网络通信 频道

筑建安全壁垒 UTT 3640 中小企业完美的选择

  随着信息技术的快速发展,计算机网络已成为维系企业正常经营的必备工具。然而由于黑客的攻击、病毒的传播等,使得企业网络的安全性受到了严重威胁。对企业用户来说,当它们的机密资料被黑客盗取,或被竞争对手所掌握,那将给企业带来灾难性的后果。因此选购一款好的防火墙成为企业构筑安全壁垒的第一关,也成为保障企业运营的关键因素。

  特别是中小企业大多属于快速成长型企业,发展速度很快,需求的变化也很快,对于他们而言,不必一味追求多功能,只要符合自身的安全要求即可。在选购上,中小企业大多秉持着经济、实用的原则。

  艾泰的资深专家告诉记者,"在市场上,防火墙的种类较多,功能、性能、扩展等各有差异,售价也相当悬殊。"因此选购一款防火墙,应该结合自身情况和需要,为企业量身打造。

  对于中小企业而言,在网络安全需求方面有如下特点:
  1. 目前中小用户急需网络安全基础设施,包括防病毒攻击、访问控制系统等,部分行业分支机构需要连接到总部会有数据加密方面的需求。
  2. 对网络安全功能需求相对简单,不像大行业那样复杂。
  3.对带宽流量能够有效控制,合理的使用每一分带宽资源。
  4. 对产品的易用性要求很高。
  5. 接入相对比较灵活。
  6. 要求高性价比的产品。

  基于上述的用户需求,为了优化网络性能,简化管理程序,艾泰科技推出了针对中小型企业的经济型防火墙UTT 3640安全网关,即满足了企业信息化建设的需求,有效保护了企业网络不受各种病毒的攻击,同时还简化了的操作系统让管理工作更加轻松。

  UTT 3640 四WAN口安全网关/VPN防火墙基于艾泰科技的全新的防火墙架构,采用高性能网络处理器,有效防范内外网攻击、侦测及报文窃听、IP 地址欺骗、源路由攻击、IP/端口扫描、DoS等网络攻击,有效防止震荡波、冲击波、木马等病毒攻击,确保企业网络的安全性;同时,该防火墙还实现了基于源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。由于采用上述过滤技术的业务管理功能,UTT3640防火墙不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。多种形式的VPN功能,支持PPTP/L2TP/IPSec等协议,帮助企业轻松构建自己的VPN网络。

  用户个性化管理
  UTT 3640防火墙支持IP/MAC绑定,黑名单,白名单,对不同等级用户进行分组,实行用户认证,防范权限盗用同时方便制定安全策略。提供用户个性化管理功能,实现了百分之百的按需定制。针对用户的实际需求,每台内部主机都可以采取不同的策略(可以任意限定某台PC可使用的带宽、NAT会话数,是否禁止QQ、MSN、P2P,等等),解决了传统的分区管理不够灵活的问题。该功能不仅可以大大加强管理的灵活性,并在一定程度上降低了管理员的工作量。

  简化操作 轻松管控
  为了最大限度简化操作,UTT 3640采用了艾泰科技自主研发的全中文配置界面,QQ、MSN、P2P等控制写入内核,轻松一键点击,完成控制管理。基于信用管理的带宽控制,个性化、组、全局三层管理结构,将有限的带宽资源发挥到最大的功用。

  基于地址组、服务组的高级访问控制功能方便有效的区分控制不同上网需求的部门、个人。

  同时, UTT 3640支持配置文件备份与导入,可将HiPER当前配置文件保存到管理计算机,也可将备份的配置文件导入到HiPER中,节省了重复配置的时间;另外,该防火墙支持WEB、TFTP等多种升级方式,方便功能扩展。

  灵活的VPN功能
  UTT 3640防火墙支持IPSec、L2TP以及PPTP三种VPN协议,它们可以单独使用,也可以结合使用;可允许一方或双方动态VPN接入,可实现网关到网关、远程拨号等多种形式的VPN。同时,UTT 3640设备可实现VPN星型连接,使得VPN流量从一个隧道经HiPER连接到另一个隧道;最多可配置50条VPN隧道,并发30条。IPSec VPN支持自动IKE和手动密钥,支持ESP/AH协议、3DES/DES/AES加密算法、SHA1/MD5认证算法,支持主模式和野蛮模式,支持抗重播、NAT穿透。

  编辑点评:UTT 3640功能较为丰富。尤其是在安全管理、防范内外网攻击、侦测和基于IP/MAC地址的包过滤功能上有出色表现。价格低于专业防火墙,配置难度上也低于专业防火墙。

0
相关文章