功能類別
|
功能描述 |
| 操作系統(tǒng) |
支持多系統(tǒng)引導(dǎo),并可配置啟動順序
|
| |
支持系統(tǒng)分區(qū)備份,支持將系統(tǒng)A克隆至系統(tǒng)B
|
| |
支持多個系統(tǒng)配置文件,可導(dǎo)入導(dǎo)出恢復(fù)配置
|
| 工作模式 |
透明模式,路由模式,混合模式,支持多透明橋、端口聚合
|
| IPv6 |
支持IPv6地址、地址組配置
|
| |
支持IPv6安全控制策略設(shè)置,能針對IPV6的目的/源地址、目的/源服務(wù)端口、服務(wù)、擴(kuò)展頭屬性等條件進(jìn)行安全訪問規(guī)則的設(shè)置
|
| |
支持IPv6靜態(tài)路由
|
| |
支持IPv6/IPv4翻譯策略技術(shù),包括支持靜態(tài)NAT-PT、動態(tài)NAT-PT、NAPT-PT技術(shù)
|
| |
支持雙棧、6to4隧道實現(xiàn)IPv6網(wǎng)絡(luò)與IPv4網(wǎng)絡(luò)訪問
|
| 防火墻 |
支持近百種標(biāo)準(zhǔn)服務(wù)(如SIP、GRE、H323、OSPF),支持用戶定義服務(wù)和服務(wù)組
|
| |
ALG應(yīng)用代理(SIP,H.323, TNS, RSTP,RAS等NAT穿越)
|
| |
支持IP/MAC地址綁定
|
| |
可基于IP地址、協(xié)議、物理接口、時間、應(yīng)用、用戶等下達(dá)安全策略
|
| |
支持虛擬防火墻應(yīng)用,提供基于角色的管理員控制,支持多工作模式的虛擬域
|
| |
可采用防火墻策略方式定義帶寬限制,設(shè)置優(yōu)先級,支持最大、最小、保障帶寬
|
| 網(wǎng)絡(luò)適應(yīng)性 |
支持靜態(tài)路由,動態(tài)路由(OSPF、RIP、PIM-SM等),支持RIPing、OSPFv3,VLAN間路由,單臂路由,組播路由等
|
| |
支持多出口路由負(fù)載均衡
|
| |
支持802.11B,802.11G協(xié)議,支持設(shè)備作為WiFi熱點(即AP),為客戶機提供無線安全接入服務(wù)
|
| |
支持3G(CDMA2000)協(xié)議,支持用戶通過3G提供上行網(wǎng)絡(luò)接入
|
| VPN |
PPTP、IPSec和 SSL VPN
|
| |
支持DES, 3DES, AES 256加密算法, SHA-1 / MD5 認(rèn)證
|
| |
靜態(tài)VPN,動態(tài)撥號VPN支持
|
| |
支持子網(wǎng)重疊,VPN通道保持,NAT穿越
|
| |
基于策略和路由的VPN,GRE支持,OSPF穿越支持
|
| |
支持動態(tài)分配虛擬IP,支持虛擬IP與口令用戶或證書用戶進(jìn)行綁定。
|
| 入侵防護(hù) |
實時的基于網(wǎng)絡(luò)的入侵檢測和阻斷系統(tǒng)
|
| |
具備3000種以上攻擊特征庫規(guī)則列表,并可自定義特征庫
|
| |
當(dāng)檢測到攻擊時,可同時向多個郵件地址自動發(fā)出報警
|
| |
支持抗DDOS/DOS攻擊,可積極防御syn flood、Ping flood、up flood、teardrop、sweep、land-base、ping of death、smurf、winnuke、圣誕樹、碎片等DDoS攻擊
|
| |
支持根據(jù)不同的源IPv4/IPv6地址、目的IPv4/IPv6地址、服務(wù)、時間、接口、用戶等,采用不同的入侵防護(hù)策略
|
| 防病毒 |
能夠100%檢測,消除感染現(xiàn)有網(wǎng)絡(luò)的病毒和蠕蟲,實時的掃描輸入和輸出郵件及其附件(支持HTTP、FTP、POP3、SMTP、IMAP、IM、NNTP)協(xié)議
|
| |
支持根據(jù)不同的源IPv4/IPv6地址、目的IPv4/IPv6地址、服務(wù)、時間、接口、用戶等,采用不同的病毒防御策略
|
| |
FTP使用斷點續(xù)傳工具傳輸時,支持病毒檢查
|
| Web內(nèi)容過濾 |
處理所有的網(wǎng)頁內(nèi)容,阻擋不適當(dāng)?shù)膬?nèi)容和惡意腳本
|
| |
支持URL域名、關(guān)鍵詞模式匹配,支持黑白名單列表,支持雙向內(nèi)容掃描
|
| |
