“防火墙(SGS 300系列SGS 320、SGS 360)”参数说明
型号: | SGS 300系列SGS 320、SGS 360 | 商标: | Symantec Gateway Security |
产量: | 50000台/年 |
“防火墙(SGS 300系列SGS 320、SGS 360)”详细介绍
中小企业的网络具有大量的安全需求。但是,它们通常没有资源能够投入到昂贵、维护成本高的网络解决方案上。这也就是赛门铁克开发Symantec Gateway Security 300 、400系列的原因。这个易于管理的设备将可以帮助企业网络快速、轻松地运转和运行,同时提供可靠的互联网网关和强大的防护。
当小型企业发展壮大…
他们的安全需求也增加开出新的销售分支机构或者货物仓库无线 LAN 逐渐成了笔记本电脑标准员工需要在家办公销售人员出差时需要实时数据
防火墙--高性能状态检测型防火墙
VPN–IPSec标准、多种加密隧道
防病毒策略增强–确保用户受最新的Symantec AntiVirus保护
入侵检测--攻击检测、记录和报告,入侵防护--阻挡检测为异常或恶意的数据包
内容过滤--内置URL过滤
状态检测保护
对进出流量执行强制安全规则
支持NAT/PAT用于隐藏内部地址,支持服务和端口重定向,支持多会话IPSec吞吐,支持使用端口范围进行通讯的“特定应用”默认禁止对WAN口的ICMP请求安全策略灵活
有效区分可信任和不可信任主机提供了划分不同级别计算机组的机制(对应不同安全策略)
可以应用不同的:防病毒策略增强、内容过滤、访问控制
VPN 保证数据通过公网传输时不被窜改和窃听
VPN 安全访问内部网络:
从家里,从出差途中保证无线LAN用户的灵活性,也避免无线通路的入侵者site-to-site的VPN隧道将两个LAN连成一个大的LAN
SGS300、400系列特有方便性:
G2G VPN隧道的HA和自动恢复
C2G VPN组定义特别简单,工作量很小
AES硬件加密
ICSA认证
AVpe减少管理负担协助建立防病毒策略,监控用户确保防病毒策略被遵循,对某些客户端进行检查
多种选择强化遵循:给管理员告警,让管理员采取行动,阻止访问,让用户自觉采取行动保护防病毒的现有投资65,000+病毒特征和启发式侦测才能提供更有效的安全保护防护从其他渠道进入企业的病毒记录和阻止常见网络攻击,如:Back Oriffice,Ping of Death,Land,Teardrop,Syndrop,Nestea,IP Spoof,
使用ALLOW List(允许列表)
使用DENY List(拒绝列表)
静态手工指定URL
提供Internet服务的HA功能
双广域网口型号(360、360R、460和460R)口高速备份
所有型号都有拨号备份(外接MODEM)
双广域网口
2个广域网口,分别连接不同的ISP
如果一个DOWN了,另一个高速备份接替
两倍吞吐量
2个广域网口,分别连接不同的ISP,如果都正常,接近2倍吞吐量
带宽聚合、负载均衡
适用于20~200个点的中小企业;
SGS320适用于50个节点以下
SGS360适用于100左右的节点;
SGS360R适用于100左右的节点,并包含10个节点的VPN会话许可;
SGS460适用于200个节点以下;
SGS460R适用于200个节点以下,并包含50个节点的VPN会话许可。
当小型企业发展壮大…
他们的安全需求也增加开出新的销售分支机构或者货物仓库无线 LAN 逐渐成了笔记本电脑标准员工需要在家办公销售人员出差时需要实时数据
防火墙--高性能状态检测型防火墙
VPN–IPSec标准、多种加密隧道
防病毒策略增强–确保用户受最新的Symantec AntiVirus保护
入侵检测--攻击检测、记录和报告,入侵防护--阻挡检测为异常或恶意的数据包
内容过滤--内置URL过滤
状态检测保护
对进出流量执行强制安全规则
支持NAT/PAT用于隐藏内部地址,支持服务和端口重定向,支持多会话IPSec吞吐,支持使用端口范围进行通讯的“特定应用”默认禁止对WAN口的ICMP请求安全策略灵活
有效区分可信任和不可信任主机提供了划分不同级别计算机组的机制(对应不同安全策略)
可以应用不同的:防病毒策略增强、内容过滤、访问控制
VPN 保证数据通过公网传输时不被窜改和窃听
VPN 安全访问内部网络:
从家里,从出差途中保证无线LAN用户的灵活性,也避免无线通路的入侵者site-to-site的VPN隧道将两个LAN连成一个大的LAN
SGS300、400系列特有方便性:
G2G VPN隧道的HA和自动恢复
C2G VPN组定义特别简单,工作量很小
AES硬件加密
ICSA认证
AVpe减少管理负担协助建立防病毒策略,监控用户确保防病毒策略被遵循,对某些客户端进行检查
多种选择强化遵循:给管理员告警,让管理员采取行动,阻止访问,让用户自觉采取行动保护防病毒的现有投资65,000+病毒特征和启发式侦测才能提供更有效的安全保护防护从其他渠道进入企业的病毒记录和阻止常见网络攻击,如:Back Oriffice,Ping of Death,Land,Teardrop,Syndrop,Nestea,IP Spoof,
使用ALLOW List(允许列表)
使用DENY List(拒绝列表)
静态手工指定URL
提供Internet服务的HA功能
双广域网口型号(360、360R、460和460R)口高速备份
所有型号都有拨号备份(外接MODEM)
双广域网口
2个广域网口,分别连接不同的ISP
如果一个DOWN了,另一个高速备份接替
两倍吞吐量
2个广域网口,分别连接不同的ISP,如果都正常,接近2倍吞吐量
带宽聚合、负载均衡
适用于20~200个点的中小企业;
SGS320适用于50个节点以下
SGS360适用于100左右的节点;
SGS360R适用于100左右的节点,并包含10个节点的VPN会话许可;
SGS460适用于200个节点以下;
SGS460R适用于200个节点以下,并包含50个节点的VPN会话许可。