深圳市納思科技有限公司
主營產(chǎn)品: 企業(yè)郵件服務(wù)器網(wǎng)關(guān), 郵件歸檔服務(wù)器, 企業(yè)下一代防火墻, 企業(yè)VPN互聯(lián), 企業(yè)級路由器
眾至Sharetech多功能防火墻UR-960-UR940-UR730-NU-840
價格
訂貨量(臺)
¥25000.00
≥1
店鋪主推品 熱銷潛力款
ῡ῟ῦῥῢ῟ῦ῟ΰῦΰ
在線客服
眾至Next Generation UTM網(wǎng)絡(luò)安全設(shè)備具有高運(yùn)作效能、多重安全防護(hù)機(jī)制及分層許可證管理等特色,是中大型企業(yè)的網(wǎng)絡(luò)安全及管理設(shè)備的好選擇。 具有下一代防火墻的強(qiáng)悍功能,包含以Deep Packet Inspection(DPI) 為基礎(chǔ)的應(yīng)用程序辨識及管制、IPS、SSL解析與阻擋、Web Filtering、帶寬管理、防毒、垃圾郵件過濾及支持外部認(rèn)證整合等功能,可以阻止惡意潛入攻擊或未授權(quán)存取內(nèi)部網(wǎng)絡(luò)資源。亦支持雙機(jī)備援機(jī)制(HA),可確保設(shè)備運(yùn)作不斷線。
NU符合未來光纖網(wǎng)絡(luò)環(huán)境需求,也是一臺支持Layer 2 - Layer 7層的核心交換器,可以直接取代傳統(tǒng)的Layer 3核心交換器,并符合下一代 Software Defined Network (SDN) 核心交換器要求。整合無線基地臺跟網(wǎng)管型交換器的集中管理,打造有線、無線一體的安全防護(hù),讓管理者內(nèi)外兼顧。此外,ShareTech提供云端管理機(jī)制,透過Cloud服務(wù)方式,單一接口直接監(jiān)控UTM、交換器、無線基地臺的運(yùn)作狀態(tài),任一設(shè)備發(fā)生故障,管理者就能在第一時間內(nèi)知道并排除。
企業(yè)網(wǎng)絡(luò)網(wǎng)關(guān)安全守護(hù)神
整合防火墻、DPI應(yīng)用程序分類、防毒、垃圾郵件過濾、入侵檢測跟SSL的內(nèi)容解析跟阻擋等功能,隨時做好APT防御及阻斷Botnet等惡意軟件入侵。
*SPI防火墻技術(shù),主動攔截、阻擋攻擊,不論是DOS、DDOS、UDP Flood等攻擊方式都可以阻擋。
*網(wǎng)頁內(nèi)容過濾(HTTP / HTTPS)
*IPS入侵檢測
*應(yīng)用程序管制
*防毒 / 垃圾郵件過濾
*網(wǎng)絡(luò)流量監(jiān)控與協(xié)同防御
將下一代UTM與Layer 3~Layer 7交換器整合于一機(jī)
下一代UTM與Layer 3核心交換器整合,除了可以節(jié)省一臺Layer3核心交換器外,并把核心交換器能管理的數(shù)據(jù)從 Layer 3 提升到 Layer 7 (應(yīng)用程序)。NU搭載了4核Intel 處理器
*擁有多實(shí)體網(wǎng)絡(luò)接口Port,允許管理者將1個以上的 Port 綁定成一個群組(Zone)。
*不同群組(Zone)之間除了執(zhí)行傳統(tǒng) Layer 3 的分組交換管制外,更能提供 UTM 以 DPI 為基礎(chǔ)的應(yīng)用程序管制。
支持SD-WAN管制
