CSG在网关处搭建起安全防护屏障
【IT168 资讯】CSA 的调查显示,蠕虫、病毒、木马程序、间谍程序及其它恶意程序对企业造成的损失一年比一年严重。随着信息化进程的高速发展,企业用户对电子邮件及网络的应用依赖日深。与此同时,病毒传播的速度更胜以往,其传输方式也从单纯的依赖电子邮件(SMTP)扩展到各种途径,甚至连上网查询数据都可能遭到攻击,这些都突显出了企业网关端防病毒的重要性;唯有在企业网络入口处布署网关防病毒产品,才能真正杜絶网关端恶意程序攻击的可能。
CSG产品具备的优势,正是IT技术人员在评估安全产品时主要衡量的指标,拥有CSG就等于拥有安全防护。CSG实时扫描HTTP、SMTP、POP3、IMAP、FTP和HTTPS等六大通讯协议,可在企业网络入口处阻挡蠕虫、病毒、木马程序、间谍程序及其它恶意程序的入侵。CSG是现今真正可以实现即插即用的安全网关,安装步骤简单,只需五分钟即可完成配置;CSG的管理界面简易、友好,可轻松通过WEB方式进行管理。安装CSG后,马上可从报表中发现企业内部大量的病毒及恶意软件,呈现出CSG产品的强大功能。使用CSG产品并搭配客户现有的其他安全产品,可明显改善并提高现有安全产品的功效。
CSG的设计架构,保证了产品灵活的布署功能和很高的可扩充性。CSG既可布署在企业的网络入口,做为第一线的防护,阻止恶意程序对企业的攻击,也可安装在企业的任意网段及重要的服务器前端,来提升企业内部的安全防御能力。
![]() |
Content Security Gateway Deployment Scenario
产品特色
实时串流扫描技术
独创的专利串流扫描技术 (Stream-Based Scanning),实时扫描高流量的通讯协议,可做到接收、扫描和输出同步进行,不会出现停滞及中断现象。
深层完整的保护
CSG的扫描范围涵盖网络的第二到第七层,支持六大通讯协议:HTTP、 SMTP,、POP3、 IMAP、 FTP和HTTPS。
真正的即插即用
CSG可完全透明的接入网络,安装时不需要更改原有的网络设定,只需短短5分钟即可完成安装,立即发挥防病毒功能。
可离线更新病毒库
可采用代理或其他设备接收最新的病毒库,对CSG进行离线更新。尤其适用于内外网隔离的系统(政府、军队、公安、保密部门等)。
Bypass功能
具备Bypass功能,当系统宕机时,产品处于全通状态,保证系统可以正常运作。
配备千兆光纤接口
CSG1000+以上型号的产品可配备千兆光纤接口,能更好的适应大型企业的系统环境。
企业级的支持服务
CP Secure提供独创的安全技术服务通道(Support Tunnel)和24x7x365的客户技术支持热线,可快速响应客户问题,进行远程实时处理。
简单的计价方式
单一价格包含硬件、软件、无限使用人数及产品保修维护服务。
产品功能
强大的防病毒功能
• 独创的专利“串流扫描技术” (Stream-based scanning),可以做到接收、扫描和输出同步进行,比传统的扫描技术快了五倍以上,极大地提高了设备的处理性能、节约了网络资源。
• CSG的病毒扫描范围涵盖网络的第二到第七层。
• CSG全面支持主要的六大通讯协议:HTTP、 SMTP、POP3、IMAP、FTP和HTTPS。
• CSG运用启发式扫描技术及特征扫描技术,极大增强了产品的病毒侦测能力。
• 在线自动更新机制 (支持HTTPS/SSL),保证每日至少一次自动更新病毒数据库,无需人员介入,即可获得最新的安全防护。
•可采用代理或其他设备接收最新的病毒库,对CSG进行离线更新。尤其适用于内外网隔离的系统(政府、军队、公安、保密部门等)。
• CSG具备丰富的病毒处理功能,提供清除、删除、隔离和记录等多种方式对被病毒感染的文件进行处理。
• CSG具备高级功能选项,可另行设定各扫描协议的非标准端口。
强大的处理能力
• 运用双CPU及平行处理技术,使传输量达到极大化。SMTP邮件处理量最高可达每秒390封邮件,HTTP扫描效能最高可达314Mbps。
• CSG的高端型号产品,可支持双通道扫描,即一台机器既可以扫描LAN,同时还可以扫描DMZ服务器的流量,极大节约用户的投资。
• 用户可以设置不同级别的管理员,区别其操作权限,以防止不受信任的用户登陆管理。
• CSG1000+以上型号配备千兆接口(光口和电口),能更好的适应大型企业的系统环境。
• 采用独创的专利预测扫描技术,避免网络暂停现象的发生。
• 提供Bypass功能,当系统发生故障时,网络仍然可以照常运作。
• CSG1500以上型号产品具备双电源功能,当某一电源发生故障时,备用电源立即启动,可维持机器正常运转。
强大的反垃圾邮件和内容过滤功能
• 最新使用灰名单功能,可根据邮件服务器的行为特征来拦截垃圾邮件,大大降低了网络和邮件服务器的负担;
• 内建黑白名单可供查核,并可联合反垃圾邮件联盟提供的黑名单,拦截垃圾邮件服务器发来的邮件;
• 使用检测垃圾邮件清单,可检查电子邮件的主题和附件名称、形态及大小。
• 可重新设定内容、关键词的过滤条件及客制化的拒收邮件功能。
• 通过区分进/出不同方向的邮件,借助于业界最流行的贝叶斯算法为进来的邮件打分以判断是否为垃圾邮件,可以分别设置每台CSG最适合的关键字数据库;
简易的管理界面和丰富的日志
• CSG采用安全直观的WEB管理接口,方便管理者设定管理规则及警讯;CSG1000+以上型号产品,还具备面板设定功能,可快速设定系统并实时了解系统运行状况。
• CSG支持标准的VLAN协议,可安装在TRUNK的通道上,扫描包含VLAN ID报文中的病毒。
• CSG可以设置专属管理端口直接连到管理页面,这样即使管理通道遭到攻击,也不会使病毒扫描的业务通道受到影响。
• CSG具备警示功能,可通过Email通知管理者。
• CSG具有多种图形化报表格式,可形象、直观的提供最新的病毒、网络流量及系统状态的详尽报告。
• CSG可提供详细的病毒、网络流量、垃圾邮件及系统等日志。
