纳思科技 多WAN路由、VPN、QnoKey、SSL VPN、封QQ-行为管理、防火墙、防毒墙、邮件服务器、邮件安全、网络内容记录-内容审计、企业网络安全顾问
纳思科技 4 WAN 无线高速路由SVM9548上市,支持L7上网行为/VPN/QoS/云存储/访客隔离
  加入收藏
   产品分类
侠诺-企业安全路由器(13)
侠诺-千兆接入路由器(10)
侠诺-专业VPN路由器(12)
视频会议切换和无线(9)
众至-企业安全防火墙(8)
众至-UTM防火墙/防毒墙(6)
众至-下一代UTM防火墙(4)
众至-企业邮件服务器(5)
众至-企业邮件网关(6)
众至-防病毒/垃圾邮件(7)
侠诺软件功能模块(7)
解决方案与应用(8)
停售产品(107)
   产品搜索
型号:
 
    产品信息 [UR-980]的产品信息    
所属类别:众至-UTM防火墙/防毒墙     产品型号:UR-980      [双击滚动窗口]
 

 
 
ShareTech众至新世代UTM UR-980,提供中大型企业能够在复杂的环境中,拥有最完整的网络安全防护网。众至提供安全防御(防火墙、入侵侦测、防毒、邮件安全)、管制稽核(内容过滤、应用程序管制、VPN管制、频宽管制、邮件稽核、认证机制)、监控记录(LoG、上网行为记录、事件记录)与简易管理(中央管理平台、AP联合管控、公布栏、流量报表)等四大服务功能,透过多项优异技术整合,协助企业共同防范未知与已知网络威胁。
ShareTech UTM设备是高安全、高效能与弹性布署的多合一解决方案,对多数中大企业来说,他们对网络安全的布署目标很明确,就是必须能保护其网络的安全性并方便管理维护。ShareTech新世代的资安防护平台,包含三项重要核心技术,分别是:

l 深层防护机制
l 网络垂直、横向整合防护
l 云端管理系统
此三项核心技术,整合企业需求,并能彼此协同运作、全方位防护,让您利用ShareTech新世代UTM,轻松面对日趋复杂的网络环境,不用购置多项产品设备、花费时间学习管理,让ShareTech为您实现一贯式资安服务流程。
一、功能说明
兼顾效能与功能
ShareTech新世代UTM,其硬件平台都是精心设计,采用X86硬设备,目的是为了让企业用户都可以充分感受到ShareTech UTM所提供的安全防护功能。针对高连线能力需求的客户,提供高效能安全模块,以提高连线能力,并支援USB快速还原机制,管理者可以自订自动备份时程。
IP V4 / V6 双频技术
IP V4 位址短缺,IP V6 的年代迟早到来,所以 ShareTech 在研发下一代UTM时就已经将这个趋势整合起来,同一个网络接口,不管它被定义成 WAN 或是 LAN,都可以同时绑定 V4 V6 IP 地址,所以不管是在纯V4的环境、V4/V6 混合、纯V6 的环境,UR-980 都一样合用。
威胁侦测防御
提供企业最完整的纵深防御机制,现今网络的攻击行为不能只依赖单点防护而需要完整的纵深防御,藉由不同层面的防御技术才有办法降低企业可能遭受的潜在威胁行为。众至UR-980除了提供防火墙、入侵侦测系统(IDPBotnet)、防毒做为企业资安防护基础外,并可针对流量、网页与邮件,加强恶意程序的侦测,藉由不同安全机制的关连分析,发挥纵深防御的功效。

 
IDP 入侵防御
IDP 它会检查对应到OSI模型第47层的内容,是否有恶意的攻击程序、病毒,隐藏在 TCP/IP 的通信协定中,透过详细的内容检查后,符合条件的特征码就会被标示出来,一旦发现后能够实时地将封包阻止,让这些穿过防火墙的恶意封包无所遁形。

BotNet 侦测
UR-980兼具BotNet 功能,因为本身兼具 NAT 的功能,当内部的使用者利用邮件服务器寄出垃圾信件或是直接对外,设备可以快速掌握攻击来源,快速将有危害的网络封包直接封锁。目前提供2种运作模式,分别为监听与串接管理二种模式。监听只监看是否有Botnet病毒,串接管理顾名思义只要是符合Botnet病毒码做记录或是阻挡。管理者可自行设定封包过滤数量的等级,从Level1~Level5。并且会记录所有遭受botnet攻击的讯息。
邮件闸道防护
企业已有邮件主机,但垃圾信过滤效能不佳,可以将UR-980当作邮件闸道模式补原来邮件服务器不足的功能,如垃圾邮件过滤、病毒信过滤。透过UTM过滤完病毒及广告邮件后,将干净的邮件传送到邮件主机。
信过滤(Anti-Virus)
Clam AV防毒引擎防护,系统免费提供Clam AV防毒引擎,可侦测2百多万种以上的病毒、蠕虫、木马程序,可对电子邮件自动扫描病毒,每日自动透过网际网络更新病毒档,并提供病毒邮件搜寻条件。管理者可自行设定中毒邮件处理方式,包含自动删除、中毒邮件副档名储存与中毒邮件通知信主旨。并提供卡巴防毒引擎。
Web、FTP反病毒过滤服务

