IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

安全策略

作为防火墙,最基本的功能就是访问控制。ngfw4000 以基于os 内核的会话检测技术为核心,结合应用代理、带宽管理、用户权限控制等功能,实现了立体的全方位的访问控制功能。

4000-UF(TC-5044)访问策略

4000-UF(TC-5044)提供简单方便的配置文件管理,管理员可通过web 界面进行配置文件的备份、下载、删除、恢复和上载。用户可以随时手工备份防火墙的配置文件,可以将备份结果下载到本地管理主机中保存,也可以将备份上载回防火墙进行恢复还原。

4000-UF(TC-5044)特殊功能及路由功能

4000-UF(TC-5044)内建了vpn 的主要功能。用户启用4000-UF(TC-5044)的vpn 功能,就能够与vpn 体系中的其它网关vpn、windows 客户端、当然也包括另外的启用了vpn 功能的4000-UF(TC-5044) 互通,建立加密隧道进行加密通信,形成虚拟专用网在异地局域网间通过互联网提供安全可靠的网络使用环境。

4000-UF(TC-5044)VPN、SSN及SSL安全管理

4000-UF(TC-5044)拥有强大的地址转换能力。4000-UF(TC-5044) 同时支持正向、反向地址转换,能为用户提供完整的地址转换解决方案。

4000-UF(TC-5044)地址转换能力与应用代理

4000-UF(TC-5044)中采用面向各种对象的不同组成资源的管理机制。对象是由许多种资源组成的实体,规则建立在这种实体的基础上。

4000-UF(TC-5044)透明接入与访问控制

防火墙4000-UF(TC-5044)经过简单的配置即可接入网络进行通信和访问控制,gui 管理界面提供了清晰的管理结构,每一个管理结构元素包含了丰富的控制元和控制模型。

4000-UF(TC-5044)管理与独立的防火区

提供丰富的日志信息,用户可根据特定的需要进行日志选项(不做日志、通信日志(即传统的日志)、应用层协议日志、应用层内容日志)。独创的网络实时监测信息,可详细审计命令级操作,便于入侵行为的分析和追踪。

4000-UF(TC-5044)的日志及审计分析功能

支持多种身份认证支持,如otp、radius、s/key、secureid、tacacs/tacacs+、口令方式、数字证书(ca),更好更广泛的实现了用户鉴别和访问控制。

4000-UF(TC-5044)的身份认证和防御

带宽管理完全虚拟了网络带宽应用的实际环境,并实现多层次的分布式管理模式,避免了单层集中管理的缺点;而且,可以实现带宽分层、带宽分级、带宽分配、带宽优化等管理,优化网络资源的应用,提高网络资源应用效率。

4000-UF(TC-5044)多层次分布式带宽管理

支持多台防火墙之间的热机备份和负载均衡;支持多台服务器之间的负载均衡。不但更好的试用不同的网络环境,且更好的提供高性能和保证可靠性。

4000-UF(TC-5044)的负载均衡和双机备份

可以支持透明、路由和混合工作模式。其中,独创的混合模式源于天融信网络接口物理实现技术和天融信专用安全协议实现,并在ngfw4000 中进行了重新设计和实现,进一步得到了优化,方便适用于复杂网络结构和应用的接入。

4000-UF(TC-5044)的模式与远程管理

防火墙的管理采用集中的层次管理结构,实现“防火墙-防火区--对象-资源”的安全策略定义结构。配置简单、配置安全性高;管理简单、维护方便;更好的保证了性能。

4000-UF(TC-5044)的分层管理、协议与环境

核检测技术,即基于os 内核的会话检测技术,在os 内核实现对应用层访问控制。它相对于包过滤和应用代理防火墙来讲,不但更加成功地实现了对应用层的细粒度控制,同时,更有效保证了防火墙的性能。

4000-UF(TC-5044)的思想技术与体系

“网络卫士”防火墙4000-UF(TC-5044)采用独创的最新最先进的技术--核检测技术,即基于os 内核的会话检测技术,在os 内核实现对应用层访问控制。它相对于包过滤和应用代理防火墙来讲,不但更加成功地实现了对应用层的细粒度控制,同时,更有效保证了防火墙的性能。

4000-UF(TC-5044)体系结构

网络卫士防火墙ngfw4000(硬件):是一个基于安全的操作系统平台的自主版权的高级通信保护控制系统。

4000-UF(TC-5044)系统组成与硬件配置

网络卫士防火墙NGFW4000-UF(TC-5044)是天融信公司积6 年来的防火墙开发经验和应用实践及天融信广大用户宝贵建议基础之上,基于对网络安全的深刻理解,融合网络科技的最新成果,独创了系列安全构架和实现技术,经过多年的研究和近两年的开发所完成的最新一代防火墙产品。

NGFW4000-UF(TC-5044)防火墙概述

信息架构的工作在本质上就是将一些数据转化为让人看了或是接触了就可以转化为知识的东西,或者是将某种知识化为数据,让知识可以传递,再利用,或是两者都兼具的设计过程。那么如何打造一个“干净”的网络环境,建立一个新网络秩序呢?

09日更新
标签: 技术 安全策略
打造网络新秩序 安全架构从这里开始

“作为一个上市公司,随着业务不断增长,利用互联网资源和推广也越来越重要,互联网的普及为组织带来了更多的商业机会,极大地降低了运营和沟通成本。

07日更新
标签: 技术 安全策略
维维集团采用深信服上网行为管理方案

近来,湖南中烟工业公司坚持走新型工业化道路,信息化建设取得了显著成绩,有力促进了企业生产效率的提升和管理水平的提高。在建立起大型局域网、广域网,运用语音技术、视频会议等多媒体业务之外,湖南中烟越来越关注网络安全水平和管理水平的提高。日前,湖南中烟与网康科技合作,在总公司内部建立起上网行为管理系统,规范接入员工的网络行为,实现网络流量的总体规划及精准控制,以保障核心业务的平稳运行。

07日更新
标签: 技术 安全策略
安全案例:湖南中烟部署上网行为管理

为了保证重要信息的安全,在平静中呈现极佳的性能。不需要那些庞大的互联网安全套装,ESET NOD32就可针对肆虐的病毒威胁为您提供快速而全面的保护。它极易使用,您所要做的只是:设置它,并忘记它!

06日更新
标签: 安全策略 NOD32
ESET NOD32防病毒软件概述
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