LanGate UTM 2008宗旨是為用戶帶來(lái)持續(xù)的網(wǎng)絡(luò)安全、網(wǎng)絡(luò)控制及網(wǎng)絡(luò)優(yōu)化。通過(guò)外網(wǎng)防御、內(nèi)網(wǎng)控制及網(wǎng)絡(luò)優(yōu)化為網(wǎng)絡(luò)提供網(wǎng)絡(luò)三維空間360度的安全及優(yōu)化方案。
第四代網(wǎng)絡(luò)安全
IDC: “防火墻市場(chǎng)將以多樣的應(yīng)用趨向于集成的網(wǎng)關(guān),這個(gè)預(yù)言最終會(huì)得到證實(shí)。目前,經(jīng)常會(huì)出現(xiàn)攻擊者和保衛(wèi)者之間的反復(fù)競(jìng)賽。攻擊者憑借混合的威脅占據(jù)著優(yōu)勢(shì);保衛(wèi)者則這樣回應(yīng):從混合的威脅中求得全面的安全解決方案,包括統(tǒng)一的防御層和集中式管理的響應(yīng)機(jī)制。”
LanGate UTM2008全新第4代網(wǎng)絡(luò)安全,以持續(xù)安全平臺(tái)提供持續(xù)安全保障。
持續(xù)安全平臺(tái)(Continuous Security Platform)
作為專業(yè)IT安全技術(shù)研發(fā)機(jī)構(gòu),持續(xù)安全性是LanGate的研發(fā)原則,也是LanGate對(duì)用戶的承諾。LanGate UTM基于可持續(xù)安全平臺(tái)(Continuous Security Platform),集成專業(yè)模塊,采取Cavium OCTEON多核處理器(Multi-core Processor),有別于單CPU中央處理器的總線模式。平臺(tái)可按需集成各種安全模塊,根據(jù)多種新應(yīng)用及威脅添加新的安全模塊,并且每個(gè)專業(yè)功能模塊可獨(dú)立升級(jí)。真正實(shí)現(xiàn)按需防御,可持續(xù)的安全保障。病毒防御采用卡巴斯基的防毒引擎,具有業(yè)界最全面的病毒庫(kù),目前病毒特征數(shù)量為48萬(wàn)條,預(yù)計(jì)2008年將達(dá)到100萬(wàn),特有0小時(shí)更新率。垃圾郵件過(guò)濾采用MailShell™引擎,具有業(yè)界第一的過(guò)濾精度,達(dá)到99.54%。
LanGate UTM2008具備了以下幾個(gè)技術(shù)特點(diǎn):
1.多線路雙向復(fù)雜均衡
LanGate UTM2008支持多種互聯(lián)網(wǎng)連接方法,自動(dòng)識(shí)別ISP線路(如電信、網(wǎng)通、鐵通等線路),選擇最優(yōu)線路及DNS代理,ADSL加速算法及路由優(yōu)化,有效加快網(wǎng)絡(luò)連接速度。支持多線路內(nèi)外雙向復(fù)雜均衡,重要性應(yīng)用可以按協(xié)議劃分流量?jī)?yōu)先級(jí)別。支持多達(dá)5條ISP連接,并支持帶寬疊加、故障轉(zhuǎn)移,在其中一條 ISP連接中斷時(shí),所有流量自動(dòng)地被改線到另外的ISP連接。
2.增強(qiáng)VoIP流量支持
保證的網(wǎng)絡(luò)語(yǔ)音通話質(zhì)量。如果網(wǎng)絡(luò)中有語(yǔ)音應(yīng)用,LanGate UTM2008的QoS功能能自動(dòng)檢測(cè)SIP代理服務(wù)器,自動(dòng)地標(biāo)記VoIP流量為EF級(jí)別(Expedited forwarding, “加速向前”),并優(yōu)化ISP線路,保證端點(diǎn)對(duì)端點(diǎn)的穩(wěn)定流量。
3.動(dòng)態(tài)內(nèi)容分析(DCA - Dynamic Content Analysis)
LanGate UTM2008的動(dòng)態(tài)內(nèi)容分析(Dynamic Content Analysis)不僅審查網(wǎng)頁(yè)內(nèi)容而且審查每個(gè)網(wǎng)頁(yè)的上下文和文章結(jié)構(gòu)。站點(diǎn)能在一轉(zhuǎn)眼工夫被辨認(rèn)、分類和阻攔,并且可以靈活地根據(jù)內(nèi)容類型、用戶、時(shí)間進(jìn)行限制。LanGate UTM2008集成了國(guó)際互聯(lián)網(wǎng)監(jiān)測(cè)組織(Internet Watch Foundation)的數(shù)據(jù)庫(kù)信息并且每日進(jìn)行更新。
4.IPSec+SSL 雙VPN合一
支持點(diǎn)對(duì)點(diǎn)(Site-to-site) VPN 連接,SSL VPN連接和無(wú)客戶端(clientless)遠(yuǎn)程VPN接入,為移動(dòng)用戶、家庭工作者和WiFi無(wú)線連接提供豐富多樣的連接方式。根據(jù)型號(hào)不同可配置數(shù)十到數(shù)千個(gè)VPN 隧道,橫跨多互聯(lián)網(wǎng)連接。同時(shí)支持Cisco、Juniper、H3C等主流VPN設(shè)備無(wú)縫連接。
5.靈活、安全的用戶認(rèn)證過(guò)濾
LanGate UTM2008 提供易于使用的接口幫助管理員按他們的要求準(zhǔn)確地優(yōu)化什么內(nèi)容被過(guò)濾。集成微軟活動(dòng)目錄(Active Directory®)、Novell eDirectory™及其它LDAP認(rèn)證系統(tǒng),使過(guò)濾規(guī)則能夠被應(yīng)用于不同用戶。LanGate Guardian同時(shí)提供基于時(shí)間的控制策略,能夠控制用戶在工作小時(shí)之外合理運(yùn)用互聯(lián)網(wǎng)資源。“軟阻攔”(Soft Blocking)和“臨時(shí)旁路”(“Temporary Bypass”)讓內(nèi)容過(guò)濾變得更加靈活和人性化。
6.詳盡的報(bào)告
LanGate UTM2008先進(jìn)的報(bào)告系統(tǒng)可以記錄和解釋網(wǎng)絡(luò)如何被使用。使用AJAX技術(shù)的實(shí)時(shí)活動(dòng)記錄也可以動(dòng)態(tài)地在屏幕上顯示出來(lái)并發(fā)出警告。譬如,誰(shuí)誤用互聯(lián)網(wǎng);試圖訪問(wèn)哪些不合法網(wǎng)站;哪個(gè)部門使用大量的帶寬資源等。網(wǎng)絡(luò)管理員可以預(yù)定自動(dòng)預(yù)警線,所有報(bào)告可以導(dǎo)出為Excel、PDF及HTML等格式,可以方便地進(jìn)行查詢、重組、或者設(shè)定規(guī)格,并支持遠(yuǎn)程Syslog服務(wù)器。