当使用者开启浏览器存取某网页时,众至WEB防毒会判别网页的安全性。并可针对档案的上传、下载做过滤及档案阻挡规则。根据以往经验,利用FTP下载资料最容易让自己的计算机中毒。所以利用网络做下载与上传档案须特别注意,因为有可能一不小心就让自己的资料毁于一旦。
垃圾信过滤(Anti-Spam)
内部邮件或外部邮件都可以过滤,并提供ST-IP网络信评、贝氏过滤法、贝氏过滤法自动学习机制、自动白名单机制、垃圾信特征过滤与指纹辨识法等,并有黑、白名单比对和智能型辨识学习数据库(Auto-Learning),甚至可以设定个人化规则,弹性制定过滤规则,处理垃圾邮件,无误判确保全面性防护,准确率达95%以上。邮件过滤,能将符合管理者设定过滤条件的信件,执行转送、删除、阻挡等动作。
 
 
异常 IP 分析
任何网络行为,不论使用者执行哪一种软件,从网络封包的角度,大致分成上传、下载的连线数量(Connect Seesion)、流量(Flow)跟持续时间(Time),藉由侦测这些数量的组合,推估使用者是正常使用网络或是有异常的行为。当发现内部使用者异常行为后,管理者可以采取多种策略,例如,阻挡上网、立即限制它的最大频宽、启用协同防御机制通知交换器将它封锁或是通知管理者就好。

负载平衡
提供Outbound Inbound负载平衡,提供多种负载平衡算法则,当其中一条线路断线之后,所有的网络封包会自动转向另一条正常的线路,确保内部的用户网络畅通,当线路恢复之后,封包又会自动分配。企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。算法则有:自动分配、手动分配、依来源IP分配、依目的IP分配。
Smart频宽管理(QOS)
协助网管人员控管网络流量,有效的减缓企业网络的阻塞、提升服务性与频宽使用率。具有QoS(频宽管理)功能,可将有限的频宽分给所有使用者。与一般频宽管理器的差异是,UR-980除了可以提供最大频宽、优先级管理之外,还具有保证频宽功能。并且还具有个人化频宽管理之设计,可针对个人使用者做频宽管理之设定。若频宽管理搭配个人化频宽管理使用时,可将频宽管理功能所预留的频宽,再分配给企业下面之使用者,可有效防范频宽被使用者独占之现象。
内容过滤(Content Filiter)
提供Web Filter(网页过滤)功能,能阻挡工作端存取不当网页(如色情、暴力)和攻击性网页(如黑客、病毒),且能自设过滤条件,阻挡不当网站。
URL数据库管理
内建「云端URL数据库」,自动将网页分类,管理者只要针对有害的URL 网进行防堵,可以轻松管制,不需要再逐一输入网站IP位址、关键字….来阻挡。任意点选有害的URL 网址是罪恶的渊源,最好的防堵方式是禁止使用网络,如果无法全面禁止,使用时时更新的URL 数据库就是最好的防护机制。
上网行为全记录
有部分企业员工,在上班时间使用Skype或者上脸书,做非工作用途的事情,聊天事小,泄密事大。UR-980除了可以限定使用者相关应用程序使用的权限外,还可记录相关上网行为动作,包含实时通讯(例如:SKYPEQQ)、浏览网页、邮件收送、FTP下载等。当企业发生泄密事件时,这些被保存下来的信息,就是拿来当作呈堂证供的最好证据。
 
应用程序管理(Application Software Management)
各种网络应用软件不仅管理不易,更容易成为资料泄密、病毒攻击的最佳管道。UR-980内建多种应用程序管理功能,包含P2P 软件管制、实时通讯软件、WEB应用、娱乐软件、其他,可轻松控管员工使用应用软件之权限,保护企业网络安全。
流量分析(Flow Analysis)
提供流量分析利器,不论是内部使用者计算机开关机状态、网络流量实时显示、通讯协定分配及流量排行榜,当线路满载时,可以马上找出流量凶手。
     
图形化流量报表 

提供WEB界面的流量报表,将系统历史状态绘成图表,让管理者可以很随时掌握目前系统运作状态。UR-980提供系统状态图表(包含CPU负载图、存储器负载图、系统负载)、网络流量图表(LAN流量、WAN1~WAN6流量与DMZ流量),并提供查询条件可以快速搜寻各流量状态历史纪录。
VPN功能
使用IPSecPPTPSSL VPN安全的进行Site to SitePoint to Site和远端使用者之间的连线。透过这些VPN的机制方便使用者可以从不同的位置,包括家中、外部公共信息服务站、网际网络,连结到不同的设备象是笔记型计算机、分公司办公室、营业据点、行动通讯设备或家中…等。
而其中SSL VPN是目前多数企业、客户与合作伙伴之间最重要的远距安全传输连线。
 

