搜档网
当前位置:搜档网 › Secoway USG5500系列 统一安全网关 产品彩页 20110408

Secoway USG5500系列 统一安全网关 产品彩页 20110408

Secoway USG5500系列 统一安全网关 产品彩页 20110408
Secoway USG5500系列 统一安全网关 产品彩页 20110408

Secoway USG5500系列统一安全网关

华为技术有限公司

产品概述

高速Internet、视频、流媒体等业务的兴起,导致网络流量飞速增长,大型企业和数据中心快速步入万兆时代;各种新型的应用层出不穷,频繁挤占传统业务的固有端口,导致传统端口检测FW无能为力;利益驱动下的黑客攻击和恶意软件肆意传播,传统防护方式或频频误报虚惊一场,或经常漏报造成损失,IT管理员疲于应付,效果甚微;因此,大型企业和数据中心不得不面对以下困境:

●步入万兆时代,何处寻觅一款高性价比的产品来应对不断增长的业务需求?

●新型应用层出不穷,如何练就火眼金睛,阻断滥用行为,保障关键业务带宽?

●蠕虫病毒肆意传播,如何有效保护企业内网安全,营造真正安全办公环境?

正是基于对业务和客户需求的持续深入思考,华为公司面向大型企业和数据中心推出USG5500系列产品。该系列产品采用万兆多核全新硬件平台,轻松实现海量业处理,打造业务永续的办公网络;融合Symantec先进的入侵防御和反病毒技术,重新演绎专业内容安全防御,营造更安全的办公网络;集成华为业界领先的DPI(深度包检测)识别技术,精细管理超千种应用程序,创建更高效的办公环境。为大型企业和数据中心打造“业务永续、更高效、更安全”的高性价比网络体验。

产品说明

全新的硬件架构

USG5500 系列产品是万兆级别的安全网关产品,USG5500 系列产品的硬件架构是基于“专用多核CPU”+“NG-Switch技术”+“All-Flow加速技术”。USG5500在为客户带来高质量安全防护的基础上,大幅提升了高性能的用户体验,。

USG5500系列产品采用了强大的专用多核CPU,专用的网络处理器能为用户的网络业务进行高效处理,同时摒弃了与网络无关的多余CPU的指令。USG5500的多核CPU中集成多个高主频CPU Core,能同时支撑多个线程的运行,这种多线程处理的特性,不仅通过多核之间通过高速通道进行消息传递的技术大幅提升了CPU处理效率,也解决了单核或双核处理器对实时任务处理的缺陷和不可靠性,。USG5500的专用多核CPU能够很好的适应所有复杂安全任务的处理要求,例如深度的应用协议解码、文件识别、安全漏洞检测等任务。

USG5500系列产品使用的NG-Switch技术是下一代交换网应用领域中的领先技术,

NG-Switch提供全双工256Gbps的交换带宽。这意味任意槽位的上行流量在硬件处理上都可以达到线速转发,不会存在任何性能瓶颈,直接的用户体验就是交换时的千兆到万兆线速汇聚。

USG5500系列产品采用了独有的“All-Flow加速技术”,能够基于全部流量进行加速转发,不光包括了报文的快速转发,对于攻击防范和带宽控制等安全业务同样也能全流量加速。USG5500的All-Flow加速技术能大幅降低应用对CPU 等资源的占用,提高了整机处理性能。

USG5500系列产品还提供了丰富的扩展接口卡,除了高密度的GE光/电接口卡,还有线速的万兆接口卡,另外,USG5500还提供了光链路和电链路的BYPASS保护卡,能够在出现硬件或电源故障时有效的保护用户业务不中断。

USG5500系列产品还提供了功能强大的监控系统,可实现对主板、接口卡、风扇和电源的管理、监控和维护。

内置专业的引擎

USG5500采用下一代高效安全引擎,在区别于传统的网关引擎,传统的网关引擎是由“交换路由引擎+安全模块”组成的,在安全任务的处理上,多个安全模块是“各自为战,不成系统”,不仅效率低下,引擎本身也存在安全漏洞。而USG5500系列产品实现了下一代高效安全引擎——SFE(Secure Forward Engine),,能够通过用户下发的安全策略,对报文进行安全检测和过滤。SFE引擎的最大优势就是,将来无论开启了多少个安全模块,SFE只要对报文进行一次检测,就能够判断出其是否合法。这种高效的威胁检查将对网络性能的影响将到最小,在用户体验安全防护的时候,还能带来的高速上网冲浪体验。

USG5500还具有强大的应用解析器,能够对大量的应用协议进行还原、解析,这个应用解析器为SFE输入了更多的“Content”。通过应用解析器,能检测出分布广泛的安全威胁,包括藏匿在各种类型文件中的安全威胁。在如今的互联网中,虚拟化应用越来越多,USG5500还具备了支持虚拟化的能力,单台设备虚拟为多台,USG5500的硬件资源得到了灵活的分配,减小了管理与扩充难度。

USG5500的操作系统是在华为商用多年的VRP系统之基础上,面向安全业务开发了更加专业的安全操作系统(VSP),VSP对系统资源进行了最大的优化,使集成的包括路由器、防火墙、UTM、内容安全、行为管理等多种功能都得到充分的发挥,为客户提供最稳定、最高效的安全业务处理平台。在专业的安全防护方面,AV和IPS的核心技术是引擎,USG5500在Symantec专业的AV和IPS引擎的基础上,并没有做一点功能性的裁剪,通过与硬件体系和整体软件架构的深度融合,确保专业引擎发挥出高精度检测准确率的同时拥有非凡的性能。

集成丰富的功能

USG5500系列产品传承了华为多年在通讯、网络领域的研发、设计能力,满足各种严苛的国际认证规范,提供高可靠性保证,基于Symantec的先进的IPS、AV检测技术和丰富的特征库,检测率高达99%以上,在零配置的前提下,实现强大的安全防护能力。

USG5500系列产品集成了华为强大的应用识别技术(DPI技术),该技术对1300+种应用的识别,是保障完全基于应用层进行安全控制的基础技术,也是体现了华为强大安全能力的

核心技术。在DPI技术上,USG5500系列产品能够基于应用做安全隔离、流量管理、业务监控、上网行为管理等等诸多的安全业务。

USG5500系列产品的URL Filter功能是将预分类技术与自动分类技术进行了有效结合,实现了7000万的URL分类特征库,覆盖全面并不断更新增加新的URL数据,同时,USG5500支持中、英、法、俄、西、葡、阿7种语言查询,数百种分类,识别率高达90%。

