| |
继今年年初东方华盾推出集VPN、防火墙、防病毒、内容过滤、入侵防御、流量管理、防垃圾邮件等多种安全功能的一体化硬件网关设备——华盾UTM之后,华盾UTM得到了业界和广大用户的一致好评。为了能够为用户提供更加完善的安全防护一体化解决方案,东方华盾于2007年11月推出华盾UTM的升级版本(UTM-V6.3.1)——支持IPSec/SSL VPN功能的华盾UTM一体化安全网关。
东方华盾采用具有自主知识产权的安全操作系统为系统平台,基于开放性的系统架构及模块化的设计,融合了防火墙、IPSec VPN、SSL VPN、身份认证、防病毒等多种安全解决方案,构建的一个安全、高效、易于管理和扩展的IPSec/SSL VPN 多合一的安全网关。
新版本的华盾UTM一体化安全网关本身可以提供细粒度的访问控制功能,可以灵活地采用路由、透明及混合等多种方式集成到客户网络环境中,并通过与华盾的安全管理中心SMC6.0配合,为客户网络提供更加强大的安全保护功能。同时,客户还可以通过原有的网络管理平台(如SNMP管理器或日志服务器)对华盾UTM一体化安全网关的运行状况进行查询、监控和日志分析。
新版本的华盾UTM一体化安全网关具有如下基本功能:
●支持交换(透明)、路由和混合三种工作模式。
●支持基于对象的网络访问控制,包括网络层、应用层等多层次的访问控制;支持URL、HTTP 脚本、关键字、邮件等多种形式的内容过滤。
●支持多种网络地址转换(NAT)方式。
●支持多种认证方式,如本地认证、证书认证、Radius 认证、TACACS、SecurID、
●LDAP、域认证等多种认证方式。
●支持标准IPSec VPN功能。
●支持免客户端的SSL VPN功能。
●支持VPN多合一网关双机热备。
●支持IPX、NETBEUI、VOD、H.323v1/v2、SSH 协议。
●支持DHCP,包括DHCP SERVER、DHCP CLIENT 以及DHCP RELAY(中继)。
●支持VLAN 与生成树。
●支持ADSL 接入与链路备份。
●支持服务器负载均衡功能。
新版本的华盾UTM一体化安全网关具有如下特点:
●采用多接口设计,具有良好的网络应用可扩展性。
●细粒度的应用层访问控制。传统的应用层控制采用代理技术,系统需频繁地在系统核心和应用层以及进程之间切换,消耗了大量系统资源,影响性能。华盾UTM一体化安全网关采用核检测技术,深度过滤应用深度过滤策略在系统内核实现应用层过滤,并可以实现基于会话的认证。
●灵活的管理。管理员可以从华盾UTM一体化安全网关的任何接口进行登录,实现类似交换机设备的中央管理。
●全新的管理端口协议。该协议实现了在VPN 多合一网关的唯一服务端口上同时运行多个管理事务服务。
●高性能的内容过滤。系统核心层实现传输内容的还原、安全检测,实现高性能的内容安全协议。
●系统升级与容错。VPN
多合一网关可以通过命令行方式、WebUI进行系统升级,同时华盾UTM一体化安全网关采用双系统设计,在主系统发生故障时,用户可以在启动时选择BACKUP 方式,用备份系统引导系统。
新版本的华盾UTM一体化最显著的特点,就是将IPSEC/SSL两种VPN技术高效的融合,可以和华盾IPSEC VPN系列产品互联互通,构建灵活易用的VPN系统。华盾UTM将SSL加密隧道与基于USB Key的双因素身份认证相结合,通过标准 Web浏览器即可为用户提供到公司内部网络或应用程序的安全远程接入服务。对经常外出的移动办公人员,可以在任何场所、通过任何终端,无需在客户终端安装任何软件,就可以安全的访问公司内部资源,快速提升客户的信息化水平,提高企业竞争力。
|
|