LanGate UTM 2008宗旨是為用戶帶來持續(xù)的網(wǎng)絡(luò)安全、網(wǎng)絡(luò)控制及網(wǎng)絡(luò)優(yōu)化。通過外網(wǎng)防御、內(nèi)網(wǎng)控制及網(wǎng)絡(luò)優(yōu)化為網(wǎng)絡(luò)提供網(wǎng)絡(luò)三維空間360度的安全及優(yōu)化方案。
第四代網(wǎng)絡(luò)安全
IDC: “防火墻市場將以多樣的應(yīng)用趨向于集成的網(wǎng)關(guān),這個預(yù)言最終會得到證實。目前,經(jīng)常會出現(xiàn)攻擊者和保衛(wèi)者之間的反復(fù)競賽。攻擊者憑借混合的威脅占據(jù)著優(yōu)勢;保衛(wèi)者則這樣回應(yīng):從混合的威脅中求得全面的安全解決方案,包括統(tǒng)一的防御層和集中式管理的響應(yīng)機(jī)制?!?/p>
LanGate UTM2008全新第4代網(wǎng)絡(luò)安全,以持續(xù)安全平臺提供持續(xù)安全保障。
持續(xù)安全平臺(Continuous Security Platform)
作為專業(yè)IT安全技術(shù)研發(fā)機(jī)構(gòu),持續(xù)安全性是LanGate的研發(fā)原則,也是LanGate對用戶的承諾。LanGate UTM基于可持續(xù)安全平臺(Continuous Security Platform),集成專業(yè)模塊,采取Cavium OCTEON多核處理器(Multi-core Processor),有別于單CPU中央處理器的總線模式。平臺可按需集成各種安全模塊,根據(jù)多種新應(yīng)用及威脅添加新的安全模塊,并且每個專業(yè)功能模塊可獨立升級。真正實現(xiàn)按需防御,可持續(xù)的安全保障。病毒防御采用卡巴斯基的防毒引擎,具有業(yè)界最全面的病毒庫,目前病毒特征數(shù)量為48萬條,預(yù)計2008年將達(dá)到100萬,特有0小時更新率。垃圾郵件過濾采用MailShell™引擎,具有業(yè)界第一的過濾精度,達(dá)到99.54%。
LanGate UTM2008具備了以下幾個技術(shù)特點:
1.多線路雙向復(fù)雜均衡
LanGate UTM2008支持多種互聯(lián)網(wǎng)連接方法,自動識別ISP線路(如電信、網(wǎng)通、鐵通等線路),選擇最優(yōu)線路及DNS代理,ADSL加速算法及路由優(yōu)化,有效加快網(wǎng)絡(luò)連接速度。支持多線路內(nèi)外雙向復(fù)雜均衡,重要性應(yīng)用可以按協(xié)議劃分流量優(yōu)先級別。支持多達(dá)5條ISP連接,并支持帶寬疊加、故障轉(zhuǎn)移,在其中一條 ISP連接中斷時,所有流量自動地被改線到另外的ISP連接。
2.增強(qiáng)VoIP流量支持
保證的網(wǎng)絡(luò)語音通話質(zhì)量。如果網(wǎng)絡(luò)中有語音應(yīng)用,LanGate UTM2008的QoS功能能自動檢測SIP代理服務(wù)器,自動地標(biāo)記VoIP流量為EF級別(Expedited forwarding, “加速向前”),并優(yōu)化ISP線路,保證端點對端點的穩(wěn)定流量。
3.動態(tài)內(nèi)容分析(DCA - Dynamic Content Analysis)
LanGate UTM2008的動態(tài)內(nèi)容分析(Dynamic Content Analysis)不僅審查網(wǎng)頁內(nèi)容而且審查每個網(wǎng)頁的上下文和文章結(jié)構(gòu)。站點能在一轉(zhuǎn)眼工夫被辨認(rèn)、分類和阻攔,并且可以靈活地根據(jù)內(nèi)容類型、用戶、時間進(jìn)行限制。LanGate UTM2008集成了國際互聯(lián)網(wǎng)監(jiān)測組織(Internet Watch Foundation)的數(shù)據(jù)庫信息并且每日進(jìn)行更新。
4.IPSec+SSL 雙VPN合一
支持點對點(Site-to-site) VPN 連接,SSL VPN連接和無客戶端(clientless)遠(yuǎn)程VPN接入,為移動用戶、家庭工作者和WiFi無線連接提供豐富多樣的連接方式。根據(jù)型號不同可配置數(shù)十到數(shù)千個VPN 隧道,橫跨多互聯(lián)網(wǎng)連接。同時支持Cisco、Juniper、H3C等主流VPN設(shè)備無縫連接。
5.靈活、安全的用戶認(rèn)證過濾
LanGate UTM2008 提供易于使用的接口幫助管理員按他們的要求準(zhǔn)確地優(yōu)化什么內(nèi)容被過濾。集成微軟活動目錄(Active Directory®)、Novell eDirectory™及其它LDAP認(rèn)證系統(tǒng),使過濾規(guī)則能夠被應(yīng)用于不同用戶。LanGate Guardian同時提供基于時間的控制策略,能夠控制用戶在工作小時之外合理運用互聯(lián)網(wǎng)資源。“軟阻攔”(Soft Blocking)和“臨時旁路”(“Temporary Bypass”)讓內(nèi)容過濾變得更加靈活和人性化。
6.詳盡的報告
LanGate UTM2008先進(jìn)的報告系統(tǒng)可以記錄和解釋網(wǎng)絡(luò)如何被使用。使用AJAX技術(shù)的實時活動記錄也可以動態(tài)地在屏幕上顯示出來并發(fā)出警告。譬如,誰誤用互聯(lián)網(wǎng);試圖訪問哪些不合法網(wǎng)站;哪個部門使用大量的帶寬資源等。網(wǎng)絡(luò)管理員可以預(yù)定自動預(yù)警線,所有報告可以導(dǎo)出為Excel、PDF及HTML等格式,可以方便地進(jìn)行查詢、重組、或者設(shè)定規(guī)格,并支持遠(yuǎn)程Syslog服務(wù)器。