用户名:
密 码:

注册
|游客浏览|忘记密码
 部门级

 

 企业型

 

 电信级

 

 千兆级
 附加功能模块
 技术文档下载
 售后服务细则



 
首页->安全产品->附加功能模块:

DOS防御网关模块
  
DoS全称是Denial of Service,中文意思是拒绝服务攻击。这种攻击行动使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。天网防火墙系统的DOS防御网关模块针对各种DOS攻击做出了防御措施。在信息到达网站服务器之前拦截信息,系统可以根据设置智能化地对访问信息进行检查,从而阻挡住Sync Flood, IGMP Nuke, Win Nuke等DoS类型攻击。而且,天网防火墙通过高效的算法(64K位的Hash)提供了超过30万以上的同时连接数的容量,为数据传输的高效和可靠提供了强有力地保障,即使面对高强度的攻击也能应付自如。
IPSEC隧道模块
  
现在企业可以使用虚拟专网技术,通过Internet (或其它基于IP的公共网络,如视聆通)与企业分部、合作伙伴、公司员工建立保密的虚拟局部网络了。

基本上VPN是通过在公共网络上建立加密的通道,连接两个或多个分开的Intranet,使它们从逻辑上成为一个虚拟Intranet。

  天网防火墙的IPSEC隧道模块采用符合IPSEC标准的高保密性虚拟专网系统,系统支持多种加密算法,例如56 Bits DES、168Bits 3DES、MD5、RC4、SHA1、IDEA等。在进口的同类产品中,由于美国政府对加密产品的限制,销往非美国本土的产品都没有足够长度的加密密钥来保证数据的安全。天网防火墙系统通过IPSEC,可以建立真正的VPN系统。该系统具有完善的安全特性,包括:

真实性:与你通信的主机是真正的授权主机。

完整性:接收到的数据包与发送时一致。

机密性:传输过程中的数据包不可被不法分子翻译。

通过建立VPN系统,企业网络可以跨越地域,而且不必担心数据外泄。天网防火墙的IPSEC模块能够很好的支持IPSEC标准,可以提供最安全的虚拟专网功能。

PPTP模块
  
PPTP,也就是点到点隧道协议,利用它来建立 PC 到 LAN 的 VPN 连接。天网PPTP模块可以实现使用PPTP虚拟专网替代了传统的拨号访问,利用 Internet 公网资源作为企业专网的延续,节省昂贵的长途费用,与 IP Phone 有异曲同工之妙,不过PPTP不仅仅能够传语音,局域网的各种功能均能实现,因此,PPTP虚拟专网又称为虚拟局域网。 PPTP还有很强的扩展能力和灵活性,实施方便,并且,可以支持多种接入方式,包括:拨号接入、 Cable Modem 、 xDSL 以及 ISDN 等。同时, VPN 也给 ISP 带来新的商业机会, ISP 可藉 VPN 服务吸引更多用户,提高竞争力。
URL拦截、内容过滤模块

天网防火墙的URL拦截、内容过滤模块具有高强度的访问控制系统,可以对各种非法的URL地址的访问进行控制,对带有色情、暴力、反动等信息的网址进行全方位的封截。

  天网防火墙内置有170多万条非法URL地址库,可以根据监控管理需求控制对这些URL的访问,可控制的URL地址数量是其他同类产品的几百倍。这些URL地址库按照国际的地址分级标准进行分类,能让网络管理者更加清晰明了地实施控制需求,准确地制定相应的访问控制策略。而且,由于与国际多个安全组织保持有长期相互合作的关系,天网防火墙可以不断地更新地址库里的信息内容,保证URL地址库里包含有最新、最全的地址信息。

负载均衡模块
  
使用天网防火墙的分布式方案,可以建造具有快速响应时间和高容错的大容量服务器集群系统。天网防火墙的负载分布模块,可以智能地将用户的服务请求分布到多台服务器上面,同时,提供容错功能,可以自动隔离出问题的服务器。
透明代理模块