USG5500系列产品已经率先支持了IPv6,是国内最早IPv6试验网应用成功案例。同时,USG5500还支持MPLS、虚拟防火墙和SSL VPN技术。

产品特点

万兆多核全新硬件平台,为您打造业务永续的网络

●性能优异,实现海量业务处理:32G防火墙吞吐,15K并发VPN隧道,大容量NAT

转换能力,轻松实现海量业务处理;

●高密度万兆接口,适应不同应用场景需求:56千兆+14万兆的高密度接口,为提前

跨入万兆时代的您提供不同组网情况下的安全防护,方便您细化安全区域;

●超长无故障运行时间,确保客户业务连续性:关键部件冗余配置,成熟的链路转换

机制,支持光电两类内置Bypass插卡,为您提供超长无故障硬件保障;商用10

年+的超稳定软件平台,全球在线设备超过10万台,为您打造永续的办公环境;

超千种应用程序的精细管理,为您创建更高效的网络

●广泛应用识别,实现企业网络可视化:150名应用识别专家,1500+可识别应用分

类,让您一目了然企业带宽应用;

●海量网站分类,营造绿色上网环境:7000万海量网站,130+内容分类,屏蔽挂马

钓鱼等恶意网站,防范员工不当操作危害内网安全;隔离赌博色情等不良网站,营

造绿色上网环境;

●精细应用管理,创建高效办公网络:基于时间、应用、用户、带宽、连接数的多方

位调控手段,可有效保障关键业务带宽,提升带宽利用率,提升员工工作效率,让

P2P/IM/GAME/WEB网站随您掌控;

专业内容安全防御技术的重新演绎,为您提供更安全的网络

●业界领先反病毒引擎,提供99%高精准检出率:基于Symantec多年积累的反病毒

技术,采用文件级内容扫描的AV引擎,结合全球领先的仿真环境虚拟执行技术,

提供高达99%的精准检出率,多次荣膺国际评测组织好评;

●专业漏洞补丁技术,让【变形】无所遁形:传统的基于攻击代码的防护方式,因为

攻击种类的频繁变形,需要维护更新庞大签名库,使得IPS引擎不堪重负,检测性

能低下,误报漏报率较高。USG5500采用Symantec领先的漏洞防护技术,针对漏

洞(而非攻击代码)提供“虚拟补丁”,让各种攻击变形无所遁形;

●专业团队实时更新,实现零日攻击防护:全球部署的蜜网系统和300+人的专业安

全分析团队,持续追踪最新、最热门、最高危的系统漏洞和软件漏洞,以最快速的

应对方案实现零日攻击防护,为您提供更安全的办公网络;

一键式配置,将您从繁复的策略调优中彻底解放出来

●图形化配置界面,从此告别命令行:基于WEB界面配置管理,更直观,更简单,让

管理员彻底摆脱

●专业配置向导,轻松搞定策略配置:每项独立业务,均提供专业配置向导,让管理

员轻松搞定策略配置

●一键开启IPS和AV,减轻维护工作量:基于99%高精准检出率的IPS/AV规则库,

无须调测,直接开启,将管理员从费时、费力、繁复的策略调优中彻底解放出来,真正实现快速部署,即插即用

产品规格

订购信息

注:

1、21种解压算法:

BZIP2, ZIP, CAB, OLESS, GZIP, LHA, RAR, ARJ, TNEF, LZ, AMG, PDF, TAR, RTF, AS, OLE1, MB3, HQX, MIME, UUE, MBOX

2、业界主流的50多种容器文件类型:

.DOC, .DOT, .PPT, .PPS, .XLA, .XLS, .XLT, .WIZ, .SDW, .VOR, .VSS, .VST, .AC_, .ADP, .APR,.DB,.MSC,.MSI,.MTW,.OPT,.PUB,.SOU,.SPO,.V SD,.WPS,.MSG,ZIP, .DOCX, .DOCM, .DOTX, .DOTM, .PPTX, .PPTM, .PPSX, .PPSM, .XLSX, .XLSB, .XLSM, .XLTX, .XLTM, .XLAM, .XPS, .POTX, .POT M, .ODT, .OTT, .STW, .SXW, .eml, .MME, .B64, .MPA, ,AMG, .ARJ, .CAB, .XSN, .GZ, .LHA, .SHS, .RAR, .RFT, .TAR, .DAT, .ACE. .PDF, .TXT, .HQX. .MBOZ, .UUE, .MB3, .AS, .BZ2, .ZIP, .ZIPX

华为技术有限公司

地址:深圳市龙岗区坂田华为基地

电话:(0755)28780808

邮编:518129

https://www.sodocs.net/doc/026321268.html,

关于本出版物

本刊物仅供参考,不构成任何承诺或保证。本刊物中的商标、图片、标识均归华为技术有限公司或拥有合法权利的第三方所有。

版权所有?华为技术有限公司2010。保留一切权利。

应用安全网关产品白皮书 v6.2

新一代的SSL VPN产品 网康应用安全网关6.2 产品白皮书 北京网康科技有限公司 2012年5月

版权声明 北京网康科技有限公司?2012版权所有,保留一切权力。 本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属北京网康科技有限公司(以下简称网康科技)所有,受到有关产权及版权法保护。未经网康科技书面许可不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。 信息更新 本文档仅用于为最终用户提供信息,并且随时可由网康科技更改或撤回。 适用版本 本文档适用于ASG 6.2版本。 免责条款 根据适用法律的许可范围,网康科技按“原样”提供本文档而不承担任何形式的担保,包括(但不限于)任何隐含的适销性、特殊目的适用性或无侵害性。在任何情况下,网康科技都不会对最终用户或任何第三方因使用本文档造成的任何直接或间接损失或损坏负责,即使网康科技明确得知这些损失或损坏,这些损坏包括(但不限于)利润损失、业务中断、信誉或数据丢失。 期望读者 期望了解本产品主要技术特性的用户、企业管理人员、系统管理员、网络管理员等。本文档假设您对下面的知识有一定的了解: ?Web与HTTP ?TCP/IP协议 ?SSL与IPSec ?网络安全基础知识 ?Windows操作系统