傳統(tǒng)廣域網(wǎng)功能會將分點(diǎn)的使用者聯(lián)機(jī)至托管于數(shù)據(jù)中心服務(wù)器的應(yīng)用程序。一般使用 MPLS 專用電路確保安全和穩(wěn)定的聯(lián)機(jī)。但在下一代網(wǎng)絡(luò)云端環(huán)境中,此方法已不再適用。SD-WAN軟件定義廣域網(wǎng),除了可降低多站點(diǎn)部署的營運(yùn)成本,也能改善資源使用情況。網(wǎng)絡(luò)管理員可更有效率地使用帶寬,并為重要的應(yīng)用程序提高速度,同時又不犧牲安全或數(shù)據(jù)隱私。
DLP(信息泄漏防護(hù))與應(yīng)用程序控管與記錄
眾至研發(fā)之網(wǎng)頁應(yīng)用程序防火墻技術(shù),能針對網(wǎng)絡(luò)瀏覽行為,檢測一般防火墻無法深入檢查的 HTTP、HTTPS…等資料封包,作為補(bǔ)強(qiáng)傳統(tǒng)防火墻不足之深層防御機(jī)制;達(dá)到有效防范機(jī)密被盜取,彌補(bǔ)入侵防護(hù)系統(tǒng)(IPS)不足。
獨(dú)家的 DPI 分析機(jī)制,將每一個封包按照應(yīng)用程序分類,方便管理者管制,重要的是這些過濾、封阻的封包都會詳細(xì)記錄,提供管理者稽核備查用。
*支持多種類應(yīng)用程序(包含網(wǎng)絡(luò)協(xié)議、實(shí)時通訊、影音服務(wù)、P2P…等)
* 細(xì)項(xiàng)控制:包含文件傳輸、遠(yuǎn)程控制、VOIP、網(wǎng)絡(luò)游戲、瀏覽器…等。
* SSL加密協(xié)定(HTTPS)監(jiān)控
* Cloud數(shù)據(jù)庫更新
威脅情報中心讓資料往來一目了然
威脅情報中心以Dashboard實(shí)時地反映網(wǎng)絡(luò)的狀態(tài),包含六大常見網(wǎng)絡(luò)威脅、實(shí)時聯(lián)機(jī)數(shù)、應(yīng)用程序分類、使用多網(wǎng)絡(luò)資源的用戶、http及 https 流量跟防火墻的攻防等信息,用動態(tài)圖表讓管理者掌握全部的網(wǎng)絡(luò)狀態(tài)。
* 利用應(yīng)用層 DPI 技術(shù),從企業(yè)裝置、用戶和應(yīng)用程序收集數(shù)據(jù)。
* 以單一接口、簡化除錯程序,優(yōu)化用戶體驗(yàn)。
* 取得網(wǎng)絡(luò)可視性,透視實(shí)時聯(lián)機(jī)、應(yīng)用程序、郵件、防御及網(wǎng)頁使用。
* 信息整合效率高,分析實(shí)時與歷史數(shù)據(jù),協(xié)助企業(yè)選擇合適的解決方案。
* 資料可輔助企業(yè)自定義企業(yè)安全規(guī)范,掌握所有資安訊息。
完整VPN運(yùn)用方案 (IPSec、PPTP、L2TP、SSL VPN、IP Tunnel)
提供IPSec、PPTP、L2TP、SSL、與 IP Tunnel 等VPN聯(lián)機(jī)模式,可經(jīng)由布建于兩地間建立加密通道,具多樣化的加密方式,確保信息傳輸?shù)陌踩浴M瑫r針對Tunnel間的傳遞封包進(jìn)行管制,例如;限定Web、SMTP、POP3服務(wù)。
* DES、3DES、AES加密服務(wù) SHA-1/MD5認(rèn)證支持
* SSL VPN Client支援 (Android / IOS)
* 支援Auto VPN Server & Client
* 透由中心端直接管控分點(diǎn)網(wǎng)絡(luò)服務(wù)