支持免屏蔽列表、腳本過濾、阻止網(wǎng)頁的插件(如ActiveX,Java Applets和Cookies)
|
| 流量控制與優(yōu)化 |
支持基于源/目的IP地址、IP地址段、端口、服務(wù)、網(wǎng)口、時間、應(yīng)用等安全策略的帶寬管理
|
| |
基于主機的帶寬管理,支持僅通過一條策略即可實現(xiàn)對指定的IP地址組里每IP用戶進(jìn)行上下行限速,也可以只對單個IP進(jìn)行上下行限速
|
| |
支持基于源/目的IP地址、IP地址段、端口、服務(wù)、網(wǎng)口、時間、應(yīng)用等安全策略的帶寬管理
|
| 上網(wǎng)行為管理 |
支持IPv4和IPv6雙棧協(xié)議下的上網(wǎng)行為管理
|
| |
識別和控制常見文檔類型的傳輸
|
| |
識別和控制常見搜索引擎的搜索關(guān)鍵字,支持用戶自定義搜索關(guān)鍵字
|
| |
支持協(xié)議命令進(jìn)行識別和控制,支持針對關(guān)鍵字、附件文件名、惡意JavaScript代碼等信息進(jìn)行細(xì)粒度控制。
|
| |
支持基于IPv4/IPv6地址、協(xié)議、時間、用戶等多種管控條件,支持基于以上條件的訪問控制和帶寬限制
|
| |
支持掛馬網(wǎng)站過濾,支持通過對訪問目標(biāo)URL過濾的方式,阻止對含木馬/病毒網(wǎng)站、釣魚網(wǎng)站、僵尸網(wǎng)絡(luò)的訪問
|
| 反垃圾郵件 |
支持黑白名單、反向DNS技術(shù),關(guān)鍵詞/詞語過濾,郵件地址,MIME
|
| |
支持反垃圾郵件,支持實時黑名單RBL,在線查詢垃圾郵件服務(wù)器,阻斷垃圾郵件源
|
| 漏洞掃描 |
后門、服務(wù)探測、文件共享、系統(tǒng)補丁、IE漏洞等主動式掃描
|
| 主動防御 |
通過對訪問目標(biāo)URL過濾的方式,阻止對含木馬網(wǎng)/病毒網(wǎng)站、釣魚網(wǎng)站、僵尸網(wǎng)絡(luò)的訪問,內(nèi)置惡意URL地址庫
|
| 認(rèn)證方式 |
支持LDAP、Radius 、TACACS/TACACS+、WindowsAD、PKI證書等認(rèn)證
|
| 關(guān)聯(lián)安全應(yīng)用 |
支持CSC安全關(guān)聯(lián)協(xié)議,可實現(xiàn)與內(nèi)網(wǎng)安全管理系統(tǒng)之間的聯(lián)動
|
| 安全管理 |
可通過LeadSec安全管理系統(tǒng),實現(xiàn)安全審計、日志分析、安全報警等功能
|
| |
支持Web圖形界面、SSH和串口命令行等管理方式,支持使用前面板按鍵和主機液晶屏進(jìn)行快速設(shè)置
|
| |
支持多管理員分級管理,支持特征庫級聯(lián)式升級
|
| |
支持基于WEB界面的CLI命令行功能
|
| |
支持對CPU、內(nèi)存、磁盤、網(wǎng)口、用戶在線狀態(tài)、連接數(shù)、路由表等信息的監(jiān)控
|
日志
|
可對流量、攻擊事件、垃圾郵件、Web過濾、FTP/HTTP/Email內(nèi)容,進(jìn)行日志審計 |
| |
可根據(jù)關(guān)鍵字、源/目的地址、日期和時間進(jìn)行搜索日志
|
| |
支持日志中文化,可顯示配置命令日志的操作人
|
| 高可用性 |
支持Active- Active,Active-Passive模式的HA,支持HA接口備份
|
| |
支持多WAN口備份和負(fù)載均衡
|
| |
支持多端口聚合,實現(xiàn)零成本擴(kuò)展帶寬,支持備份接口
|
| |
支持雙機熱備,且切換時間小于1秒鐘
|
| |
支持2~32臺UTM的多機集群的負(fù)載均衡
|
| |
支持虛擬網(wǎng)關(guān)功能
|
| 智能報表 |
風(fēng)險評估智能報表,要求至少支持泄密風(fēng)險、法律風(fēng)險、工作效率、離職風(fēng)險等智能報表
|
| |
對AV/IPS等攻擊事件的全球地圖呈現(xiàn),呈現(xiàn)信息包含:基于經(jīng)緯度、城市的攻擊源、目地、攻擊次數(shù)等,地圖支持逐級縮放(截圖證明)。支持國產(chǎn)化地圖引擎
|
| |
支持訪問數(shù)據(jù)庫行為內(nèi)容審計(截圖證明)。數(shù)據(jù)庫審計結(jié)果包含地址、端口、用戶名、數(shù)據(jù)庫名、表名、字段名、sql語句、操作行為、操作結(jié)果等(截圖證明)。
|