目录 1 背景 (5) 1.1 企业应用发展趋势 (5) 1.2 企业应用安全的新挑战 (5) 1.3 网康科技虚拟应用网络VAN新理念 (6) 2 网康科技应用安全网关ASG (7) 2.1 ASG产品系统架构 (8) 2.2 应用安全网关工作原理 (8) 2.3 用户使用场景 (9) 2.3.1 采用浏览器访问企业内部应用 (9) 2.3.2 使用客户端软件访问企业内部应用 (9) 2.3.3 在分支机构内部的用户 (10) 2.4 应用安全网关ASG主要功能列表 (10) 3 应用安全网关ASG功能特点与优势 (10) 3.1 SSL与IPSec二合一 (10) 3.2 高强的用户认证技术与动态认证功能模块添加 (11) 3.2.1 用户认证模板 (12) 3.2.2 动态添加第三方认证 (12) 3.3 全面支持安卓与苹果智能终端 (12) 3.4 高度整合虚拟应用,完美支持“云”计算 (13) 3.5 支持多种类型的浏览器插件 (14) 3.6 单点登陆(SSO) (14) 3.7 支持用户自注册与在线审核 (15) 3.8 用户账户的自助管理 (15) 3.9 虚拟站点,支持门户定制化 (17) 3.10 支持自用软件的自助上传 (18) 3.11 基于应用的访问策略控制 (18) 3.12 客户终端接入扫描与终端流量控制 (19) 3.13 完备的系统管理方式 (19) 3.14 丰富的日志与统计报表工具 (20) 3.15 双机与多机热备 (20) 3.16 简便易用,快速部署 (22) 3.16.1 无需安装客户端软件,即插即用 (22) 3.16.2 Web优化技术 (22) 3.16.3 支持各种网络环境 (22) 3.16.4 动态页面重构技术,完美支持WEB应用访问 (23) 3.16.5 使用SSL Tunnel技术支持所有的C/S架构应用 (23) 3.16.6 大量使用配置模板与默认设置,方便管理 (24) 3.16.7 典型配置指导 (24) 3.16.8 开机快速初始化,无需复杂配置 (24) 4 应用安全网关的部署建议 (26) 4.1 网关方式部署 (26)

艾默生

艾默生公司 艾默生公司创立于1890年,公司的前身是密西西比州圣路易的一家电动机和电扇制造厂。在过去100年中,该公司从一个小型的地区性生产厂家发展成全球性企业,生产和销售种类繁多的电器、电子和电机产品。现在,该公司在150多个国家设有60多个分支机构,雇员达10万人。其主要在自动化方向的产品与服务如下表: 公司名称产品与服 务 产品种 类 分类1 分类2 分类3 分类4 分类5 Emerson 工业自动 化 液体自 动化 液体控制 产品 气动和运 动控制产 品 工业电 器产品 电气施工 材料 电源和电 源质量解 决方案 工业照 明 加入材 料及精 密清洗 塑料连接 系统 超声波清 洗解决方 案 金属连 接系统 机械动 力传动 轴承联轴器 传动装 置与驱 动 输送部 分 电机及 驱动器 工业电机减速电机 变频调 速器 光伏并 网逆变 器配合 伺服驱动 和电机发电发电机 风力发电 机变奖系 统 风力发 电机开 关和控 制柜

DeltaV系统 当前,现场总线技术已经成为自动化技术发展的热点,在产业化方面已经走向成熟。其中艾默生过程管理公司于1996年推出的DeltaV系统应该算是现场总线系统中最为成功的一套总线系统。到目前,该系统在全球已经签订了4500多套供应合同,在业界受到广泛的欢迎,获得十几个国际奖项。本文将就该系统的特点作一简单介绍,从中可以看出该套系统的成功之处。 1、DeltaV系统的推出背景 1.1适应技术发展潮流,采用FF标准 其实早在80年代,国外就提出了现场总线的概念,但由于刚开始没有一个统一的国际标准,导致目前多种砚场总线标准并存的局面。就其影响和国际标准化的程度来看,由于FF(现场总线基金会,由艾默生过程管理领导的ISP现场总线组织和World Fip联合组成)是不附属于某企业的非商业的国际标准化组织,其宗旨是制定单一的国际现场总线标准,无专利许可要求供任何人使用,其制定的现场总线物理层巳获国际电工委员会IEC批准,因此FF是目前最受用户认可的总线组织。也正因为如此,文默生过程管理公司的DeltaV系统完全以FF标准进行设计,所以DeltaV系统一经推出,就迅速获得业界的广泛赞誉和普及。 1.2继承传统DCS的优点 艾默生过程管理公司在此之前有两套著名的DCS系统:PROVOX和RS3,所以在开发新系统DeltaV系统时,注入了该公司在DCS系统方面几十年的心血和经验。 DeltaV系统理所当然地继承了PROVOX和RS3系统的优势,所以DeltaV系统完全可以更好、更简单地完成,并且提供了最简单地向现场总线过渡的解决方案。 1.3充分考虑了用户的需求 在推出DeltaV系统时,公司作了大量的调查研究,看用户究竟需要什么样的系统,高中低 性能价格比与其他厂家DCS集成先进批量控制 易于使用在线帮助先进控制 具有扩展能力基于Windows SPC/SQC能力 高集成度控制策略冗余I/O冗余 高可靠性历史数据采集能力提供组态能力 与现场总线集成基于PC DeltaV系统对用户所关注的上术方面都进行了非常好的解决,因此,DeltaV系统一经推出,就获得了很多国际奖项。 2、DeltaV系统的特点 2.l DeltaV系统的控制网络:采用工业以太网 DeltaV系统采用FF规定拓朴结构即工业以太网,工作站和控制器构成控制网络的节点,DeltaV系统的任何两个节点之间都是对等的,信息直接交流,而且所支持的数据格式相同,即DeltaV系统的控制器直接支持TCWIP数据,数据传输速率为1∞Mbps,所以目前DeltaV系统的控制网络传输速率为100Mbps,远高于其它DCS系统。 DeltaV系统的控制网络结构决定了DeltaV系统的结构简单、安装方便、组态容易、可靠性高,任何一个节点离线,不会对系统运行造成影响。 2.2系统规模可变,在线升级扩展 DeltaV系统具有规模可变的特点,搭积木式的系统组成使得系统的扩展非常容易,同时系统支持任意的光缆扩展连接,使系统的扩展更加随意。DeltaV系统的在线升级可以

