客户留言
 

公司介绍

 
 
  服务项目  
  特色服务  
 
  产品介绍  
  成功案例  
  公司新闻  
  常见问题  
  企业邮箱  

 


 
 
首页→INFOGATE-UTM安全网关

  INFOGATE-UTM安全网关
  ZR-IG-50
  ZR-IG-100
  ZR-IG-200
  ZR-IG-300
  ZR-IG-500
  ZR-IG-1000
  ZR-IG-2000
  INFOGATE 安全网关
  INFOGATE 邮件安全网关
  INFOGATE 防火墙安全防护
  INFOGATE技术支持
  INFOGATE UTM 教育网网络安全解决方案
  INFOGATE UTM 金融行业网络安全防护解决方案
  INFOGATE 大型企事业单位整体网络安全解决方案
  IronPort Blocker垃圾邮件与病毒Blocker
  IronPort Blocker邮件安全网关
  IronPort Blocker邮件安全网关-深层过滤技术
   
INFOGATE安全网关安全防护策略
INFOGATE单一功能的安全产品所面临的挑战

回顾2004,病毒流行趋势是以冲击波、震荡波、安哥Bot、MyDoom等蠕虫与木马病毒为主的网络化病毒、同时其他利用网络协议、应用漏洞进行的攻击与入侵也造成巨大破坏,据风险管理公司mi2g的调查结果,仅2004年,病毒等恶意程序就给全球造成了1690亿美元的经济损失,其原因就是因为这些反感不完善,内网PC和服务器安全策略更新不是一件轻松的事,此外PC防病毒软件也不能防掉所有的病毒,尤其是传播迅速的蠕虫类病毒,同时防病毒软件对黑客入侵也无能为力。因此,INFOGATE针对单点攻击的简单安全防护已经无法满足需求。混合式攻击越来越多,手段越来越复杂和隐蔽,而传统的防病毒、防火墙、防入侵等安全手段由于功能单一,已经很难抵御混合攻击。市场急需将各种安全防护手段统一在一个管理平台上的安全设备,一对混合威胁进行有效阻挡。于是整合式模块化设计的安全平台开始进入人们的视野。

INFOGATE安全堆叠留隐患
很多企业在构建网络安全系统时,并没有很好的规划,而是简单地采购了防火墙、防病毒和防入侵等网络安全产品就匆匆上马。这种安全手段被称作安全产品堆叠,堆叠法在当前的威胁面前越来越脆弱。堆叠法首先会产生三个直接的弊端:一、资源浪费,功能重复;二、管理复杂,难以制定整天全策略;三、难以协调,产生兼容性问题。除了上述这三点直接的弊端外,安全堆叠带来的安全效能底下而引发的不为人发觉的威胁才是最大的隐患。所以搭建网络安全系统绝对不能只是到市场上采购各种安全产品,然后简单地接入到网络中就万事大吉,必须首先评估企业的整体网络安全需求,然后按需定制安全策略,并对安全产品统一部署和管理。
战略性解决方案

避免复合型攻击及安全堆叠的直接手段就是整合式模块化安全平台,卓尔InfoGateUTM安全网关是国际先进、国内首创的解决传统单一性安全防御产品之不足的全方位整合型硬件安全产品,他彻底摒弃传统安全产品的孤立、片面的防御理念,通过卓尔独家首创的坚实安全平台,紧密整合企业至关重要的安全功能,提供防毒墙、防垃圾邮件、Web过滤、泄密防范以及防火墙和VPN等技术,在Internet入口及关键节点处全面阻止病毒和垃圾邮件的入侵,同时对Web访问、邮件通讯以及即使通讯(如QQ、MS等)可进行全面的管理和监控,从而在企业网络边缘建立起一道强有力的全方位安全防护体系,营造安全有序的网络世界。

产品特性

全新的立体化综合防护技术

效能倍增的模块协同技术

模块化内容过滤

多层次、立体化的病毒防范体系

多重过滤得反垃圾邮件

灵活实用的机密信息过滤

产品性能稳定

对网络的影响小

详细的日志记录和审计

易于安装、管理

良好的性价比

卓尔Info Gate UTM安全网关的主要优势

在理论层面,它通过对各种安全理论的整合,构建起一个全新的网络安全理念;

