關於瑞星防毒牆
早在2002年,瑞星就在國內發布了第一款自主知識產權的硬件防火牆RFW-100,在其後的幾年中,瑞星不斷推出了包括網絡安全監控系統、入侵防禦系統、網絡安全預警系統、防毒牆在內的系列安全產品,在安全硬件產品領域佔有了一席之地。自2005年起,瑞星逐步認識到網關防毒產品在治理網絡病毒日益猖獗、木馬氾濫中發揮的重要作用,集中力量研發高性能的防毒牆產品。迄今已經形成了覆蓋各種企業規模、滿足各類網絡應用需求的19款硬件防毒牆產品,成為了國內7萬余家企業首選的硬件安全網關。瑞星相信,隨着信息化的優勢更多的成為推動企業業務發展巨大力量的同時,防毒牆也必將成為新一代網絡安全整體解決方案中不可或缺的一部分。
瑞星防毒牆是一系列基於目前主流X86和ASIC硬件平台,具備高性能和高穩定性的綜合性網關防病毒安全產品。面對日益增強的混合型攻擊和社會工程學陷阱,網關防毒類產品逐漸成為了用戶的主要安全產品選擇。瑞星防毒牆集多種安全技術于一身,以防病毒為核心,同時包括防火牆、防挂馬、VPN、IPS、Web內容過濾、反垃圾郵件、內網管理以及流量控制等功能,用戶無需安裝任何附加軟件,便可以極大的提高企業的安全和管理水平。
針對當前企業網絡發展的需求,通過不斷吸納客戶的意見和需求,瑞星為各個規模的企業提供了完整的網絡安全解決方案,無論是ISP、大型企業以及中小型公司都可以從中受益。和其他的安全廠商不同,瑞星為企業整合了安全硬件、軟件以及服務平台,來確保企業通信環境的安全和暢通。通過將防毒牆整合到企業網絡,可以將企業中很多傳統的安全設備下架,從而降低企業的建設和運行成本,進而減低企業的總體擁有成本(TCO)。
瑞星防毒牆產品特點
l 瑞星是國內7萬家企業用戶首選的安全品牌,通過與企業用戶的跟蹤與交流,瑞星對各個規模的企業需求進行了仔細的分析,使得防毒牆產品更加符合企業的應用需求。
l 本地化的研發隊伍,可以對新的安全威脅作出更快的響應和處理,保証病毒庫及時更新,通過瑞星在軟件升級領域的專利技術,保証防毒牆產品在各種網絡環境中都可以順利升級。
l 完全獨立自主研發的高水平虛擬化反病毒引擎(VUE),成熟專業的病毒碼自動化收集、分析、分類、處理、升級等一系列服務平台,確保了產品的穩定性和安全防護效能。同時也使得瑞星的產品服務週期溝通環節更少,能夠更及時有效的響應安全突發事件。
l 瑞星做為業內率先推出“云安全”體系的廠商,充分將“云安全”的成果成熟運用於瑞星防毒牆產品,有效提高了對病毒及網絡威脅的防護效果。
l 瑞星防毒牆具備多級中心的管理系統,能和瑞星企業級安全軟件實現產品聯動,通過軟硬件的有機結合形成網絡的整體安全防護體系,在明顯改善網絡安全效能的同時,能大幅減少安全維護和管理成本。
l 瑞星為多CPU專業網安平台開發的多核殺毒 (PAVD) 技術和並行數據轉發(PDT)技術,使得瑞星防毒牆完全勝任企業骨幹節點高流量和低時延的要求。
l 特別為中小企業定製了智能嚮導輔助系統(AGS),任何操作均在三步以內完成。
瑞星防毒牆功能
l 反病毒(Checkmark認証)&反挂馬
協議:HTTP、FTP、SMTP、POP3、IMAP和MSN協議的病毒檢測。
VPN殺毒:支持IPSec/SSL VPN隧道中的病毒查殺,阻止遠程用戶傳播病毒。
支持文件大小和類型的限制,允許自定義文件類型。
支持病毒文件隔離和還原。
採用基於虛擬化技術的殺毒,有效解決病毒變種和加殼難題。
支持符合文檔,多層壓縮文件中的病毒的查殺。
基於云安全技術的反挂馬系統,可以有效追蹤木馬的源頭,並對0Day攻擊起到有效的保護作用。
支持各種病毒、蠕虫、木馬、廣告軟件、灰色軟件、流行的入侵軟件的識別和阻斷。
l 防火牆
工作模式:透明模式、路由模式和混合模式。
服務:支持近百種標準網絡服務、網絡遊戲、炒股軟件等。
接口模式:支持靜態地址、PPPoE以及DHCP client/server。
IP地址映射:可以把外部地址映射到內部或DMZ網絡中,使得外部用戶可以訪問內網服務器。
VLAN支持:支持透明、路由和NAT多種模式下的VLAN,支持VLAN間的路由訪問。
時間表簡化管理:根據小時、日、周建立一次性循環時間表,防毒牆可以根據時間自定義安全策略。