中央控管 (CMS、云端管理、AP管理)
具CMS中央管理功能,方便管理者由中控平臺遠(yuǎn)程監(jiān)控、啟動、重新啟動與管理裝置,可同時監(jiān)控多臺UTM設(shè)備。為了便利管理散在各地的UTM,眾至推出云端的中央控管平臺(Eye Cloud),IT管理員只要登入云管理平臺,可統(tǒng)一監(jiān)看所有 UTM設(shè)備,也包含內(nèi)部的無線基地臺跟交換器的實(shí)時狀況。中央管控設(shè)備可以管理不同的布署、提供完整檢視與分權(quán)遠(yuǎn)程管控等簡化管理作業(yè),大幅降低企業(yè)營運(yùn)成本。
兼顧優(yōu)異效能與進(jìn)階功能
ShareTech 下一代UTM,其硬件平臺精心采用X86硬設(shè)備,目的是為了讓企業(yè)用戶都可以充分感受到UTM所提供的安全防護(hù)功能。針對高聯(lián)機(jī)能力需求的客戶,提供高安全模塊,以提高聯(lián)機(jī)能力,并支持USB快速還原機(jī)制。
IP v4 / v6 雙頻技術(shù)
ShareTech 下一代UTM已整合IPv4/v6趨勢,同一個網(wǎng)絡(luò)接口,不管它被定義成 WAN 或是 LAN,都可以同時綁定v4或v6的IP地址,所以不管是在純v4的環(huán)境、v4/v6 混合、純v6 的環(huán)境都一樣合用。
支持SDN控制器
支持SDN 控制器,可以讓1個以上的Port 組合成 ZONE,直接由SDN 控制器管理,而 ZONE 與 ZONE 封包傳遞,亦會透過UTM的封包檢測。并具有VLAN 802.1Q功能,可以將內(nèi)部網(wǎng)絡(luò)切割成數(shù)個獨(dú)立的子網(wǎng)段,每一個網(wǎng)段各自獨(dú)立運(yùn)作互不相干擾。
SSL加密聯(lián)機(jī)檢測
具備檢測 SSL 流量的能力,當(dāng)面臨到 SSL 加密聯(lián)機(jī)的流量時,可應(yīng)用入侵檢測防御、網(wǎng)關(guān)防毒、內(nèi)容過濾與應(yīng)用程序帶寬管控等功能。
負(fù)載平衡
提供Outbound 和Inbound負(fù)載平衡,提供多種負(fù)載平衡算法則,當(dāng)其中一條線路斷線之后,所有的網(wǎng)絡(luò)封包會自動轉(zhuǎn)向另一條正常的線路,確保內(nèi)部的用戶網(wǎng)絡(luò)暢通,當(dāng)線路恢復(fù)之后,封包又會自動分配。企業(yè)可依需求自行設(shè)定負(fù)載平衡規(guī)則,而網(wǎng)絡(luò)存取可參照所設(shè)定的規(guī)則,執(zhí)行網(wǎng)絡(luò)流量負(fù)載平衡導(dǎo)引。算法則有:自動分配、手動分配、依來源IP分配、依目的IP分配。
IPS 入侵防御
IPS 它會檢查對應(yīng)到OSI模型第4到7層的內(nèi)容,是否有惡意的攻擊程序、病毒,隱藏在 TCP/IP 的通信協(xié)議中,透過詳細(xì)的內(nèi)容檢查后,符合條件的特征碼就會被標(biāo)示出來,一旦發(fā)現(xiàn)后能夠?qū)崟r地將封包阻止,讓這些穿過防火墻的惡意封包無所遁形。
威脅偵測防御