在方案层面,它要求将尽可能多的安全解决方案整合到一起,构建智能型的立体防护体系;

在技术层面,它通过对诸多安全技术与产品的全面整合,为信息网络提供全面动态的安全防护体系;

功能一览

病毒过滤 采用世界领先防毒场上的反病毒引擎,在网络边接触防御网络病毒和蠕虫攻击;奇特欧的在线杀毒功能,能够对内部网络上存在和遗漏的病毒进行杀毒,为企业网络提供多层次、立体化病毒防御。对SMTP、IMAP、POP3、HTTP、FTP、NetBios、MSN等网络协议进行过滤;对上传和下载的文件进行实时的过滤;对压缩文件、多层压缩文件的过滤;网页的恶意代码、脚本进行过滤;每日数次自动更新病毒特征库和病毒引擎,能防范最新的恶意病毒和蠕虫病毒;病毒引擎获得VB100%、ICSA、WestCoast认证;方便的在线杀毒功能,无须任何客户端安装

垃圾邮件过滤 提供对邮件服务器和内部网络的邮件保护,全面清除日益泛滥的垃圾邮件。采用“特征检测+智能学习”的垃圾邮件过滤方法;具有过滤率高、误判率低的特点;提供贝叶斯评分方法、邮件地址、IP地址黑白等垃圾邮件过滤手段,提高垃圾邮件过滤效率;提供发信限制、连接限制等防范垃圾邮件攻击的措施;能够使用关键字针对邮件不同部分过滤功能;出色的降低垃圾邮件误判功能;灵活的处理方式为终端用户提供定时报告;人性化的报警模板定义。

Web过滤 采取“多重过滤,多重保护”的内容过滤原则,对内容不良或工作无关的网站和页面实行监控与过滤,同时提供了对网页嵌入应用和下载文件的拦截功能;提供关键字、权重关键字评分相结合的真正的网页内容过滤,确保对不健康和工作无关网站的准确过滤;健全的网址黑白名单库、RBL库,协助内容过滤功能,提供对不健康网站的全面过滤;提供网页嵌入应用及下载文件的拦截,防范不安全的文件下载;提供基于对象的上网管理功能,能够对不同组、不同用户定义管理策略。

VPN 提供企业不同地域网络之间端到端加密通讯连接,通过Internet提供方便的网络通讯,为企业内部应用提供通道。支持L2TP VPN、IPSEC VPN、SSLVPN多种VPN业务模式;支持Gateway-TO-Gateway和Gateway-TO-ClienVPN接入方式 ;ZHICHIDONGTAI IP的VPN接入方式;支持动态IP的VPN接入;支持AES、3DES、RC4等加密和离散算法。

防火墙 支持ADSL、DHCPClient、静态路由接入;支持内网、外网和DMZ的定义,提供全面的访问控制;支持NAT和PNAT功能;支持静态路由、动态路由协议、策略路由;支持基于对象的访问控制;支持强大的攻击防御功能,提供Dod/Dods、Land、Franggle、WinNuke、PingogDeath、IP Soppfing、SYS Flood、ICMP Flood、UDP Flood、UDP ddddd、ARP欺骗等恶性攻击,确保内部网络安全;之内内置强大的实时入侵检测库,基于的特检测技术、基于协议异常分析检测技术、 基于流量的异常分析技术;支持链路备份功能。

泄密防范
提供针对发送邮件的监控。提供灵活的发送限制功能,并能够对邮件正文和附件的内容进行关键字过滤;对通过Web发送的信息进行拦截、过滤或记录,并可限制Web上传文件大小;对MSN等即时通讯信息进行过滤和记录,能够拦截文件的发送;对QQ等即时通讯信息进行拦截,分组控制内部用户QQ的使用。




关于我们 客户服务 友情连接 网站地图 人才招聘 代理合作

北京仁思网络科技发展有限公司
电话:68419711/13810679061
地址:北京市海淀区紫竹桥昌运宫17号310室