整合平台管理与监控
具有CMS中央管理功能,此功能方便管理者可以藉由中控平台远端监控、启动、重新启动与管理装置,可同时监控多台防火墙设备。此外,亦整合无线AP与交换器管理功能,降低企业营运成本。ShareTech UTM提供管理者权限存取,可经由权责划分来简化管理作业。
 
二、UTM特色与效益
特色
效益
威胁防御(Anti-Virus / IDP / Botnet)
1.提供免费Clam AV防毒引擎,数据库达百万笔。
2.内建卡巴防毒引擎(1)
3.Clam AV防毒引擎数据库实时更新,不需年费。
4.提供IDPBotnet数据库
5.IDP特征数据库会依照危险程度分为高、中、低三种。
6.IDP & Botnet数据库无年费
恶意网址过滤(URL & Databases)
1.提供URL过滤条件与数据库管制
2.可自行设定URL过滤条例
3.URL黑白名单,系统管理员可透过完整网址功能、关键字…,进行管制。
防火墙防护(Firewall)
1.主动拦截、阻挡黑客攻击,不论是DOSDDOSUDP Flood攻击都可阻挡。
2.QOS,提供保证频宽、最大频宽、优先权与Smart QOS
3.可限定内部来源IP与外部来源IP使用频宽量
4.提供IPV6 & IPV4运作双架构
5.具备Load Balance负载平衡功能(对外/对内/群组)
6.提供DNS服务器服务与DDNS服务
潜在风险侦测(Flow Analysis)
1.提供异常IP分析,侦测Session量、上传/下载流量。
2.可针对异常流量进行通知、阻挡与记录。
3.结合交换器,可进行内网协同防御。
4.阻挡ARP欺骗
5.提供交换器拓朴图
邮件安全管理(Anti-SpamMail Filtering)
1.提供多层垃圾邮件过滤机制,包含贝氏过滤、自动学习、灰名单、指纹辨识、黑白名单等。
2.提供邮件病毒扫描
3.提供邮件稽核过滤设定、进阶设定与过滤隔离区。
4.提供Client端垃圾信搜寻Web界面
5.可以对所有进出信件做稽核,可执行隔离/删除/IP封锁/副本抄收动作。
6.提供邮件记录查询
应用程序识别(Applications Control)
1.提供多类应用程序管制,包含P2P软件管制、实时通讯、VOIPWEBM应用管制、Web Mail管制、娱乐软件、影音、恶意软件、股票软件…等。
2.定期免费更新
3.管理者可自行藉由Policy进行控管
使用者识别(Radius)
1.提供本机与整合POP3RadiusAD
2.可自订使用者群组
3.执行网络访问策略控制
4.提供相关认证纪录与认证连线状态
网络上网全纪录(Content Record)
1.记录所有进出之邮件
2.邮件记录格式是.eml
2.FTP上传下载记录
3.网页浏览记录
4.实时通讯谈话内容记录,例如:QQSKYPE…。
VPN安全连线
1.提供IPSecPPTP VPN机制。
2.提供SSL VPN安全连线
3.可针对VPN连线进行管制
频宽管理
1.独特Smart QOS机制
2.具有保证频宽与最大频宽限制
3.可限定内部来源IP与外部来源IP使用频宽量
4.提供优先等级
运作模式
TransparentBridgeRoutingNATBypass
日志与报表(Log & Report)
1.提供多项日志记录,包含系统设定、网络界面及路由、管理目标、网络服务、进阶防护、邮件管理、VPN/SSL VPN…等日志。
2.可定期产生各类行报表,包括统计、排行与图表。
虚拟服务器Virtual Server
支援虚拟服务器,不透过任何交换器或路由而将一个埠的所有通讯流传递到另外一个埠。
HA双机备援
亦支援双机备援HA服务机制
CMS中控管理
1.管理多台防火墙与AP设备
2.提供实时监测、维护与管理。
3.可整合Eye Cloud云眼管理系统
电子白板
等同电子公布栏,利于企业利用网络对所有员工作实时政策倡导
网络检测工具
1.提供PingTrace RouteDNS QueryPort Scan检测连线工具。
2.提供IP RouteWake UpSNMPIPV6检测连线工具。
其他
1.韧体免费升级
2.管理者权限控管
3.定时硬盘检测与修复
4.802.1Q服务
5.LED显示板
6.资料备份及挂载
7.提供自主化管理界面

联系销售】【打印此页】【关闭窗口】    
   推荐产品
  QVM570
  UR-970C
  QVM-108
  NU-880H
  NU-870H
  QVM620
  UR-980
  UR-940
  UR-960
  MS-6400+
  QVF8073
  SVM9548
  WCM1750
  GQF650
  QVF8083+
  GQF650
  GQF630+
  SVM8641
  GQF1450
  SVM9548

版权所有:深圳市纳思科技科技有限公司 备案号:粤ICP备06083774号 QQ:442050843
公司地址:深圳市福田区华发北路桑达雅苑12B 邮编:518031 电话:0755-82813846/56/66
Email:sales@nasi.cn