產品簡介
啟明星辰憑借多年安全網關市場的經驗積累,在UTM產品技術、市場成功的基礎上,正式推出了高性能、易管理、可升級的全新防火墻系列產品——天清漢馬USG防火墻。
天清漢馬USG防火墻基于啟明星辰ISE統一引擎開發,不存在OEM自第三方的功能,功能任意組合拆分,對系統性能影響很小。采用多核硬件架構和一體化的軟件設計,集防火墻、VPN、內容過濾、上網行為管理、*6/*4雙協議棧、抗拒絕服務攻擊(Anti-DoS)等多種安全技術于一身,全面支持QoS、高可用性(HA)、日志審計等功能,高性能、綠色低炭。
功能特點
方便的集中管理功能:
通過集中管理中心實現對多臺設備的統一管理、實時監控、集中升級和拓撲展示。
強大的日志報表功能:
記錄內容豐富:可對防火墻日志、攻擊日志、病毒日志、帶寬使用日志、Web訪問日志、Mail發送日志、關鍵資產訪問日志、用戶登錄日志等進行記錄;日志快速查詢:可對IP地址、端口、時間、危急程度、日志內容關鍵字等進行查詢;報表貼近需求:根據用戶具體需求,定制報表內容、定制報表名稱、定制企業LOGO,并可形成多種格式的報表文件。
完善的上網行為管理功能:
采用獨立的上網行為管理庫,通過互聯網實現每周更新;P2P控制:對Emule、BitTorrent、Maze、Kazaa等進行阻斷、限速;IM控制:基于黑白名單的IM登錄控制、文件傳輸阻止、查毒;支持主流IM軟件如QQ、MSN、雅虎通、Gtalk、Skype,可以實現賬號的細粒度控制;流媒體控制:對流媒體應用進行阻斷或限速,支持Kamun ppfilm 、PPLive、PPStream、QQ直播、TVAnts、沸點網絡電視、貓撲播霸等;網絡游戲控制:對常見網絡游戲如魔獸世界、征途、QQ游戲大廳、聯眾游戲大廳等的阻斷;軟件控制:對常用軟件如同花順、大參考、大智慧等的阻斷。
高穩定性和可靠性:
產品具有高性能,同時多核之間互為備份,可靠性高;支持私有協議HA和VRRP,實現雙機熱備和冗余;支持HA備機可視化管理;抗DDOS攻擊;支持主流7種抗DDOS策略:ICMPFLOOD(4種算法)SYNFLOOD(4種)ACKFLOOD(1種)SYNACKFLOOD(4種)UDPFLOOD(4種)DNSFLOOD(6種)HTTPFLOOD(5種);每種抗攻擊策略支持最少4種高級算法。
高網絡適用性:
支持透明、路由和NAT模式部署;支持靜態路由、策略路由、RIP/OSPF/BGP動態路由,支持等價路由ECMP和加權路由WCMP,支持組播路由;支持*6:支持*4、*6雙棧運行、靜態*6路由、手工隧道、6to4隧道和ISATAP隧道;支持鏈路聚合,可通過手動方式、IEEE802.3ad 靜態LACP方式創建聚合鏈路;通過鏈路聚合可以增加鏈路帶寬,并起到負載均衡和鏈路備份的作用。
完善的防火墻特性:
支持基于源IP、目的IP、源端口、目的端口、時間、服務、用戶、文件、、關鍵字、郵件地址、腳本、MAC地址等方式進行訪問控制;支持流量管理、連接數控制、IP+MAC綁定、用戶認證等;支持攻擊區域分析展示;安全體系聯動:支持同天珣內網安全管理系統聯動,將防火墻防御能力推進到桌面終端;支持天鏡漏掃聯動,自動將漏掃高危漏洞生成防護策略,保證內網終端安全。
啟明星辰憑借多年安全網關市場的經驗積累,在UTM產品技術、市場成功的基礎上,正式推出了高性能、易管理、可升級的全新防火墻系列產品——天清漢馬USG防火墻。
天清漢馬USG防火墻基于啟明星辰ISE統一引擎開發,不存在OEM自第三方的功能,功能任意組合拆分,對系統性能影響很小。采用多核硬件架構和一體化的軟件設計,集防火墻、VPN、內容過濾、上網行為管理、*6/*4雙協議棧、抗拒絕服務攻擊(Anti-DoS)等多種安全技術于一身,全面支持QoS、高可用性(HA)、日志審計等功能,高性能、綠色低炭。
功能特點
方便的集中管理功能:
通過集中管理中心實現對多臺設備的統一管理、實時監控、集中升級和拓撲展示。
強大的日志報表功能:
記錄內容豐富:可對防火墻日志、攻擊日志、病毒日志、帶寬使用日志、Web訪問日志、Mail發送日志、關鍵資產訪問日志、用戶登錄日志等進行記錄;日志快速查詢:可對IP地址、端口、時間、危急程度、日志內容關鍵字等進行查詢;報表貼近需求:根據用戶具體需求,定制報表內容、定制報表名稱、定制企業LOGO,并可形成多種格式的報表文件。
完善的上網行為管理功能:
采用獨立的上網行為管理庫,通過互聯網實現每周更新;P2P控制:對Emule、BitTorrent、Maze、Kazaa等進行阻斷、限速;IM控制:基于黑白名單的IM登錄控制、文件傳輸阻止、查毒;支持主流IM軟件如QQ、MSN、雅虎通、Gtalk、Skype,可以實現賬號的細粒度控制;流媒體控制:對流媒體應用進行阻斷或限速,支持Kamun ppfilm 、PPLive、PPStream、QQ直播、TVAnts、沸點網絡電視、貓撲播霸等;網絡游戲控制:對常見網絡游戲如魔獸世界、征途、QQ游戲大廳、聯眾游戲大廳等的阻斷;軟件控制:對常用軟件如同花順、大參考、大智慧等的阻斷。
高穩定性和可靠性:
產品具有高性能,同時多核之間互為備份,可靠性高;支持私有協議HA和VRRP,實現雙機熱備和冗余;支持HA備機可視化管理;抗DDOS攻擊;支持主流7種抗DDOS策略:ICMPFLOOD(4種算法)SYNFLOOD(4種)ACKFLOOD(1種)SYNACKFLOOD(4種)UDPFLOOD(4種)DNSFLOOD(6種)HTTPFLOOD(5種);每種抗攻擊策略支持最少4種高級算法。
高網絡適用性:
支持透明、路由和NAT模式部署;支持靜態路由、策略路由、RIP/OSPF/BGP動態路由,支持等價路由ECMP和加權路由WCMP,支持組播路由;支持*6:支持*4、*6雙棧運行、靜態*6路由、手工隧道、6to4隧道和ISATAP隧道;支持鏈路聚合,可通過手動方式、IEEE802.3ad 靜態LACP方式創建聚合鏈路;通過鏈路聚合可以增加鏈路帶寬,并起到負載均衡和鏈路備份的作用。
完善的防火墻特性:
支持基于源IP、目的IP、源端口、目的端口、時間、服務、用戶、文件、、關鍵字、郵件地址、腳本、MAC地址等方式進行訪問控制;支持流量管理、連接數控制、IP+MAC綁定、用戶認證等;支持攻擊區域分析展示;安全體系聯動:支持同天珣內網安全管理系統聯動,將防火墻防御能力推進到桌面終端;支持天鏡漏掃聯動,自動將漏掃高危漏洞生成防護策略,保證內網終端安全。