用户名: 密码: @ HACKER.CN
站内搜索:
卡巴专区 | 卖咖啡专区 | 诺顿专区 | 江民专区 | 瑞星专区 | 金山专区 | 熊猫专区 | 趋势专区 | 安博士专区 | 补丁专区
您现在的位置:首页>>中国安全信息网>>技术文摘>>企业安全>>安全产品>>产品导购>>正文

LanSecS UTM统一安全管理系统

www.hacker.cn 发布时间:2007-3-20 16:18:51 作者:张伟 来源:圣博润

LanSecS UTM统一安全管理系统

 

 

产品介绍

北京圣博润高新技术有限公司是互联网安全及安全解决方案的提供商,并具有全方位的安全服务,LanSecS UTM统一安全管理系统是集防火墙VPN入侵检测(IPS)防御(IDPS)、防病毒、访问控制、内容过滤、垃圾邮件检测多种功能于一身的高可用性安全平台,很好的解决了在网络中遇到的各种问题。

LanSecS UTM产品采用多种管理模式,对病毒、垃圾邮件、HTTPFTP等流量提供统计分析,为各行业提供全面一体的威胁管理解决方案。


技术优势

1、  病毒模块  采用国际著名杀毒引擎卡巴斯基

支持在线升级病毒

支持离线病毒库安装

 

2、  反垃圾邮件模块

每天可以处理12.000.000封电子邮件,准确率高达95%,误报率不超过百万分之三

采用垃圾特征库(signature)和贝耶斯算法,具有强大的学习能力,保证垃圾邮件的准确率。

 

3、  VPN

支持多种加密算法

支持多种验证算法

支持通明模式的部署

 

4、  入侵检测和入侵防护

可选择的攻击数据库(>2500攻击特征)

识别和分析外部的攻击,并实进报警和记录数据

根据用户定义的阈值,对30多种入侵和攻击进行主动防护

在网络的边缘处阻挡了绝大多数的攻击

 

5、  报表统计

病毒、垃圾邮件进行统计

对访问WEB页面的流量、大小进行统计

FTP服务器访问进行统计

对检测到的所有病毒进行统计

 

6、  接入模式

透明、路由模式自由切换

透明模式下,无需配置IP地址,即应用全部接口

 

7、  安全区段

支持安全区段概念

基于安全区段进行安全策略的定制和部署

 

8、  P2P阻断

支持阻断P2P协议控制,比如Bit-Torrent, e-Mule, 电驴等P2P软件的策略控制。

 

9、  HTTP强劲性能

HTTP处理性能可以达到500Mbps以上

零配置的防病毒/反垃圾邮件部署方案

 

 

 

3P-4P

 

功能介绍

 

UTM类别

功能项

详细规格

网络安全性

 

 

内容过滤

支持基于流、数据包、透明代理的过滤方式。

支持对HTTPSMTPPOP3FTP等协议的深度内容过滤。

支持URL过滤

支持对移动代码如Java appletActive-XVBScriptJscriptJava script的过滤

支持对邮件的收发邮件地址、文件名、文件类型过滤

支持对邮件主题、正文、收发件人、附件名、附件内容等关键字匹配过滤

动态端口支持协议:FTPRTSPSQL*NETMMSRPC(msrpc,dcerpc)H.323TFTP

病毒

对通过的数据进行在线过滤,查杀邮件正文附件、网页及下载文件中包含的病毒

病毒库自动更新,live update

提供快速扫描及完全扫描两种扫描方式

系统状态实时监控

包过滤

基于状态检测的动态包过滤

实现基于源/目的IP地址、源/目的MAC地址、源/目的端口、协议、时间等数据包快速过滤

支持报文合法性检查

可实现IP/MAC绑定

 

