、服务协议、用户认证、网络监测等功能提供了完善的应用和帮助。所有具体的配置管理工作都通过这个界面完成。

广泛的网络服务支持:支持DNS、FINGER、FTP、GOPHER、 HTTP、HTTPS、ICMP、IRC、NFS、SNMP、NNTP、POP3、RLOGIN、TELNET、WAIS、H.323、SQL*Net、Net8和其它协议。

日志审计:提供详尽的防日志,安全日志记录针对或企图通过防火墙的攻击和端口扫描,事件日志记录管理员对防火墙的所有操作,传输日志根据策略设置对通过防火墙的数据连接提供详细记录。防火墙提供SysLog接口,易于与专门的日志审计分析软件集成。同时提供清华紫光日志同步分析软件LogIT,可以同步审计分析防火墙的日志。

缓存:高达2G的缓存,加速Internet访问,提供最经常访问站点的排行榜;支持URL过滤,可以对指定Web地址、目录和文件进行阻塞。

产品特性

●状态检测包过滤和应用代理

●IP/Mac地址绑定,防止内部IP欺骗

●支持IP映射和端口转移

●基于SSL的浏览器管理界面

●静态路由表,支持多个子网

●支持DHCP客户端功能,接受DHCP服务器自动分配的IP地址

●支持PPPOE客户端

●用户认证

●支持PPTP和IPSec

●用户、IP、策略分组,易于管理

●基于浏览器的系统升级

●内置网络诊断工具,方便网络管理

●可上载/下载配置信息,便于安装配置

●完善的系统日志,并能输出给用户的管理程序

●强大的统计和审计功能

硬件

●2个以太网RJ-45端口,分别用于连接内部网络和外部网络(10/100Mbps自适应,全

双工)

●系统状态指示灯指示系统运行是否正常

●网络连接状态灯指示网络接口连接状态

●电源LED指示灯用于指示电源的使用情况

●串行控制口,支持带外命令行管理

指标

●无丢包数据通过率75Mbps

●6000个并行会话

●200条IPSEC隧道

物理特性

●尺寸:220mm×290mm×53mm

●净重:2.5kg

●电源需求:90-240VAC;平均功率30瓦

●工作温度:0℃-40℃

●存放温度:-40-70℃

●环境湿度:10-90%RH

认证

●公安部安全产品销售许可证

●中国国家信息安全测评认证中心认证

●国家保密局产品技术成果鉴定证书

●军用信息安全产品认证

订货信息

●UF1102 2口中小企业级防火墙

1.2. UF1103

产品介绍

UF1103防火墙结合了网络级包过滤和应用级代理的功能,运用了基于状态检测的包过滤技术,是专为中小企业网络环境提供的具备多种功能的网络安全产品

网络地址转换(NAT):隐藏内部IP地址,增强了安全性,节约了从ISP得到的外部IP地址。

中立区(DMZ):提供中立区接口,将内外部网络与诸如HTTP、FTP、DNS、MAIL等公用服务器相隔离。同时中立区可以连接为第二个内部或者第二个外部网络,提供更灵活的选择。

多级过滤、动态过滤和代理:通过数据包检测,保护内部网络不被破坏,并且保护网

络服务和重要的私人数据。

用户认证:完善的用户认证机制,可以根据需要设置内部用户必须经过防火墙的认证,方可连入不可信网络。

地址绑定:支持自动或手工绑定MAC地址与IP地址,防止了内部网络的IP地址盗用问题。

安全策略:可根据源、目的IP地址、使用的TCP/IP协议、生效的时间段、使用的带宽等关键项指定相应的防火墙策略,审查TCP/IP包,拒绝或授权访问。

IP映射和端口转移:在内部网对Internet提供多种服务的同时,以多种方式灵活地保护内部网安全。

虚拟专用网(VPN):UF1103的一个附加功能,便于远程用户通过Internet安全地访问内部网络(使用PPTP协议)或通过Internet连接不在同一区域的局域网(使用IPSec 协议)。

基于SSL的浏览器管理界面:允许通过流行的WEB浏览器使用安全套接字(SSL)管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持网络浏览器超时自动退出。

完善的管理界面:管理界面左侧的主菜单区包含了完整的功能区,提供了所有的防火墙配置和管理的功能,对系统设置、系统操作、安全策略、虚拟专网、应用代理、地址配置、日志、服务协议、用户认证、网络监测等功能提供了完善的应用和帮助。所有具体的配置管理工作都通过这个界面完成。

广泛的网络服务支持:支持DNS、FINGER、FTP、GOPHER、 HTTP、HTTPS、ICMP、IRC、NFS、SNMP、NNTP、POP3、RLOGIN、TELNET、WAIS、H.323、SQL*Net、Net8和其它协议。

日志审计:提供详尽的防日志,安全日志记录针对或企图通过防火墙的攻击和端口扫描,事件日志记录管理员对防火墙的所有操作,传输日志根据策略设置对通过防火墙的数据连接提供详细记录。防火墙提供SysLog接口,易于与专门的日志审计分析软件集成。同时提供清华紫光日志同步分析软件LogIT,可以同步审计分析防火墙的日志。

缓存:高达2G的缓存,加速Internet访问,提供最经常访问站点的排行榜;支持URL过滤,可以对指定Web地址、目录和文件进行阻塞。

产品特性

●状态检测包过滤和应用代理

●IP/Mac地址绑定,防止内部IP欺骗

●支持IP映射和端口转移

●基于SSL的浏览器管理界面

●静态路由表,支持多个子网

●支持DHCP客户端功能,接受DHCP服务器自动分配的IP地址

●支持PPPOE客户端

●用户认证

●支持PPTP和IPSec

●用户、IP、策略分组,易于管理

●基于浏览器的系统升级

●内置网络诊断工具,方便网络管理

●可上载/下载配置信息,便于安装配置

●完善的日志,并能输出给用户的管理程序

●强大的统计和审计功能

硬件

●3个以太网RJ-45端口,分别用于连接内部网络和外部网络(10/100Mbps自适应,全

双工)

●系统状态指示灯指示系统运行是否正常

●网络连接状态灯指示网络接口连接状态

●电源LED指示灯用于指示电源的使用情况

相关文档
最新文档