安全网关和IDS互动解决方案

安全网关和IDS互动解决方案 该方案特点: 通过安全网关(被动防御体系)与入侵检测系统(主动防御体系)的互动,实现“主动防御和被动防御”的结合。对在企业内网发起的攻击和攻破了安全网关第一道关卡的黑客攻击,可以依靠入侵检测系统阻断和发现攻击的行为,同时通过与安全网关的互动,自动修改策略设置上的漏洞不足,阻挡攻击的继续进入。两者的联动示意如下图: 方案概述: 1、项目简介 某市电力局为安徽省级电力公司下属的二级单位,信息化程度较高,目前已经建成生产技术和运行子系统、用电管理子系统、办公自动化子系统、财务子系统、物资子系统和人劳党政子系统等。 该电力局内部网络与三个外网相连,分别通过路由器与省电力公司网络、下属六个县局

网络和银行网络进行数据交换。 2、安全方案 通过对该电力局的网络整体进行系统分析,考虑到目前网上运行的业务需求,本方案对原有网络系统进行全面的安全加强,主要实现以下目的: 1)保障现有关键应用的长期可靠运行,避免病毒和黑客攻击; 2)防止内外部人员的非法访问,特别是对内部员工的访问控制; 3)确保网络平台上数据交换的安全性,杜绝内外部黑客的攻击; 4)方便内部授权员工(如:公司领导,出差员工等)从互联网上远程方便地、安全地 访问内部网络,实现信息的最大可用性; 5)能对网络的异常行为进行监控,并作出回应,建立动态防护体系。 为了实现上述目的,我们采用了主动防御体系和被动防御体系相结合的全面网络安全解决方案,如下图所示。

主动防御体系 主动防御体系由漏洞扫描和入侵检测及与安全网关的联动系统组成。 主要在网络中心增加“入侵检测系统”、“漏洞扫描系统”和统一的“安全策略管理”平台。用户主动防范攻击行为,尤其是防范从单位内部发起的攻击。 对在企业内网发起的攻击和攻破了安全网关第一道关卡的黑客攻击,可以依靠入侵检测系统阻断和发现攻击的行为,同时通过与安全网关的互动,自动修改策略设置上的漏洞不足,阻挡攻击的继续进入。 本方案在交换机上连入第三方的入侵检测系统,并将其与交换机相连的端口设置为镜像端口,由IDS传感器对防火墙的内口、关键服务器进行监听,并进行分析、报警和响应;在入侵检测的控制台上观察检测结果,并形成报表,打印。 在实现安全网关和入侵检测系统的联动后,可以通过下面方法看到效果:使用大包ping 位于安全网关另一边的主机(这属于网络异常行为)。IDS会报警,ping通一个icmp包后无法再ping通。这时检查安全网关“访问控制策略”会发现动态地添加了阻断该icmp的策略。 “漏洞扫描系统”是一种网络维护人员使用的安全分析工具,主动发现网络系统中的漏洞,修改安全网关和入侵检测系统中不适当的设置,防患于未然。 “安全策略管理”统一管理全网的安全策略(包括:安全网关、入侵检测系统和防病毒等),作到系统安全的最优化。 被动防御体系 被动防御体系主要采用上海本公司的SGW系列安全网关(Firewall+VPN)产品。 在Cisco路由器4006与3640之间,插入安全网关SGW25是必须的。主要起到对外防止黑客入侵,对内进行访问控制和授权员工从外网安全接入的问题,SGW25在这里主要发挥防火墙和VPN的双重作用。 1)保障局域网不受来自外网的黑客攻击,主要担当防火墙功能; 2)能够根据需要,让外网向internet的访问提供服务,如:Web,Mail,DNS等服务; 3)对外网用户访问(internet)提供灵活的访问控制功能。如:可以控制任何一个内 部员工能否上网,能访问哪些网站,能不能收发email、ftp等,能够在什么时间 上网等等。简而言之,能够基于“六元组”【源地址、目的地址、源端口号(即: 服务)、目的端口号(即:服务)、协议、时间】进行灵活的访问控制。 4)下属单位能够通过安全网关与安全客户端软件之间的安全互联,建立通过

安全网关产品说明书

安全网关产品说明书集团文件发布号:(9816-UATWW-MWUB-WUNN-INNUL-DQQTY-

安全网关产品说明书 介绍 欢迎并感谢您选购联通网络信息安全产品,用以构筑您的实时网络防护系统。ZXSECUS统一威胁管理系统(安全网关)增强了网络的安全性,避免了网络资源的误用和滥用,帮助您更有效的使用通讯资源的同时不会降低网络性能。ZXSECUS统一安全网关是致力于网络安全,易于管理的安全设备。其功能齐备,包括:应用层服务,例如病毒防护、入侵防护、垃圾邮件过滤、网页内容过滤以及IM/P2P过滤服务。 网络层服务,例如防火墙、入侵防护、IPSec与SSLVPN,以及流量控制。 管理服务,例如用户认证、发送日志与报告到USLA、设备管理设置、安全的web与CLI管理访问,以及SNMP。 ZXSECUS统一安全网关采用ZXSECUS动态威胁防护系统(DTPSTM)具有芯片设计、网络通信、安全防御及内容分析等方面诸多技术优势。独特的基于ASIC上的网络安全构架能实时进行网络内容和状态分析,并及时启动部署在网络边界的防护关键应用程序,随时对您的网络进行最有效的安全保护。 ZXSECUS设备介绍 所有的ZXSECUS统一安全网关可以对从soho到企业级别的用户提供基于网络的反病毒,网页内容过滤,防火墙,VPN以及入侵防护等防护功能。 ZXSECUS550 ZXSECUS550设备的性能,可用性以及可靠性迎合了企业级别的需求。ZXSECUS550同样也支持高可用性群集以及包括在HA设备主从设备切换时不会丢弃会话,该设备是关键任务系统的理想选择。 ZXSECUS350

安全网关产品介绍

安全网关产品介绍 一、产品定义 简单的说:是为互联网接入用户解决边界安全问题的安全服务产品。 详细的说:“安全网关”是集防火墙、防病毒、防垃圾邮件、IPS 入侵防御系统/IDS入侵检测系统、内容过滤、VPN、DoS/DdoS攻击检测、P2P应用软件控制、IM应用软件控制等九大功能和安全报表统计分析服务为一体的网络信息安全产品。 二、产品特点 1)采用远程管理方式,利用统一的后台管理平台对放在客户网络边界的网关设备进行远程维护和管理。 2)使用范围广,所有运营商的互联网专线用户均可使用。 3)解决对信息安全防护需求迫切、资金投入有限、专业人员缺乏的客户群体,以租用方式为用户提供安全增值服务,实现以较低成本获得全面防御。 4)功能模块化、部署简便、配置灵活。 四、(UTM)功能模块 1)防火墙功能及特点:针对IP地址、服务、端口等参数,实现网络层、传输层及应用层的数据过滤。 2)防病毒功能及特点:能够有效检测、消除现有网络的病毒和蠕虫。实时扫描输入和输出邮件及其附件。

