--倾力推荐UnisMarshal 1000宽带访问控制网关
近年来,无线网络成为媒体和用户关注的焦点。在一些有特殊需求的地方如酒店、机场、商业区、或者是一些地域宽广不易布线的区域,运营商更是花大力气投资无线上网,人们在体验无线上网的巨大乐趣和方便快捷的同时,却忽略了最重要和最根本的一点,就是安全问题。
据调查,在目前已经构筑好的WLAN站点中,只有两成的站点采取了一定的安全策略,这个数字是很惊人的,也就是说,我们只要拿一台装有无线上网卡和一些可以在网上免费下载的特定软件,就可以在无线上网区随便截获正在网上传输的任何数据,也可以在网上进行病毒攻击。不仅在网上传输的资料成为透明,甚至个人信息也都无法得到保密,这种种的一切,都不禁使我们开始怀疑无线网络是否还有安全而言,如果要我们拿安全去换取一定的方便快捷,我想大多数人都会放弃无线网络的这些方便与快捷,因为安全是网络构建的基础,也是最重要的。
作为国内知名的全线网络产品供应商的紫光比威公司秉承独创的BSSN(Bitway Secured Service Network)的理念,在近日专门针对无线局域网络的安全推出了一款网络安全认证产品--UnisMarshal 1000,用于解决无线局域网络的用户身份认证和授权、上网管理、访问监控、网络安全、网络配置和计费机制等问题,是一款集简易功能型防火墙、计费管理认证系统于一身的超强网络安全认证产品,也是目前国内第一个解决无线网络安全的产品,该产品的推出将会为国内的无线网络市场带来新的亮点。
UnisMarshal 1000访问控制网关具有灵活准确的用户身份认证功能和完善有效的授权功能。支持RADIUS、LDAP数据库、POP3等认证方式,保障了用户的用户名和密码不会因被中途截取而泄密;基于帐号可以提供时间机制限制用户会话、设置用户访问带宽等管理功能,还可以定义无须认证的免费浏览网站。当用户有上网的需求时,需要先经过登陆认证,登录的页面可以定制,当Internet连接出现问题,Sorry页会代替登陆界面出现直至恢复正常,访问结束,用户可以选用不同的方式退出,不但保护了用户的上网信息,同时完善的网络管理机制为网络资源的充分利用提供了保障,定制的登录/退出页面更可以为运营商提供了面向大众、宣传自己的机会,除了支持无线网络的用户认证,对于原有的有线网络同样支持,保障了原有的网络投资,为运营商和有网络运营需求的行业用户实现网络的运营打下了坚实的基础。
UnisMarshal 1000的本地审计功能可以记录每个用户会话的区域、开始时间、结束时间、用户ID、用户MAC、数据包统计、字节统计等数据,为计费提供充足的信息。同时可实现基于RADIUS的审计,通过标准的RADIUS审计协议使用在RADIUS服务器上记录的审计属性;系统管理员对在线的ID、IP地址、MAC地址、包/字节统计、空闲时间(以秒为单位)等信息进行实时监测,并可根据监测到的情况实时控制在线用户;对于离线用户历史信息,历史日志文件可以在1-24小时之内通过电子邮件发给系统管理员;提供计费接口,可以实时的将记录的用户信息传送给计费系统,保障了网络运营的准确性。
完善的网络配置和系统功能可配置10条静态路由和指定10个虚拟服务,支持WEB管理、Console管理和SNMP多种管理方式,可进行SSH远端安全管理;提供可配置的外部syslog服务器功能,用于记录系统信息;利用ICMP回复机制,系统可检测在20个IP范围内的所有设备的可访问性,一旦网络设备无法被检测到,将及时通过Email通知管理员;独有的即插即用功能可以为用户带来最为方便快捷的服务。
UnisMarshal 1000具有简易功能型防火墙的功能,能够有效防止各种主要的DOS攻击手段,WAN口可支持静态IP地址、DHCP客户端、PPPoE客户端,LAN端口内建DHCP服务,支持NAT模式下的IPSEC(ESP)、PPTP、H.323协议传递,防止企业上网信息、保密文件被窃取,与紫光比威的专业防火墙设备相配合,可以为企业接入互联网提供最有效的安全保障。
UnisMarshal 1000创新性的将紫光比威BSSN理念与产品相融合,为用户提供最安全的无线上网解决方案,与802.1x的认证解决方案相比,UnisMarshal具备更好的性价比,并对于以往不支持802.1x的网络可以提供良好平滑的认证解决方案。UnisMarshal 1000全面而有效的功能不但保证了WLAN的安全传输,同时可以支持各种级别客户的运营需求,量身打造适合企业、运营商自身情况的无线网络,领先一步抢占无线商机!