©提供網(wǎng)絡(luò)接口(WAN/DMZ/LAN端口)可自行定義與分組管理
MFG-SG2205提供6個網(wǎng)絡(luò)接口(WAN/DMZ/LAN端口),可由管理者依照企業(yè)資安政策,自行定義與分組管理,不同組別的網(wǎng)絡(luò)接口無法互連,滿足企業(yè)需要多個WAN/DMZ/LAN端口的需求并兼顧彈性與擴充性。如果將所有的網(wǎng)絡(luò)接口都設(shè)為LAN端口,可將MFG-SG2205當(dāng)做Internal Firewall(內(nèi)部防火墻)架設(shè)于企業(yè)內(nèi)部網(wǎng)絡(luò),將企業(yè)內(nèi)網(wǎng)分隔為多個區(qū)域,提供區(qū)域間網(wǎng)絡(luò)傳輸?shù)亩嘀匕踩雷o與過濾控管,有效避免某個區(qū)域NULL發(fā)生網(wǎng)絡(luò)安全事件(內(nèi)部中毒、異常流量攻擊…),蔓延影響到整個企業(yè)網(wǎng)絡(luò),并具備In-Lin(Gateway)及Transparent的運作模式
©策略式防火墻及內(nèi)部防火墻
(Policy-base Firewall & Internal Firewall)
MFG-SG2205提供策略式防火墻功能,內(nèi)建多種常見的黑客攻擊防御模式,可主動攔截多種網(wǎng)絡(luò)攻擊類型與自定義網(wǎng)絡(luò)存取規(guī)則,配合24x7全天候排程表管理,實時預(yù)警(Alarm)及日志紀(jì)錄(Log),發(fā)現(xiàn)異常可傳送E-mail實時通知管理者,加強組織內(nèi)部網(wǎng)絡(luò)安全的防護。完整黑客防御功能(Anti-Hacker)與網(wǎng)頁內(nèi)容過濾(Content Filtering),配合企業(yè)資安政策,可將其套用到MFG-SG2205的管制條例,并可針對特定IP/MAC/Group做范圍控管。針對癱瘓網(wǎng)絡(luò)型攻擊或蠕蟲提供入侵檢測、防御與警告通知,具備入侵攻擊偵測(IDS)并可記錄入侵方式及時間和IP來源,保護企業(yè)網(wǎng)絡(luò)的安全性。
©網(wǎng)絡(luò)應(yīng)用軟件過濾管制
(Block IM、P2P、Tunnel、On-line Game)
MFG-SG2205提供最讓MIS人員困擾的IM實時通訊(Skype、ICQ、QQ、MSN、Yahoo Messanger..)及P2P點對點傳輸軟件(eDonkey、、e-Mule、BT、WinMX..)的行為模式過濾, |
 |
|