3)VPN功能及特点:可以保护VPN网关免受Ddos(distributed Deny of Service)攻击和入侵威胁,并且提供更好的处理性能,简化网络管理的任务,能够快速适应动态、变化的网络环境。 4)IPS(Intrusion Prevention System , 入侵防御系统)功能及特点:发现攻击和恶意流量立即进行阻断;实时的网络入侵检测和阻断。随时更新攻击特征库,保障防御最新的安全事件攻击。 5)Wed内容过滤功能及特点:处理浏览的网页内容,阻挡不适当的的内容和恶意脚本。 6)垃圾邮件过滤功能及特点:采用内容过滤、邮件地址/MIME头过滤、反向DNS解析以及黑名单匹配等多种垃圾邮件过滤手段。 7)DoS/DDoS(distributed Deny of Service)攻击检测功能:“安全网关”能够有效检测至少以下典型的DoS/DDoS攻击,并可以根据设定的Tcp_syn_flood、udp_flood等阀值阻断部分攻击。 8)P2P应用软件控制功能:可以实现对BitTorrent、eDonkey、Gnutella、KaZaa、Skype、WinNY,Xunlei等P2P软件的通过、阻断及限速。 9)IM应用软件控制功能:“安全网关”提供对IM应用软件的控制功能,可以实现对AIM、ICQ、MSN、Yahoo!、SIMPLE、QQ等IM软件的控制,包括:阻断登录、阻断文件传输等控制。 10)安全报表服务:“安全网关”提供用户报表定制功能,能够根据用户的要求对报表格式、发送方式及发送频率进行定制。其中内容包括:A、安全服务套餐报表;B、安全策略设置一览表;C、网络带宽占用及流量分析报告或报表;D、攻击事件分析报告或报表;E、按名称的病毒排名:本客户的病毒爆发次数排名;F、按IP的病毒排名:本客户所有计算机的病毒爆发多少排名;G、垃圾邮件排名:统计垃

POLYCOM soundstation2标准型产品介绍

PolycomSoundStation 2 (适用于50平方米以内的中、小型会议室) 单价:3900元 SoundStation2作为美国POLYCOM(宝利通)的新一代电话会议系统,重新定义了商业级语音会议标准。在中小型会议室,SoundStation2凭借其业界领先的全双工技术,实现同时、双向、自然地会谈,表现超乎想象。SoundStation2传送的卓越语音质量相当于原高端产品SoundStation Premier?的效果,其麦克风的灵敏度比获奖的SoundStation 提高50%。与会者在3米之内以正常语调说话,可以清晰地传送至远端会场。——这使得每一次通话都成为更高效的通话。.再加上扩展麦克风组成SoundStation 2 EX可增强其识音范围,让更多人参与协作。 独有的背景光显示屏,轻松提供可视化的通话信息和电话功能;先进的音频处理动态降噪(DNR)技术,提供麦克风的最大灵敏度而又可以降低嘈杂房间里的背景噪音。SoundStation2提供带智能混音功能的360度全向麦克——只有最接近发言者的麦克风处于工作状态,使得会议声音如水晶般清晰。增加了传统普通电话的功能,如:重拨、静音、转接、保持。 主要技术参数 主机 尺寸(L x W x H) ? 36.8 x 31.1 x 6.4(cm3) 质量 ? 0.8 kg 电源 ? 220V 50 Hz AC

网络接口 ? RJ-11模拟PBX或者PSTN接口 键盘 ? 标准的电话机键盘:开/关键、会议(Flash)键、静音键、音量键、菜单键和3个功能键。 显示器 ? 132x65像素,背景光图像化LCD 用户界面 ? 用户可选择振铃声 ? 软键盘:可配置成语音会议服务的简易拨号键 ? 多语言支持:英语、德语、法语、意大利语、西班牙语、葡萄牙语、挪威? 管理员可设置密码,保护配置 键盘 ? 12个电话键 ? 电话簿开/关键、会议键、静音键、音量键增大/降低、菜单键、引导键 ? 3个功能键,包括:重拨键、保持键、会议编程键 主机扬声器 ? 响应频率:300 to 3300 Hz ? 音量调节:可调至94 dBA SPL 主机麦克风 ? 3个心型麦克风300 to 3500 Hz 音频 ? POLYCOM全双工声音清晰技术— IEEE 1329 Type1 ? 麦克风拾音范围可至3米。 ? 麦克风门电路带智能麦克风混音。 ? 动态噪音抑制(DNR) 接口 ? 2个扩展麦克接口(并非所有型号适用) ? 2.5 mm头戴式耳机接座(含线缆),连接其它通讯设备,如移动电话。

新一代多核安全网关-SG-6000-M3100

新一代多核安全网关 SG-6000-M3100 SG-6000是Hillstone山石网科公司全新推出的新一代多核安全网关系列产品。其基于角色,深度应用的多核Plus?G2安全架构突破了传统防火墙只能基于IP和端口的防范限制。处理器模块化设计可以提升整体处理能力,突破传统UTM在开启病毒防护或IPS等功能所带来的性能下降的局限。SG-6000-M3100处理能力高达1Gbps,适用于政府机关、企业、教育等机构,可部署在网络的主要结点、及Internet出口,为网络提供基于角色,深度应用安全的访问控制、IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防护、上网行为管理等安全服务。 产品亮点 新一代防火墙 - 深度应用安全 随着网络的快速发展,越来越多的应用都建立在HTTP/HTTPS等应用层协议之上。新的安全威胁也随之嵌入到应用之中,而传统基于状态检测的防火墙只能依据端口或协议去设置安全策略,根本无法识别应用,更谈不上安全防护。 Hillstone山石网科新一代防火墙可以根据应用的行为和特征实现对应用的识别和控制,而不依赖于端口或协议,即使加密过的数据流也能应付自如。 StoneOS?识别的应用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、办公软件以及基于SIP、H.323、HTTP等协议的应用。同时,应用特征库通过网络服务可以实时更新,无须等待新版本软件发布。 全面的VPN解决方案 SG-6000多核安全网关支持多种IPSec VPN的部署,它能够完全兼容标准的IPSec VPN。SG-6000系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可为用户提供高容量、高性能的VPN解决方案。 Hillstone独具特色的即插即用VPN,可以让远端分支机构只需简单的用户名和密码即可自动从中心端下载网络和安全配置,完全解决了传统IPSec VPN设备配置难、使用难、维护成本高的缺点。 SG-6000多核安全网关还通过集成第三代SSL VPN实现角色访问控制和即插即用特性,为用户提供方便、快捷的安全远程接入服务。 内容安全(UTM Plus?) SG-6000可选UTM Plus?软件包提供病毒过滤,入侵防御,内容过滤,上网行为管理和应用流量整形等功能,可以防范病毒,间谍软件,蠕虫,木马等网络的攻击。关键字过滤和基于超过2000万域名的Web页面分类数据库可以帮助管理员轻松设置工作时间禁止访问的网页,提高工作效率和控制对不良网站的访问。病毒库,攻击库,URL库可以通过网络服务实时下载,确保对新爆发的病毒、攻击、新的URL做到及时响应。 安全可视化 - 基于角色和应用的管理 没有能见度就谈不上安全。StoneOS?的应用和身份识别,能够满足越来越多的深度安全需求。 基于身份和角色的管理(RBNS)让网络配置更加直观和精细化。不同的用户甚至同一用户在不同的地点或时间都可以有不同的管理策略。用户访问的内容也可以记录在本机存储模块或专用服务器中,通过用户的名称审阅相关记录使查找更简单。

