加载中 ...
首页 > 软件介绍 > 安全保密 正文

安胜防火墙系统

2019-03-24 16:08:41 来源:沈阳软件公司 作者:沈阳软件开发


2、灵活的规则匹配方式
  安胜高保障防火墙V1.0充分考虑用户的需求,在规则的匹配方式上给用户两种选择。既可以使用基于二维的PATRIE 算法的匹配方式也可以使用传统的顺序匹配方式。针对不同的规则需求,防火墙总可以提供最优的规则策略,保证系统的安全和效率达到最优化。 
3、透明防火墙
  使用包过滤方式而不是代理方式,通过灵活的地址转换功能,使得用户能够在保证安全的前提下,方便的使用网络。较传统代理服务更加透明。 
4、灵活的地址转换功能
  安胜防火墙提供双向NAT,包括源地址和目的地址的地址转换。DMZ区、外部网络和内部网络可以灵活的进行网络地址转换,并可以使用负载均衡功能。对于内部网对外的访问,防火墙使用动态地址转换,提供IP地址伪装功能;对于外部网络访问内部网络,防火墙提供目的地址转换——端口映射功能,使得内部网络能够为外部网络提供服务,同时隐藏内部的网络结构。 
5、动态负载均衡
  针对用户对于网络需求的增多,对于大中型网络,安胜防火墙为用户提供动态负载均衡功能,可以对内部的多台服务器进行负载分担,均衡整体的网络负载,提供用户对外提供服务的功能,有效的减少用户服务器的最大负载,避免服务器当机,从而提升用户的企业形象。 
6、详细的应用层过滤
  安胜新防火墙可以针对HTTP协议进行内容过滤、FTP协议进行指令控制。可以HTTP协议进行Java、JavaScript和ActiveX进行控制,用户可以对这三项内容设置不同的安全策略。可以有效的防止来自这三种脚本产生的攻击。对于目前流行的一些脚本攻击有着明显的效果。针对FTP协议,我们对get、put等常用的FTP指令进行了策略控制,对用户使用内部的FTP服务器的权限进行了管理和控制。有效地防止外部用户对内部FTP服务器攻击事件的发生。 
7、MAC地址过滤和绑定 
  安胜新防火墙提供MAC地址过滤功能,所以MAC地址绑定方式可以让防火墙只针对机器的MAC地址进行绑定,配置哪台机器可以访问防火墙,而不管该网卡MAC具体配置什么IP地址。区别于一般防火墙的IP地址和MAC地址绑定,安胜新防火墙的MAC地址绑定更加灵活,方便。用户只需一次对防火墙进行配置,以后即使网络有所改变,也无需再次配置。 
  同时安胜高保障防火墙V1.0也提供IP地址和MAC地址一对一的绑定功能。 
8、使用SKey进行认证
  使用基于SKey的认证,不将密码在网络上明文传输。认证过程通过每个客户端的认证程序进行。用户可以取得认证授权,也可以取消授权。 
9、审计记录查询
  远程查看防火墙审计记录,客户可以根据需要进行审计项目的配置,决定审计文件大小的数量级。同时可以减少不必要的审计信息,提高系统的工作效率。在远程客户端可以针对时间、命令、进程号和用户名等项目进行分类查询。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。

推荐阅读