LanGate UTM 2008宗旨是為用戶帶來持續的網絡安全、網絡控制及網絡優化。通過外網防御、內網控制及網絡優化為網絡提供網絡三維空間360度的安全及優化方案。
第四代網絡安全
IDC: “防火墻市場將以多樣的應用趨向于集成的網關,這個預言最終會得到證實。目前,經常會出現攻擊者和保衛者之間的反復競賽。攻擊者憑借混合的威脅占據著優勢;保衛者則這樣回應:從混合的威脅中求得全面的安全解決方案,包括統一的防御層和集中式管理的響應機制。”
LanGate UTM2008全新第4代網絡安全,以持續安全平臺提供持續安全保障。
持續安全平臺(Continuous Security Platform)
作為專業IT安全技術研發機構,持續安全性是LanGate的研發原則,也是LanGate對用戶的承諾。LanGate UTM基于可持續安全平臺(Continuous Security Platform),集成專業模塊,采取Cavium OCTEON多核處理器(Multi-core Processor),有別于單CPU中央處理器的總線模式。平臺可按需集成各種安全模塊,根據多種新應用及威脅添加新的安全模塊,并且每個專業功能模塊可獨立升級。真正實現按需防御,可持續的安全保障。病毒防御采用卡巴斯基的防毒引擎,具有業界最全面的病毒庫,目前病毒特征數量為48萬條,預計2008年將達到100萬,特有0小時更新率。垃圾郵件過濾采用MailShell™引擎,具有業界第一的過濾精度,達到99.54%。
LanGate UTM2008具備了以下幾個技術特點:
1.多線路雙向復雜均衡
LanGate UTM2008支持多種互聯網連接方法,自動識別ISP線路(如電信、網通、鐵通等線路),選擇最優線路及DNS代理,ADSL加速算法及路由優化,有效加快網絡連接速度。支持多線路內外雙向復雜均衡,重要性應用可以按協議劃分流量優先級別。支持多達5條ISP連接,并支持帶寬疊加、故障轉移,在其中一條 ISP連接中斷時,所有流量自動地被改線到另外的ISP連接。
2.增強VoIP流量支持
保證的網絡語音通話質量。如果網絡中有語音應用,LanGate UTM2008的QoS功能能自動檢測SIP代理服務器,自動地標記VoIP流量為EF級別(Expedited forwarding, “加速向前”),并優化ISP線路,保證端點對端點的穩定流量。
3.動態內容分析(DCA - Dynamic Content Analysis)
LanGate UTM2008的動態內容分析(Dynamic Content Analysis)不僅審查網頁內容而且審查每個網頁的上下文和文章結構。站點能在一轉眼工夫被辨認、分類和阻攔,并且可以靈活地根據內容類型、用戶、時間進行限制。LanGate UTM2008集成了國際互聯網監測組織(Internet Watch Foundation)的數據庫信息并且每日進行更新。
4.IPSec+SSL 雙VPN合一
支持點對點(Site-to-site) VPN 連接,SSL VPN連接和無客戶端(clientless)遠程VPN接入,為移動用戶、家庭工作者和WiFi無線連接提供豐富多樣的連接方式。根據型號不同可配置數十到數千個VPN 隧道,橫跨多互聯網連接。同時支持Cisco、Juniper、H3C等主流VPN設備無縫連接。
5.靈活、安全的用戶認證過濾
LanGate UTM2008 提供易于使用的接口幫助管理員按他們的要求準確地優化什么內容被過濾。集成微軟活動目錄(Active Directory®)、Novell eDirectory™及其它LDAP認證系統,使過濾規則能夠被應用于不同用戶。LanGate Guardian同時提供基于時間的控制策略,能夠控制用戶在工作小時之外合理運用互聯網資源。“軟阻攔”(Soft Blocking)和“臨時旁路”(“Temporary Bypass”)讓內容過濾變得更加靈活和人性化。
6.詳盡的報告
LanGate UTM2008先進的報告系統可以記錄和解釋網絡如何被使用。使用AJAX技術的實時活動記錄也可以動態地在屏幕上顯示出來并發出警告。譬如,誰誤用互聯網;試圖訪問哪些不合法網站;哪個部門使用大量的帶寬資源等。網絡管理員可以預定自動預警線,所有報告可以導出為Excel、PDF及HTML等格式,可以方便地進行查詢、重組、或者設定規格,并支持遠程Syslog服務器。