防御攻击

非法报文攻击:land SmurfPingofdeathwinnuketcp_sscanip_optionteardroptarga3ipspoof

统计型报文攻击:SynfloodIcmpfloodUdpfloodPortscanipsweep

联动:可与IDS设备联动,以提高入侵检测效率。

端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置

SYN代理:对来自定义区域的Syn Flood攻击行为进行阻断过滤

NAT

支持双向NAT

支持动态地址转换和静态地址转换

支持多对一、一对多和一对一等多种方式的地址转换

支持虚拟服务器功能

网络适应性

路由

支持静态路由、动态路由

支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能。

支持Vlan路由,能够在不同的VLAN虚接口间实现路由功能。

可有效地实现视频会议等多媒体应用

VLAN

支持与交换机的Trunk接口对接,并且能够实现Vlan间通过安全设备传播路由

支持802.1Q,能进行802.1Q的封装和解封

支持ISL,能进行ISL的封装和解封

在同一个Vlan内能进行二层交换

ARP

支持ARP代理、ARP学习可设置静态ARP

接入

支持ADSL接入功能,可满足中小企业的多种接入需求。

VPN

IKE

支持基于标准IKE协商的VPN通信隧道

支持多种IKE认证方式,如预共享密钥,数字证书等

支持IKE扩展认证,如Radius认证等。

算法

支持3DESDES

支持标准MD5SHA-1认证算法、支持加密卡提供的MD5SHA-1认证算法

支持网状连接方式,支持分级的树状连接方式,支持隧道的NAT穿越

全管理

日志[z1] 

支持WelfSyslog等多种日志格式的输出

支持通过第三方软件来查看日志

支持日志分级,紧急、警报、错误、警告、通知、消息、调试、不记录日志

支持数据库备份功能

监控

支持网络接口监测、CPU利用率监测、内存使用率监测、操作系统状况监测、网络状况监测、硬件系统监测、进程监测、进程内存监测、加密卡状况监测。

可根据配置文件进行错误恢复

报警

报警事件:内置了管理系统安全策略通信硬件容错测试等多种触发报警的事件类

报警方式:采用邮件、控制台等多种报警方式,报警方式可以组合使用。

负载均衡

支持服务器的负载均衡,提供轮询、加权轮叫、最少连接、加权最少链接等多种负载均衡方式供用户选择。

支持生成树协议,可实现链路负载均衡。

支持双系统引导,当主系统损坏时,可以启用备用系统,不影响设备的正常使用

系统升级

支持双系统升级,具有LanSecS UTM备份固件

支持远程维护和系统升级

审计功能

提供强大的报文调试功能,可以帮助网络管理员或安全管理员发现、调试和解决问题。

配置恢复

可以进行配置文件的备份、下载、删除、恢复和上载。

其它

扩展能力

开放式的架构支持未来方便扩展防病毒、防垃圾邮件、IPSEC VPNSSL VPN等功能以及各种VPN加速卡。

 

 


 [z1]有三个图片要放入此项后面。

【编辑:歐冶子】
收藏此页关闭】【问题交流
相关文章:

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
推荐文章
·中国安全信息网恭祝大家新
·“熊猫烧香”隐患未消“小
·手把手教你预防熊猫烧香病
·2006年网络文化的是是非非
·中国安全信息网线路更换完
·高危级漏洞靠近Yahoo Mess
·微软竟免费提供WinXP系统!
·“2006年互联网发展应用技
·11月2日警报:"虫子"开后
·Google服务器被攻破 通过中
最新文章
·LanSecS UTM统一安全管理系
·圣博渊产品特点导购
·安全的边界--圣博润安全解
·小心带有恶意代码的博客评
·详解ArmyMovement.A和Spam
·木马与病毒 蠕虫Rinbot家族
·用注册表来建立保护我们系
·布线管理软件在网络线路管
·通过光纤传输USB信号的电路
·远程监控系统全面解决方案
免费专区
病毒升级包下载
系统补丁下载
免费在线服务
精品超全软件库
安全产品
设为首页 | 加入收藏 | 关于我们 | 网站留言 | 友情链接 | 广告服务 | 版权申明 | 网站纠错
CopyRight 2003-2006 www.hacker.cn All Right Reserved.
中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
tel:0311-85880333       webmaster@hacker.cn