* 配置灵活,适应用户不同网络需求
黑盾防火墙在网络中可以配置为网桥模式、路由模式、网桥和路由混合模式,多种网络模式的灵活搭配使安装防火墙对用户原有系统的影响降到最低,满足用户的网络应用需求。
* 支持DHCP功能
黑盾防火墙内置DHCP功能模块,防火墙在启用了DHCP 功能后,内网用户可以直接从防火墙所提供的DHCP服务上获得相应的IP地址,省去了用户为单独设置DHCP服务器所消耗的成本,极大节省了用户投资。
* 强大的带宽流量管理
黑盾防火墙具有强大的流量控制功能,可以动态地分配带宽、负载平衡,通过多达7种不同优先级使用带宽权限进行控制,让每个用户在任何时候都能够分享到合理的网络带宽,确保企业网络有限的Internet接入带宽得到有效使用。
* IP地址冲突告警
黑盾防火墙采用智能检测技术能够识别本机各网口所配置的IP地址是否冲突,如果检测到冲突,将进行声音报警,并发送告警信息到日志系统,避免本地计算机有意或无意地将地址设置成网关地址,导致网内的计算机无法找到正确网关致使网络瘫痪的情况。
* 多层深度状态检测过滤
黑盾防火墙采用独特多层深度数据过滤技术,对网络流量进行处理时,依次对网络层、传输层、应用层过滤,清除掉基于网络层的攻击数据包和基于传输层和应用层的恶意流量。完善的多层过滤模型再结合状态跟踪技术的使用,可以最大限度保证客户网络安全。
* 基于状态连接的访问控制
黑盾防火墙产品监视所有的通讯连接状态,包括外部主机发起的连接数和被访问的内部主机及其特定端口的连接数,通过限制对连接数目的高低警戒线,有效防止对特定主机和设备本身的DOS攻击及各种网络病毒攻击,有效保障网络资源的合理分配和有效利用。
* 灵活的VPN接入方式
黑盾防火墙采用IPSEC国际标准,在支持常见的网关到网关这种接入方式的基础上,还支持远程用户的接入方式,使得远程办公用户能够方便、安全的访问内部网络。同时,黑盾FW3000系列防火墙能够同其他厂商基于IPSEC的VPN产品建立VPN 隧道,兼容Win2000 Pro/Server/XP、FreeS/WAN等产品,具有良好的兼容性。
* 全面支持虚拟局域网(VLAN)
黑盾防火墙全面支持虚拟局域网(VLAN)技术,能够同交换机的Trunk接口对接,为多个安全域提供安全功能,透明支持802.1q、VLAN协议、VTP协议,能够识别不同的VLAN标识,并支持不同VLAN间的路由互通,保证防火墙适用于各种复杂的网络环境。
* 强大的防御功能
黑盾防火墙内置基于深层报文分析功能的抗DOS攻击模块,实时入侵响应功能,能够识别并防范对网络和主机的扫描攻击、异常网络协议攻击、IP 欺骗攻击、源IP 攻击、IP 碎片攻击、SYN-flood等DOS攻击以及ActiveX、Java、Javascript入侵,同时实时察看防火墙主机的当前负载情况,包括内存的使用情况和连接状况,当发生入侵事件时,防火墙能够动态响应,调整安全策略,阻挡恶意报文。
* 面向对象的安全策略管理机制
黑盾防火墙采用面向对象的管理机制。它提供了多种对象,满足不同条件的需要,而且可以通过不断开发新的对象丰富防火墙的功能,提高了防火墙的扩展性。
福建省海峡信息技术有限公司
地址:福建省福州市北环西路108号4F
电话:0591-87303710 87303700
传真:0591-87303709