|
|
|
|
|
 |
|
CYLAN VPN UTM 4000 GATEWAY
------中小企业级的第七层防火墙安全VPN网关
|
Cylan UTM4000是为中小型企业提供全面安全解决方案的新一代安全VPN网关,可以为用户提供VPN远程安全互联方案以外的全面的安全解决方案,它不但集成了如SME VPN网关拥有的L4层防火墙的基本功能外,还提供了应用层的安全解决方案,提供从L3层的MAC/IP策略管理到应用层用户网络行为的管理.最重要的是他提供了超过2000种的病毒和入侵攻击程序数据库,可以为用户提供:邮件\IM(MSN等)的行为\WEBMAIL\ P2P(MP3各种下载等)\FTP\接受SSL加密文件是否可靠等行为提供安全保障. 提供了面向中小企业的价格,使的UTM4000拥有无与伦比的性能价格比。
提供应用层安全管理方案,让您安全管理更简单
Cylan访问UTM4000将最佳功能特性融合到一个安全设备的解决方案中,使得这种安全网关方案容易配置和具有成本效益。他的应用层防火墙系统具有如下优点:
IM 行为管理更简单(QQ、MSN、SKAPY等),因为实时通讯(IM)软件的便利性,已经成为当今企业不可缺少的沟通工具,若全部屏蔽反而不利沟通。CYLAN UTM VPN集成了IM的管理模块,可以对每一个公司内部人员的QQ/MSN/Yahoo/ICQ/AOL/Google Talk等的登入/聊天/传文件/文件共享/图象/声音/远程协助/白板/照片共享的内容进行管理等。同时还可以对各种MSN的病毒进行有效的拦截。
P2P行为管理更方便(MP3、电驴下载等),点对点传输(P2P)很容易穿越防火墙,如下载软件/MP3音乐/电影不但浪费网络带宽资源,甚至暗藏间谍软件或木马病毒,容易形成安全漏洞。CYLAN UTM VPN可以监控30种以上P2P软件,并可选择性地分配给公司成员使用。
全面防病毒设计,让您更放心
UTM4000支持超过2000种入侵威胁与超过 2000种病毒,并提供病毒码更新,支持网络型病毒、档案型病毒、邮件病毒进行过滤,可以对全部的IM行为的文件、P2P的各种下载文件、以及各种加密的Webmail(S)、HTTP(S) / SMTP(S) / POP3(S) / IMAP(S)进行全面的安全扫描。
防垃圾邮件系统,让您更舒心
UTM4000支持对使用HTTP(S) / SMTP(S) / POP3(S) / IMAP(S)各种使用垃圾广告信件和加密信件进行扫描和拦截处理,zip、rar、gzip、tar、bzip2…等压缩档案扫描。
全球领先的安全方案,对外主动防御(IPS)和对内自动隔离(IAS)相结合
IPS入侵防御系统(外部),无论是封包型攻击、网络型病毒、档案型病毒的外部攻击,CYLAN UTM的应用层防火墙都可主动拦截,不同于IDS的被动检测防御方案。
IAS攻击自动隔离系统(内部),CYLAN UTM VPN可以和支持SNMP的交换机一起,自动按策略隔离公司内部中毒的计算机,它可能导致其它计算机甚至整个网络运行变慢或停止。一般UTM防火墙最多做到单点拦截外部的攻击,却无法阻止病毒或攻击代码在内部流窜扩散。CYLAN UTM VPN在检测到内网的病毒时,能跟具据定义好的规则,对最接近感染源的交换机下达ACL指令,防止病毒和攻击代码在内部扩散。目前CYLAN UTM可以支持D-Link、Alcatel、Extreme、Cisco等L2/L3交换器进行共同防御。
形象化的日志图表分析系统和方便的集中管理策略系统
UTM产品系列,可以提供图文并茂的日志报表系统,他将各地的UTM VPN设备的日志集中送到总部的日志系统数据库进行分析。并将分析结果以报表的形式通知管理员,总部的管理员可以轻松看到异地的哪一台UTM VPN下面的计算机中了什么毒或遭受到什么攻击。CYLAN UTM VPN报表系统可支持多种报表输出格式,并以Email形式通知网络管理员或定期发送报表到指定的计算机。
管理员能通过总部的CMS系统,监控所有UTM的IPS/Anti-Virus/URL/IM/P2P特征码更新,并可以配置分发防火墙测量和VPN隧道的设置,最多支持同时为2000台以上的UTM VPN互相建立安全隧道和防火墙策略,极大的减低管理的成本与负担。
|
支持VPN隧道数 2000条
—————————————————————————
特性与优点
—————————————————————————
基本服务
·RIP, RIPv2 ,DHCP,PPPOE,NTP, 桥接协议802.1d,NAPT/PAT, NAT穿越, DNS增强版缓存,伪装,DNS服务器代理,DDNS,双线 路负载均衡,QOS,VLAN,SSH
·VPN-L2TP/PPTP/IPSEC/VPNHUB
·L4层的状态检测防火墙
更高级安全服务
·IPS(对外入侵防御)和联合防御(内部入侵自动隔离)相结合
·防病毒>2000种,网页病毒\邮件病毒\档案型病毒
·防垃圾邮件
邮件标记,转发,丢弃,黑白名单,智能型关键字判断
·SSL加密扫描,POP3S,SMTPS,WEBMAILS等
·IM行为管理,MSN、QQ、YAHOO、SKAPY、ICQ、GOOGLE、 和非正常通讯端口软件(SOCKS4/5,Http Proxy)的管理
·P2P行为管理,超过30种以上的P2P软件(eMule, eDonkey,Kuro,BitTorrent,EzPeer,KaZaA,iMesh,Gnuttela, Limewire,WinMX)等
————————————————————————
产品性能
·防火墙FIREWARE吞吐量:380Mbps
·加密(3DES / AES / SHA-1)吞吐量:48Mbps
·入侵防御吞量:100Mbps
·防病毒吞吐量:40Mbps
·策略设置数量:3000条
·最大并发连接数:300000个
·每秒新建会话数:3000条
·支持攻击代码和病毒库数量:>2000种
·支持网上邻居浏览
|
|
尺寸规格:(19" 1U Chasis)
—————————————————————————
硬件规格:
·内存:DDR512MB
·FLASH:128MB
·2个10MB/100Mbps RJ-45以太网口
·2个10MB/100/1000Mbps RJ-45以太网口
·一个9针串型CONSLE 口
—————————————————————————
电源
·输入电压和电流90 -264VAC 全范围
·115V AC下,6A(RMS)
·230V AC下,3A(RMS)
·输入频率:47 – 63Hz
·电源:25°C下,平均故障间隔时间为100,000小时
—————————————————————————
环境
·工作温度范围:5C ~ 30C (41F ~ 86F)
·工作温度(短期):0C ~ 50C (32F ~ 122F)
·不工作温度:-30C~ 60C (-22F ~ 140F)
·海拔高度:至3,000米 (10,000英尺)
—————————————————————————
安全与污染排放认证
·安全:CB 至 IEC 60950: 1999第3版;TUV GS规范至 EN60950: 2000;
·污染排放:FCC 之 B类, VCCI 之 B类, CE 之B类
—————————————————————————
保修期
·一年
|
|
|