| VPN功能 |
|
| |
安全协议标准 |
IPSec、IKE、ISAKMP; |
| |
支持的IPSec协议 |
AH、ESP协议 |
| |
VPN通讯模式 |
传输、隧道模式、隧道嵌套 |
| |
IKE 协商方式 |
主模式、野蛮模式、手动密钥预定义 |
| |
数据加密算法 |
DES、3DES、AES、BlowFish |
| |
认证算法 |
MD5、SHA-1 |
| |
IP压缩算法 |
None、Deflate、LZS |
| |
认证及密钥交换 |
共享密钥、RSA数字签名、
X-auth、ID-KeyID(客户端)、x.509 |
| |
VPN组网方式 |
对等网络、
网络远程接入、移动用户接入 |
| |
第三方兼容性 |
Windows 2000/XP IPSec,
MS L2TP/IPSec Client,
PGP Desktop Security V6.5.2a,
SafeNet/Soft-PK,
Cisco PIX,
Nortel Extranet Switch
所有使用 Frees/Wan 技术的 VPN 产品 |
| |
IPSec扩展功能 |
虚拟IP分配、NAT穿越、多重NAT-T客户端、隧道状态监测 |
| |
VPN端点寻址 |
主机域名、主机名称、 IP 地址 |
|
|
|
| 防火墙功能 |
|
| |
防火墙技术 |
动态包过滤;主动入侵检测;
动态规则;历史数据分析 |
| |
NAT技术 |
正向动态NAT;反向地址映射;反向端口映射 |
| |
支持的协议 |
TCP、UDP、ICMP、ESP、AH等全部IP协议类型 |
| |
预制安全等级 |
预制11级系统安全等级;
可自定义安全等级 |
| |
网络攻击防范 |
SYN和ICMP方式DOS攻击;应用程序缓冲溢出;大字节URL请求;NetBus、BackOrifice后门;Lure_ports陷阱攻击;非法端口扫描;LoveSan/MSBlaster Internet-Worm;攻击防范策略编辑、添加功能 |
| |
病毒过滤 |
CodeRed、Nimda、Snow-White、Navidad、My-Romeo、Happy-99、I-Love-You、Cuerpo、Readme、Sircam、Kadra…
新病毒代码编辑添加功能 |
| |
用户访问控制 |
基于源地址/端口、目标地址/端口;基于网络协议和传输方向;基于TCP标志符及数据包大小;基于时间因素;基于内容检查(URL、数据包头、有效负载);基于历史记录制定动态规则 |
| |
邮件安全 |
邮件附件安全性检查;
邮件服务代理 |
| |
黑名单 |
静态黑名单添加; 动态黑名单 |
| |
白名单 |
静态白名单添加 |
| |
带宽管理 |
带宽及群组带宽管理;通讯优先队列;小TCP 包优先处理技术;TOS优先 |
|
|
|
| 监控及日志功能 |
|
| |
配置、管理方式 |
本地管理、远程管理 |
| |
实时状态监控 |
网络综合流量及入站/出站流量、线路连接质量、VPN连接状态等27种系统消息窗口 |
| |
日志 |
系统运行日志;防火墙安全日志;VPN通讯日志;PPPoE连接日志、PPTP连接日志;DHCP服务日志;
用户自定义日志记录 |
| |
审计 |
根据源、目标地址及服务进行流量统计 |
| |
报警 |
声音报警;
自动运行脚本文件 |
|
|
|