艾默生Control Techniques产品总介绍

艾默生 Control Techniques 产品概述 0.25kW 至 1.9MW 100V, 200V, 400V, 575V, 690V

Unidrive SP 独立机柜式 90kW - 1.6MW 380V-690V 大功率交流驱动器 Digitax ST 0.72Nm - 19.3Nm(57.7Nm 峰值) 200V / 400V 智能、紧凑、动态的伺服驱动器系列 无需踌躇 睿智之选 再简单不过的选择尽在艾默生CT 交直流驱动器、伺服及驱动系统。 全系列产品的宽电压等级和灵活性,使得艾默生CT 产品满足更广泛的应用需求。 Unidrive SP 模块式 45kW – 1.9MW 200V / 400V / 575V / 690V 模块式大功率交流驱动器 Commander SK 0.25kW – 132kW (0.33hp - 200hp) 100V / 200V / 400V / 575V / 690V 通用型交流变频器 EV5000 2.2kW - 220kW 380V - 440V 通用矢量控制变频器 Unidrive M 0.25 kW - 1.2 MW 100 V - 690 V 制造自动化行业专用伺服及交流驱动器

Mentor MP 25A - 7400A 400V / 575V / 690V 高性能直流驱动器 Unimotor hd 0.72Nm - 16Nm 48Nm 峰值 适合苛刻应用场合的紧凑型伺服电机 EV1000 / EV2000 0.4kW - 280kW 200V - 240V / 380V - 440V 通用型交流变频器 Unimotor fm 0.72Nm - 136Nm 408Nm 峰值 高性能交流无刷伺服电机 EV2100 7.5kW - 280kW 380 - 440V 风机泵专用变频驱动器 Unidrive SP 表面安装式 0.37kW - 132kW 200V / 400V / 575V / 690V 高性能交流伺服驱动器

INNOTRIK AUCTOPUS会议电话产品

INNOTRIK AUCTOPUS会议电话产品 产品介绍: AUCTOPUS 扩展型会议电话是企业级会议电话的理想之选,适合在大、中、小型会议室和办公室中使用。360度范围4米的试音距离涵盖了绝大部分会议应有场景。AUCTOPUS扩展麦会议电话产品是业界全新的具有真正的INNOTRIK全双工技术、清晰的语音通话质量,可同时进行双向、自然流畅的会谈,其表现得相当优秀。其麦克风的拾音灵敏度高,现场与会者在4米之内以正常语音说话,可以自然流畅地与远端会场的与会者交流,这使得每一次通话都成为更高效率的会谈。 其主要功能和特点: 1.适用商务,造形典雅大方。 2.液晶显示屏幕大,屏幕背光明亮,字体显示清晰。 3.菜单式操作界面。 4.按键舒适,触感好,操作方便。 5.新颖的LED状态指示灯,响铃、通话、静音、保留等,一目了然。 6.容易操作的预拨号、重拨、静音、保留等电话功能。 7.内置10 组可存储的电话簿。 8.支持多方通话。 9.可以扩展2个麦克风装置 10.扩展麦克风装置---具有大方的静音按键 11.扩展麦克风装置---具有透明的环形指示灯

产品结构: 1.主控机:包括音频处理和功能控制单元、输入键盘、液晶显示屏。 2.电源接口装置:包括电源适配器、模拟电话线转换接口。 3.线缆:包括1根长6.4米主控机连接电缆和1根长2.1米的连接公共模拟电话网的电话线; 4.可以扩展2个麦克风装置:每个装置包括1根2.4米长的专用连接线。 4、主控机尺寸:37.4 x 33.0 x 7.0 (cm)。 5、主控机重量:960克 6、电源接口装置尺寸:22.0 x 9.8 x 6.0(cm)。 7、电源接口装置重量:720克 8、扩展麦克风装置(可选配件)重量:110克 9、扩展麦克风装置(可选配件)尺寸:8.98 x 8.36 x 2.77(cm)。 10、电源: 交流电压AC 220V/50Hz。 11、网络接口: 适合RJ-11,模拟PBX或者PSTN接口。 12、扩展接口:2个,可以连接AUCTOPUS 扩展麦克风装置。 13、按键: 12个标准数字拨号键,摘机键、挂机键、重拨键、会议(100ms闪断)键、静音键、大小音量键、菜单键、上下选择键、返回键、确认键。 14、液晶显示屏: 132x64像素,LED背景光源。 15、拨号特性: 采用DTMF双音多频拨号方式。 1.标准频率:低频群 697 770、852、941Hz ,高频群 1209、1336、1477、1633Hz。 2.频偏:≤±1.5% 3.拨号电平:低频群:—9dBm±3dB ,高频群:—7dBm±3dB。

