欢迎来到天天文库
浏览记录
ID:17429539
大小:151.00 KB
页数:3页
时间:2018-08-31
《统一安全管理网关(utm)设备产品参数.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、统一安全管理网关(UTM)设备产品参数:统一安全管理网关(UTM)设备产品参数硬件架构采用专用的一体化硬件平台,1U机架式机箱网络接口标配8个10/100/1000M自适应电口性能防火墙吞吐量≥800Mbps;防病毒吞吐量≥300Mbps,IPS吞吐量≥300Mbps,并发连接数≥120万网络适应性接入模式支持透明、路由、混合三种工作模式支持DHCPClient、DHCPRelay、DHCPServer支持PPPoE接入,并具备自动断线重连技术路由支持静态路由,动态路由,VLAN间路由,单臂路由,组播路由等支
2、持基于源/目的地址、接口的策略路由;支持多出口路由负载均衡NAT支持双向NAT、动态地址转换和静态地址转换,并支持多对一、一对多和一对一等多种方式的地址转换VLAN支持802.1Q和ISLVLAN封装协议,支持两种封装的互换以及VlanTrunk带宽管理基于IP地址、服务、网口、时间等定义带宽分配策略支持最小保证带宽和最大限制带宽,支持分层的带宽管理动态协议在各种工作模式下均支持H.323(H.323GK)、SIP、FTP、MMS、RTSP、XDMCP、TNS等多种动态协议访问控制状态检测基于源/目的IP地址
3、、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制基于源/目的IP地址、端口、服务、网口、时间、应用等安全策略的带宽控制可基于时间和安全域进行安全隔离,同一时间内网主机只能访问DMZ区或者只能访问外网透明代理实现基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度过滤IP/MAC绑定实现IP/MAC地址绑定,且支持IP/MAC地址对的自动探测和唯一性检查用户认证支持基于客户端的本地认证、无客户端软件的WEB认证,并支持Radius等第三方认证入侵防护入侵检测技术具有自主知
4、识产权的检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能。特征规则内置IPS特征库,特征规则数量超过2,500条,并可自定义入侵攻击和应用软件的特征。协议分析支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析防护攻击类型支持对DoS/DDoS、病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接、SQL注入、XSS跨站脚本等多种攻击的防护;响应方式支持丢弃封包、切断会话、限制带宽、实时报警、记录日
5、志、邮件报警、声音报警等多种响应方式;虚拟IPS支持基于地址、服务等对象的逻辑虚拟IPS和基于物理端口的物理虚拟IPS。3第页防病毒协议支持HTTP,SMTP,FTP,PO3P,IMAP等多种协议下病毒防护,支持自定义非标准端口的HTTP,SMTP,FTP,POP3,IMAP协议中的病毒检测模式支持路由、透明、混合等各种工作模式下的网络病毒检测,支持无IP地址的透明桥下的网络病毒检测模式,支持VPN模式下的病毒扫描病毒库采用自有知识产权的病毒防护引擎(包括病毒检测引擎和病毒分析引擎),采用国内知名病毒厂商特征
6、库,可检测不少于20万种病毒,支持根据用户需求自定义病毒特征策略支持根据不同的源IP地址、目的IP地址、服务、时间、接口、用户等,采用不同的病毒防御策略其他防病毒支持过滤邮件病毒、文件病毒、恶意网页代码、木马后门、蠕虫等多种类型的病毒支持对当前主流的蠕虫做检测与阻断,例如:RedCode、Slammer、sober等。响应方式支持基于病毒防护规则设置阻断、清除、记录日志,发送电子邮件报警等。应用监控支持协议支持HTTP、SMTP、FTP,还支持POP3等多种应用协议的分析识别和控制。支持协议命令进行识别和控制
7、,支持针对关键字、附件文件名、恶意JavaScript代码等信息进行细粒度控制P2P控制识别和控制迅雷、BT、eDonkey、eMule等常见P2P下载软件识别和控制PPLive、QQLive、PPStream等常见P2P视频播放软件IM控制识别和控制QQ、MSN等常用IM软件,阻断IM软件机密文件传输网络游戏识别和控制魔兽、CS、征途、联众、天堂、梦幻西游、仙剑情缘、热血江湖、劲舞团、诛仙、浩方、泡泡堂等多种在线游戏软件炒股软件识别和控制大智慧、同花顺、国泰君安、证券之星、广发证券、指南针、通达信、股票之星
8、、华安证券、和讯报道、钱龙等多种炒股软件网页分类支持50类300多万种URL分类库的访问控制,可以对色情、反动等多种负面网站按类别进行选择控制反垃圾邮件支持协议支持SMTP,POP协议下的垃圾邮件检测,支持禁止邮件OpenRelay功能支持邮件服务器地址黑名单、发件人关键字、主题关键字等要素的垃圾邮件过滤功能,能阻断垃圾邮件源响应方式支持设置中断连接、记录日志,在邮件中标示垃圾邮件等动作关联安全应用
此文档下载收益归作者所有