提供企業(yè)完整的縱深防御機(jī)制,現(xiàn)今網(wǎng)絡(luò)的攻擊行為不能只依賴單點(diǎn)防護(hù)而需要完整的縱深防御,藉由不同層面的防御技術(shù)才有辦法降低企業(yè)可能遭受的潛在威脅行為。除了提供防火墻、入侵檢測系統(tǒng)(IPS)、防毒做為企業(yè)資安防護(hù)基礎(chǔ)外,并可針對流量、網(wǎng)頁與郵件,加強(qiáng)惡意軟件的偵測,藉由不同安全機(jī)制的關(guān)連分析,發(fā)揮縱深防御的功效。
郵件網(wǎng)關(guān)防護(hù)
若企業(yè)已有郵件主機(jī),但對垃圾信過濾效能不滿意,可將下一代UTM當(dāng)作網(wǎng)關(guān)安全設(shè)備,補(bǔ)原來郵件服務(wù)器不足的功能,如垃圾郵件過濾、病毒信過濾、郵件稽核等功能。會再過濾完病毒及廣告郵件后,將干凈的郵件傳送到郵件主機(jī)。
病毒信過濾
系統(tǒng)免費(fèi)提供Clam 防毒引擎,可對電子郵件自動掃描病毒,每日自動透過因特網(wǎng)更新病毒文件,并提供病毒郵件搜尋條件。管理者可自行設(shè)定中毒郵件處理方式,包含自動刪除、中毒郵件擴(kuò)展名儲存與中毒郵件通知信主旨。下一代UTM內(nèi)建一年卡巴防毒引擎,客戶可選購續(xù)享掃毒率病毒修復(fù)的卡巴斯基防毒引擎領(lǐng)導(dǎo)廠商。
垃圾信過濾
內(nèi)部郵件或外部郵件都可以過濾,并提供ST-IP網(wǎng)絡(luò)信評、貝氏過濾法、貝氏過濾法自動學(xué)習(xí)機(jī)制、自動白名單機(jī)制、垃圾信特征過濾與指紋辨識法等,并有黑、白名單比對和智能型辨識學(xué)習(xí)數(shù)據(jù)庫(Auto-Learning),甚至可以設(shè)定個人化規(guī)則,彈性制定過濾規(guī)則,處理垃圾郵件,無誤判確保全面性防護(hù),準(zhǔn)確率達(dá)95%以上。能進(jìn)行郵件內(nèi)文過濾,將符合管理者設(shè)定過濾條件的信件,執(zhí)行轉(zhuǎn)送、刪除、阻擋等動作。并加入「垃圾郵件學(xué)習(xí)共享」機(jī)制,確保企業(yè)擁有更高偵測率與低誤攔截率。
異常 IP 分析
任何網(wǎng)絡(luò)行為,不論用戶執(zhí)行哪一種軟件,從網(wǎng)絡(luò)封包的角度,大致分成上傳、下載的聯(lián)機(jī)數(shù)量、流量(Flow)跟持續(xù)時間(Time),藉由偵測這些數(shù)量的組合,推估用戶是正常使用網(wǎng)絡(luò)或是有異常的行為。當(dāng)發(fā)現(xiàn)內(nèi)部使用者異常行為后,管理者可以采取多種策略,例如,阻擋上網(wǎng)、立即限制它的帶寬、啟用協(xié)同防御機(jī)制通知交換器將它封鎖或是通知管理者就好。
帶寬管理(QoS)
協(xié)助網(wǎng)管人員控管網(wǎng)路流量,有效的減緩企業(yè)網(wǎng)路的阻塞、提升服務(wù)性與帶寬使用率。具有QoS(帶寬管理)功能,可將有限的帶寬分給所有使用者。與一般帶寬管理器的差異是,UTM除了可以提供帶寬、優(yōu)先級管理之外,還具有保證帶寬功能。并且還具有個人化帶寬管理之設(shè)計,可針對個人使用者做帶寬管理之設(shè)定。若帶寬管理搭配個人化帶寬管理使用時,可將帶寬管理功能所預(yù)留的帶寬,再分配給企業(yè)下面之使用者,可有效防范帶寬被使用者獨(dú)占之現(xiàn)象。
內(nèi)容過濾
提供Web Filter(網(wǎng)頁過濾)功能,能阻擋工作端存取不當(dāng)網(wǎng)頁(如色情、暴力)和攻擊性網(wǎng)頁,且能自設(shè)過濾條件,阻擋不當(dāng)網(wǎng)站。
