您此时所在位置: 首页 > 产品介绍 > TPN产品
 |
SJW74-T500属于安达通新一代TPN系列网关,适合部署在大中型企业总部出口和大中型网络数据中心。SJW74-T500采用嵌入式处理器架构,具有线速防火墙、多链路负载均衡、双机热备、IPSec/SSL二合一VPN、主机行为管理和全网防护等多方面功能。TPN安全系统,利用TPN安全网关和主机威胁引擎CTE的联动体系,一体化解决“内网/边界/VPN接入外网”的全网行为管控,确保用户的网络应用平台可信、可控、可管。
|
●带宽管理功能:
◇策略流控:根据不同的应用和策略进行流量控制;
◇ 用户流控:根据不同的用户权限进行流量控制;
◇ 动态流控:降低突发流量用户的带宽,削减峰值流量;
●程序管控:
◇远程管理、P2P下载、网络聊天和炒股软件等;
●URL访问管控:
◇URL黑白名单、URL关键词等方式进行URL访问控制;
●动态访问控制:
◇如果发现主机运行了威胁和非法程序等,能动态调整主机的网络访问权限;
●六元组管理:
◇支持基于 “IP五元组+时间”的网络访问策略控制;
●内容审计
◇支持MSN和各版本QQ的聊天内容和发送文件的审计
◇支持POP3、STMP协议的收发件人、邮件标题、内容及附件的审计
◇支持新浪、雅虎、163和126等WEBMAIL邮件的收发件人、标题、内容及附件审计
◇支持Discuz类和PHPWind类BBS、猫扑、天涯、百度贴吧和搜狐等论坛的发贴和附件审计,支持其他类型BBS的发贴表单记录
●网络行为审计:
◇提供所有流经TPN网关的总流量和各协议流量的时间统计和排名统计的报表,以及手动查询用户流量细节和导出功能;
◇提供URL访问的总量统计和URL访问数量排名统计的报表,以及手动查询用户URL访问细节和导出功能;
◇用图形、列表等形式直观地展现系统中网络和主机遭受的威胁事件 ;
◇“程序分时统计”、“程序使用排名”和“程序使用查询”三种方式来分析查询用户的程序使用状况,从而分析;
●用户每天的工作时间和主机使用效能;
◇提供所有TPN网关日志统计的报表,以及手动查询网关日志和用户日志功能;
◇全网行为管理系统可以定义一些特权用户。特权用户用管理特殊定义的SureID(即:特权客户端)标示其身份插入SureID的主机其所有的网络和主机的访问行为,均不会被TPN审计系统所记录
◇ 基于用户实名进行内网接入和身份认证。当发现网络中有非法PC或没有经过强制身份认证的PC接入,能够自动识别、报警,并可按照策略定义阻断其对认证过的安全主机的访问;
◇ 对接入内网的主机进行主机风险评估。如果发现主机上存在安全威胁或未达到该接入网络要求的安全级别,则限制该主机在内网和对外网的访问能力;
◇ 支持在局域网中划分逻辑VLAN,不需三层交换机就能满足不同安全等级或不同组的用户进行逻辑隔离的需求;
◇ 发布可信ARP列表,使所有主机绑定真实的IP/MAC表,并定期进行ARP欺骗检测,保证内网的稳定性;
◇ 对于有异常洪流(异常ICMP/TCP/UDP数据)的主机,即时发出告警,并根据预先制订的洪流阀值断开问题PC的网络连接,防止威胁在公司网络进一步扩散;
◇ 能够自动识别网络中PC的各种非法外联行为,并能够自动根据策略进行报警或阻断其外部连接,从而真正达到杜绝非法外联的行为;
◇支持对各种外网非法接入硬件进行检测告警并进行实时阻断控制的功能;
●主机风险评估:
◇对主机系统的安全状况(没有启用杀毒软件、防火墙,有木马和恶意程序以及病毒库是否是最新等)进行检测和评估,以决定是否允许其登录网关接入内网;
●程序管控:
◇监控对主机和局域网有安全威胁的软件,包括:木马后门、间谍软件、扫描软件、嗅探检测、蠕虫病毒等;
◇ 监控用户单位管理制度禁止运行的软件,包括:远程管理、P2P下载、网络聊天和炒股软件等;
◇ 强制保证客户端系统安全的软件运行,包括:防火墙、杀毒软件等;
◇用户可自定义程序特征来进行特定软件运行的管控;
●补丁管理:
◇检测本机补丁状况,并通过与SUS服务器配合来实现补丁更新功能;
●工作效率报表:
◇“程序分时统计”、“程序使用排名”和“程序使用查询”三种方式来分析查询用户的程序使用状况,从而分析用户每天的工作时间和工作效能,并形成相应图表;
●主机威胁报告:
◇根据威胁事件集合生成“主机威胁报告”,用图形、列表的形式直观地展现一段时间内主机威胁统计、排名等信息,并可针对具体的用户查询特定威胁事件;
●外设管理:
支持对移动存储设备(U盘、移动存储卡)的读写权限控制,对1394接口、蓝牙、MODEM、串并口、光驱和红外线等外设的启禁控制。
◇支持安达通SJW74系列安全网关的所有IPSec VPN功能;
◇ 支持安达通SJW74系列安全网关的所有SSL VPN功能;
◇ 支持L2TP VPN远程接入访问功能;
◇ 禁止VPN接入用户的主机在没有达到管理员规定的安全级别时接入内网;
◇ 支持多条ISP线路接入和VPN隧道多点接入,具备线路故障自动探测和路由自动切换功能;
◇ 支持安达通VPN策略服务器SureManager的集中管理;
◇企业级防火墙,抵抗多种DoS,DDos攻击;可自定义TCP/UDP/ICMP的Flood攻击检测策略;
◇网关支持入侵检测和防病毒功能,病毒库和入侵检测库可更新升级;
◇支持利用第三方认证服务器(AD/LDAP/RADIUS)进行用户身份认证;
◇支持用户可采用Web方式或客户端方式以及USB KEY等方式登陆TPN网关进行强制身份认证;
◇ 支持PPPoE和DHCP(Server和Client)协议,支持:ADSL、Cable Modem、ISDN、FTTB、DDN、CDMA、GPRS等各种接入方式;
◇ 实时监控网关,修改配置后立即生效,不需重启设备;
◇ 支持短信,EMAIL和日志服务器等告警方式,第一时间通知网管员; |