安全网关产品说明书

安全网关产品说明书 介绍 欢迎并感谢您选购联通网络信息安全产品,用以构筑您的实时网络防护系统。ZXSECUS 统一威胁管理系统(安全网关)增强了网络的安全性,避免了网络资源的误用和滥用,帮助您更有效的使用通讯资源的同时不会降低网络性能。ZXSECUS统一安全网关是致力于网络安全,易于管理的安全设备。其功能齐备,包括: 应用层服务,例如病毒防护、入侵防护、垃圾邮件过滤、网页内容过滤以及IM/P2P过滤服务。 网络层服务,例如防火墙、入侵防护、IPSec与SSLVPN,以及流量控制。 管理服务,例如用户认证、发送日志与报告到USLA、设备管理设置、安全的web与CLI 管理访问,以及SNMP。 ZXSECUS统一安全网关采用ZXSECUS动态威胁防护系统(DTPSTM)具有芯片设计、网络通信、安全防御及内容分析等方面诸多技术优势。独特的基于ASIC上的网络安全构架能实时进行网络内容和状态分析,并及时启动部署在网络边界的防护关键应用程序,随时对您的网络进行最有效的安全保护。 ZXSECUS设备介绍 所有的ZXSECUS统一安全网关可以对从soho到企业级别的用户提供基于网络的反病毒,网页内容过滤,防火墙,VPN以及入侵防护等防护功能。 ZXSECUS550 ZXSECUS550设备的性能,可用性以及可靠性迎合了企业级别的需求。ZXSECUS550同样也支持高可用性群集以及包括在HA设备主从设备切换时不会丢弃会话,该设备是关键任务系统的理想选择。 ZXSECUS350 ZXSECUS350设备易于部署与管理,为soho以及子机构之间的应用提供了高附加值与可靠的性能。ZXSECUS安装指南通过简单的步骤指导用户在几分钟之内运行设备。ZXSECUS180 ZXSECUS180为soho以及中小型企业设计。ZXSECUS180支持的高级的性能例如,虚拟域以及RIP与OSPF路由协议。 ZXSECUS120

格尔SSL安全认证网关产品白皮书

格尔SSL安全认证网关  产品白皮书  V2.0                上海格尔软件股份有限公司  2004年12月

上海格尔软件股份有限公司  1 保密事宜:  本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。  接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。对于以下三种信息,接受方不向格尔公司承担保密责任:  1 ) 接受方在接收该文档前,已经掌握的信息。  2 ) 可以通过与接受方无关的其它渠道公开获得的信息。  3 ) 可以从第三方,以无附加保密要求方式获得的信息。

上海格尔软件股份有限公司  2 目 录  1系统概述.............................................................................................31.1信息传输的安全需求.................................................................31.2一般SSL连接存在的问题..........................................................32系统原理.............................................................................................52.1SSL简介..................................................................................52.2格尔SSL安全代理系统原理......................................................53格尔SSL安全认证网关系统结构...........................................................73.1网络拓朴结构...........................................................................73.2格尔SSL安全认证网关系统组成和结构......................................84格尔SSL安全认证网关功能................................................................115第三方产品兼容.................................................................................135.1第三方CA兼容......................................................................135.2第三方设备厂商兼容...............................................................136格尔SSL安全认证网关产品特点.........................................................137运行环境...........................................................................................158产品相关特性....................................................................................158.1硬件特性...............................................................................158.2物理特性...............................................................................158.3电气特性...............................................................................168.4工作环境...............................................................................16

艾默生-谷轮R410A产品手册-Veranda(2011)

R410A Scroll Compressor For Air Conditioning R410A 空 调 涡 旋 压 缩 机

NEW 低运行成本 可靠 环保 宁静 高效high efficiency low noise environment protection high reliability low operation cost

目 录 压缩机特性及运行范围.................................2产品型谱图................................................3技术参数...................................................4性能参数...................................................5注油量......................................................11电气参数...................................................12压缩机接线图.............................................13外形尺寸图................................................15压缩机配置................................................23应用小常识................................................24应用注意事项.............................................27命名规则 (29)

安全网关产品说明书模板

安全网关产品说明 书

安全网关产品说明书

介绍 欢迎并感谢您选购联通网络信息安全产品, 用以构筑您的实时网络防护系统。ZXSEC US统一威胁管理系统( 安全网关) 增强了网络的安全性, 避免了网络资源的误用和滥用, 帮助您更有效的使用通讯资源的同时不会降低网络性能。ZXSEC US统一安全网关是致力于网络安全, 易于管理的安全设备。其功能齐备, 包括: ●应用层服务, 例如病毒防护、入侵防护、垃圾邮件过滤、网 页内容过滤以及IM/P2P过滤服务。 ●网络层服务, 例如防火墙、入侵防护、IPSec与SSL VPN, 以 及流量控制。 ●管理服务, 例如用户认证、发送日志与报告到USLA、设备管 理设置、安全的web与CLI管理访问, 以及SNMP。 ZXSEC US统一安全网关采用ZXSEC US动态威胁防护系统( DTPSTM) 具有芯片设计、网络通信、安全防御及内容分析等方面诸多技术优势。独特的基于ASIC上的网络安全构架能实时进行网络内容和状态分析, 并及时启动部署在网络边界的防护关键应用程序, 随时对您的网络进行最有效的安全保护。 ZXSEC US设备介绍

所有的ZXSEC US统一安全网关能够对从soho到企业级别的用户提供基于网络的反病毒, 网页内容过滤, 防火墙, VPN以及入侵防护等防护功能。 ZXSEC US550 ZXSEC US550设备的性能, 可用性以及可靠性迎合了企业级别的需求。ZXSEC US550同样也支持高可用性群集以及包括在HA 设备主从设备切换时不会丢弃会话, 该设备是关键任务系统的理想选择。 ZXSEC US350 ZXSEC US350设备易于部署与管理, 为soho以及子机构之间的应用提供了高附加值与可靠的性能。ZXSEC US 安装指南经过简单的步骤指导用户在几分钟之内运行设备。 ZXSEC US180 ZXSEC US180为soho以及中小型企业设计。ZXSEC US180支持的高级的性能例如802.1Q, 虚拟域以及RIP与OSPF路由协议。ZXSEC US120 ZXSEC US120设计应用于远程办公以及零售店管理.具备模拟modem接口, 能够作为与互联网连接的备份或单独与互联网连接。 ZXSEC US70

SmartRow彩页

Total Solutions for Business-Critical Continuity?智慧机房

供配电单元 SmartRow 支撑系统供配电系统制冷系统监控系统KVM系统整体封闭系统UPS监控主机 空调主机切换器 封闭单元适配器 机架配电传感器 PDU告警单元