URL數(shù)據(jù)庫管理
進(jìn)階眾至「URL數(shù)據(jù)庫」自動將網(wǎng)頁分類,管理者只要針對有害的URL 網(wǎng)進(jìn)行防堵,可以輕松管制,不需要再逐一輸入網(wǎng)站IP地址、關(guān)鍵詞….來阻擋。任意點(diǎn)選有害的URL 網(wǎng)址是罪惡的淵源,防堵方式是禁止使用網(wǎng)絡(luò),如果無法全面禁止,使用時時更新的URL 數(shù)據(jù)庫就是好的防護(hù)機(jī)制。下一代UTM內(nèi)建一年URL 數(shù)據(jù)庫更新,客戶可選購續(xù)享實(shí)時更新或選擇免費(fèi)方案。
上網(wǎng)行為全記錄
有部分企業(yè)員工,在上班時間上網(wǎng),做非工作用途的事情,聊天事小,泄密事大。NU系列除了可以限定用戶相關(guān)應(yīng)用程序使用的權(quán)限外,還可記錄相關(guān)上網(wǎng)行為動作,包含瀏覽網(wǎng)頁與郵件收送。當(dāng)企業(yè)發(fā)生泄密事件時,這些被保存下來的信息,就是拿來當(dāng)作呈堂證供的證據(jù)。
使用分析
提供使用分析利器,不論是內(nèi)部用戶計算機(jī)開關(guān)機(jī)狀態(tài)、網(wǎng)絡(luò)流量實(shí)時顯示、通訊協(xié)議分配及流量排行榜,當(dāng)線路滿載時,可以馬上找出流量兇手。
應(yīng)用程序管理
各種網(wǎng)絡(luò)應(yīng)用軟件不僅管理不易,更容易成為數(shù)據(jù)泄密、病毒攻擊的管道。下一代UTM內(nèi)建多種應(yīng)用程序管理功能,包含P2P軟件、VPN與遠(yuǎn)程控制、影音服務(wù)、VOIP、網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)共享與儲存、網(wǎng)站服務(wù)、社群網(wǎng)絡(luò)、實(shí)時通訊、系統(tǒng)與更新、新聞媒體、購物拍賣、娛樂與藝術(shù)、運(yùn)動與旅行、飲食、金融保險、游戲等等,可輕松控管員工使用應(yīng)用軟件之權(quán)限,保護(hù)企業(yè)網(wǎng)絡(luò)安全。內(nèi)建一年URL 數(shù)據(jù)庫更新,客戶可選購續(xù)享實(shí)時更新或選擇免費(fèi)方案。
圖形化流量報表
提供WEB接口的流量報表,將系統(tǒng)歷史狀態(tài)繪成圖表,讓管理者可以很隨時掌握目前系統(tǒng)運(yùn)作狀態(tài),例如: 系統(tǒng)狀態(tài)圖表(包含CPU負(fù)載圖、內(nèi)存負(fù)載圖、系統(tǒng)負(fù)載)、網(wǎng)絡(luò)流量圖表(LAN流量、WAN1~WAN6流量與DMZ流量),并提供查詢條件可以快速搜尋各流量狀態(tài)歷史紀(jì)錄。
VPN功能
使用IPSec、PPTP和SSL VPN安全的進(jìn)行Site to Site、Point to Site和遠(yuǎn)程使用者之間的聯(lián)機(jī)。透過這些VPN的機(jī)制方便使用者可以從不同的位置,包括家中、外部公共信息服務(wù)站、因特網(wǎng),連結(jié)到不同的設(shè)備像是筆記本電腦、分公司辦公室、營業(yè)據(jù)點(diǎn)、行動通訊設(shè)備或家中…等。SSL VPN是目前多數(shù)企業(yè)、客戶與合作伙伴之間重要的遠(yuǎn)距安全傳輸聯(lián)機(jī)。