IP/MAC地址綁定:可自動進行IP與MAC地址的綁定,阻止來自IP地址的欺騙。
流量控制:允許管理員自定義帶寬限制、設置優先級等功能。
l 反垃圾郵件
支持基於黑/白名單的過濾技術。
支持關鍵字和內容的過濾。
支持SMTP內部郵件域校驗。
支持圖片垃圾郵件過濾。
通過RSupdate更新網絡實時更新。
零誤報,垃圾郵件識別率在95%以上。
l 內容過濾
支持URL域名過濾。
可以識別網頁中的惡意腳本,Java applet,ActiveX控件和Cookies。
l 流量整形
支持基於時間週期的帶寬控制。
允許管理員設置帶寬分類的優先級,並提供上傳、下載最大帶寬的控制。
可以針對不同的服務分別設定帶寬限制。
l 高可用性
Active-Passive支持:配置同步支持。
支持鏈路狀態監控。
支持設備失敗檢測通知。
l 網絡和路由
支持多條廣域網出口鏈路。
支持DHCP Server / Client。
支持PPPoE撥號出口。
支持策略路由,允許用戶自定義多條出口的分配,保証帶寬合理運用。
支持VLAN間的路由功能。
l VPN
支持IPSec、SSL、PPTP/L2TP VPN(Server / Client)。
SA加密算法:支持DES、3DES和AES加密算法。
密鑰交換算法:支持自動IKE和手工密鑰交換。
VPN客戶端支持:支持IPSec、PPTP和L2TP客戶端穿越。
遠程用戶可以通過VPN隧道連接到公司內網進而訪問Internet。
支持遠程客戶端DHCP動態地址分配。
支持SHA-1和MD5認証。
l IPS
實時的網絡入侵檢測和阻斷。
可以檢測到已知的DoS,DDoS以及絕大多數利用操作系統和應用協議的漏洞的攻擊。
用戶可以自定義攻擊規則。
l 即時通信和網絡應用
可以自動識別GTalk、MSN、QQ、Skype和Yahoo通等IM工具並阻斷。
可自動識別BT、電驢和迅雷下載工具使用的協議,並阻斷。
可以自動識別當今流行的網絡遊戲和炒股軟件,並對其進行阻斷。
l 用戶認証
提供基於本地數據庫的用戶認証功能。
l 日誌分析和報表
可以將日誌記錄在設備內部硬盤、遠程Syslog主機或遠程MySQL主機。
日誌分類:提供病毒、垃圾郵件、流量、系統、網絡、URL攻擊和隔離文件日誌。
防毒牆的日報、週報和月報可以發送到用戶指定的郵箱地址。
便捷的搜索功能:用戶可以根據源地址、目的地址、時間、日期和服務等關鍵字對日誌進行搜索。
l 管理選項及其他
瑞星自主研發的高可靠性ROS操作系統。
提供圖形化的WebUI界面管理系統,通過HTTPS登錄管理。
提供的命令行管理模式,通過SSH遠程或本地串口管理。
多級管理員分級控制,支持版本回退。
支持集中管理,實現防毒牆的單點控制。
支持與瑞星企業級安全軟件進行產品聯動防護
l 產品服務
提供系統平滑升級功能,保証升級時網絡不間斷服務。
提供遠程協助功能,方便幫助管理員進行設備排障與技術支持。
瑞星防毒牆產品參數:
l RSW-320
產品簡介:
RSW-320是瑞星為SOHO及小型企業特別定製的防毒牆,該產品提供了優秀的防毒能力,同時還集成了防火牆、VPN、IPS等功能。產品網絡部署和日常維護簡單易懂,智能嚮導輔助系統(AGS),任何操作均在三步以內完成,具備較高的性價比,是一款優秀的中小企業網絡安全防護產品。
產品指標:
|
產品型號
|
RSW-320
|
|
尺寸(長×寬×高)
|
44 x 255 x 428 標準1U工控機箱
|
|
環境要求
|
工作溫度(℃):5-45deg C
工作濕度:20%-90% RH
存儲溫度(℃): 0-70 deg C
存儲濕度: 5%-90%RH
|
|
性能參數
|
防毒吞吐量:20Mbps
防火牆吞吐量:50Mbps
IPS吞吐量:15Mbps
最大併發會話連接數:25,000
每秒新增會話連接數:2,000/s
VPN吞吐量:40Mbps
支持VPN隧道數:20
最大策略數:2,000
|
|
網絡接口
|
5*10/100 Interfaces
|
|
可靠性
|
提供一組Bypass
|
² 瑞星防毒牆不同型號間功能會有所差異,詳細產品信息請參見瑞星網站