封闭冷通道

艾默生网络能源和艾默生网络能源标识均为艾默生电气公司的注册商标和服务标识。?2012艾默生电气公司版权所有。 E-X6216509-0812 艾默生网络能源 关键业务全保障?的全球领导者 https://www.sodocs.net/doc/026321268.html, 交流电源 嵌入式运算 户外柜 机架和一体化机柜连接 嵌入式电源 电源开关和控制 服务直流电源 基础设施管理和监控 精密制冷 浪涌保护 服务热线: 400-887-6510 艾默生网络能源有限公司 深圳市南山区科技工业园科发路一号电话:86-755-86010808邮编:518057 关于艾默生网络能源 艾默生网络能源是艾默生(纽约证券交易所股票代码:EMR)所属业务品牌,为数据中心关键基础设施、通信网络、医疗和工业设施提供保护和优化。艾默生网络能源在交直流电源和可再生能源、精密制冷、基础设施管理、嵌入式计算和电源、一体化机架和机柜、电源开关与控制,以及连接等领域为客户提供全球领先的解决方案以及专业的技术和灵活的创新。所有的解决方案在全球范围内均能得到本地的艾默生网络能源专业服务人员的全面支持。如欲了解艾默生网络能源的产品和服务详情,请访问:https://www.sodocs.net/doc/026321268.html, 关于 Emerson 总部位于美国圣路易斯市的 Emerson (纽约证券交易所股票代码:EMR)是一家全球领先的公司,该公司将技术与工程相结合,通过网络能源、过程管理、工业自动化、环境优化技术、及商住解决方案五大业务为全球工业、商业及消费者市场客户提供创新性的解决方案。公司 2011 财年的销售额达 242 亿美元。如欲了解进一步信息,欢迎访问:https://www.sodocs.net/doc/026321268.html,

电话会议记录模板

电话会议记录模板 时间: 地点: 参加人员: 会议议题: 纪要内容: 本次例会由×××召集,×××主持,×××记录。整个会议共持续×小时,会议听取××汇报,研究讨论了××,部署了××工作,现纪要如下: 决定事项如下: 1.×××××××××××××××。 2.×××××××××××××××。 3.×××××××××××××××。 4.×××××××××××××××。 附:××例会重点任务指令 ××× ××年×月×日× 抄送:×××、×××、×××、×××、××× 附件:××会重点任务指令 编号:日期: 序号任务名称责任人责任部门协办部门完成期限备注 1

2 3 3 制表:审核:批准: 说明如下:1、排版要求:纸型A4纸,标题为二号黑体字,正文为小四号仿宋体字,行间距为25,页码放在右侧;2、如会议没有布置任务,可不填“××会重点任务指令”表格,只做会议纪要即可。 电话会议记录模板[篇2] xx-xx年xx月xx日,由生产技术科科长xx-x组织召开xx-xx年xx月份第xx次电话会议,会议通过电话会议的形式对xx-xx年xx 月xx日前一周段属各车间队、班组的生产及设备运行情况进行分析总结,对存在问题进行落实,督促相关单位负责整改,并认真传达了上级会议的精神,安排本周及近期工作重点,相关内容纪要如下: 1、近期天气高温,各变配电所注意观察电容室温度并及时记录。 2、近日新区段二九段部分区间增二线工程已经开始施工,各相关工区需加强巡视,及时监督设备运行情况,和施工单位加强沟通,发现问题及时上报。 3、针对近期出现的几起由于施工单位导致的故障事件各区间、班组需加强针对施工单位的监督,加强和施工单位相关负责人的联络,避免出现类似事件。 4、本周xx节假期期间,沿线各班组需加强对设备的监督和巡视,避免因假期出现的懈怠情况。

MPSec ISG1000安全网关产品

MPSec ISG1000 F5和F2W安全网关

目录 1产品概述 (1) 2产品特征 (3) 3产品规格 (5) 4典型应用场景 (7) 5订购信息 (10)

1 产品概述 1.1 产品图片 图一 MPSec ISG1000-F2/F2W网关正面图 图二 MPSec ISG1000-F5网关正面图 1.2 产品描述 MPSec ISG1000系列是面向运营商互联网专线、中小企业互联网出口应用、营业网点与总部之间的VPN 接入而开发的新一代高性能出口安全网关产品。 MPSec ISG1000系列产品采用自主开发的MPSec OS安全操作系统平台,突破硬件处理器对应用层安

全检测的性能瓶颈,能以高性能提供上网行为管理、流量控制、防病毒、IPS、VPN等功能。 MPSec ISG1000系列产品集防火墙、上网行为管理、流量控制、VPN、路由、WIFI等功能于一体,能够将多种业务部署在同一节点,在充分节约用户投资的情况下提供安全、灵活、便捷的一体化组网与接入方案,有效降低整体的运维成本。

2 产品特征 采用先进的硬件平台及软件架构 全线产品使用MIPS多核平台,高速安全处理,统一化的特征库和一体化分析处理引擎设计,极大的提高了多功能模块同时运行时的运行效率。 应用层多业务安全并发高性能 采用多核算法,突破安全产品硬件瓶颈。实现防火墙、VPN、防病毒、IPS防攻击、上网行为管理、流量控制、日志查询与审计多业务并发的真正高性能处理。 灵活的上网行为控制与审计 MPSec ISG1000系列安全出口网关能精确收集用户浏览的网站、发表的内容,结合用户认证系统可以精准定位到每个用户的上网行为。另外安全出口网关支持对VPN隧道内流量识别,可精确规范和审计隧道内的上网行为,并支持对隧道内各种应用实现分类,提供快速查询功能。 精确灵活的流量控制管理 MPSec ISG1000系列安全出口网关能够全面识别互联网常见应用,包括经常造成带宽滥用、工作效率降低的BT下载、IM及时通讯、在线视频、炒股、游戏等。将安全出口网关部署于网络的出口,可以有效地遏制各种应用抢夺宝贵的带宽和IT资源,从而确保网络资源的合理配置和关键业务的服务质量,显著提高网络的整体性能。 MPSec ISG1000系列安全出口网关支持灵活精确的流量控制,可以对IP与应用进行流量嵌套,支持4层QoS,可以对客户业务进行精细化控制。 支持全面的网络攻击防护 支持DoS/DDoS攻击防护,支持MAC和IP绑定功能,支持智能防范蠕虫病毒技术、ARP攻击防护、TCP 报文标志位不合法攻击防范、超大ICMP报文攻击防范等等网络攻击防护。 完善的日志管理与审计 提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能,配合日志管理

相关主题