  天网防火墙系统的透明代理模块使用了先进的透明代理服务机制,从安全、性能、兼容性上远超出一般的代理服务器。

  本代理服务器是建立在网络核心中的,一个通过代理服务器的访问请求在认证通过,正式建立连接后,代理服务器就可以直接把连接交由IP处理层管理,缩短了处理的时间。而其它基于应用层的代理服务器必须一直管理有关联接,增加了系统的负担。使用透明的代理服务器机制可以减轻系统负担、加快响应速度、提高系统整体性能。

  同时天网防火墙系统可以自动把用户的访问请求重定向到对应的透明代理服务器,这样用户端可免去Proxy的设置工作,方便了广大的用户。

  透明代理模块还支持应用级别的URL拦截和内容过滤功能,可以根据用户组来定义可以访问的URL策略,还可以定义关键字过滤,对不良内容进行精细拦截和过滤。

双机热备份模块

  天网防火墙系统的双机热备份模块拥有构造双机热备份结构的功能,从而能提高系统的稳定性、容错性。由于防火墙系统是整个网络的网关,是连接内部网络、外部网络、DMZ区的交通枢纽,具备双机热备份本领的天网防火墙系统无疑是整体网络稳定性、容错性的保证。

  采取双机热备份结构的天网防火墙系统在常规运作的时候分为主服务器和备份服务器,备份服务器通过专用通信端口作主服务器设置、纪录数据的镜像。备份服务器的网络设备并不运作,防火墙工作由主服务器完成。如果因网络或某些因素使主防火墙服务器不能正常运作时,备份服务器会在一秒钟内自动启动,负责保护网络安全,并发出警告通知网络管理员。

网络黑洞模块
网络黑洞模块可以把防火墙变成一个“黑洞”,所有的黑客攻击都会被吸收,这样黑客得不到任何攻击的反馈信息,从而不能分析如何进行攻击,提高系统的安全性,并可以把所有攻击记录在安,供网络管理员监察。
网络数据记录模块

  网络数据记录模块可以对每一条访问进行纪录,纪录方式包括简要纪录、详细记录、发出警告、记费纪录(包括来源、目的地、流量、连接时间、次数等)。

  模块采用一个专用的客户端分析计费软件,能详细显示用户使用代理服务的情况,包括使用的时间、所访问的URL以及用户的来源IP地址等等,并且可以根据要求设定网络使用的计费政策,按时段和网络区域进行计费。

PPOE模块
  
PPPOE模块是适用于PPP Over Ethernet,也就是ADSl方式上网的用户,可以方便地利用防火墙进行ADSL虚拟拨号,从而连接进入互联网。而当防火墙通过ADSL正常接入Internet以后,仍然能实现所有的其他基本功能和模块。
DHCP模块
  
DHCP模块把TCP/IP网络设置集中起来,动态处理工作站IP地址的配置,用DHCP租约和预置的IP地址相联系,DHCP租约提供了自动在TCP/IP网络上安全地分配和租用IP地址的机制,实现IP地址的集中式管理,基本上不需要网络管理人员的人为干预。而且,DHCP本身被设计成BOOTP(自举协议)的扩展,支持需要网络配置信息的无盘工作站,对需要固定IP的系统也提供了相应支持。
虚拟防火墙模块

  通过虚拟防火墙模块,智能小区、大厦物业部门可以向内部需要联入网络的企业或个人租户提供网络防火墙的租用服务,同时利用天网防火墙的隔断作用,可以有效地控制线路租用的时间以及每个用户可以使用的网络带宽,甚至可以作为一种增值服务,把虚拟防火墙租给用户,让用户自行管理属于自己部分的虚拟防火墙的规则设置。

  用户通过租用防火墙,可以设置个性化的安全规则,防止不法分子对网络服务的干扰,同时,还可以利用天网防火墙的负载分担功能,提高网络服务质量。

流量控制模块

  流量控制模块可以实现对各种服务、端口的数据流进行监控和管理,保证网络资源可以以高效率的方式利用起来,防止各种带宽浪费以及滥用网络资源的情况发生。  

powered by sky.net.cn

网站地图 | 售后服务细则 | 代理商及合作伙伴 | 联系方式
E-mail:Market@sky.net.cn 电话:(8620)38468412/3/6 传真:(8620)38468413-129
广州众达天网技术有限公司

welcome to website of Guangzhou ZD Skynet Technology Co.,Ltd.
 ICP备案编号:ICP030020