高性能防火墻系統
詳細描述?
PWFW1000高性能防火墻系統能夠有效增強機構內部網絡的安全性。主要用于加強網絡間的訪問控制,防止外部用戶非法使用內部網的資源,保護內軟件定制
產品主要功能
1?數據包過濾
防火墻可以提供完善的包過濾策略選項,以方便地設定訪問控制策略。主要根據IP包的如下信息進行過濾:
- IP包的源IP地址 P包的目的IP地址 IP包的協議類型(包括IP、ICMP、TCP、UDP等協議) IP包的源TCP/UDP端口 IP包的目的TCP/UDP端口 ICMP報文類型域和代碼域 時間控制
2??NAT(地址轉換)
NAT(地址轉換)分為正向地址轉換和反向地址轉換。正向NAT是基于網絡層的安全應用,它通過把內部網絡的信息包內的源地址修改為防火墻的外部端口地址傳向外部網絡,同時隱蔽了內部IP地址,節約合法IP和費用。如果需要在內網提供可以讓外部訪問的服務(如WWW、FTP等),反向NAT可以為服務器建立有外向內的地址轉換,外部用戶可以直接訪問該服務器。這樣內部網絡就可以與外部網絡雙向通信。
3??DMZ
DMZ是防火墻為了實現在保護內部網絡的安全同時,又可以保證需要放置在外網上的服務器的安全的一種方法,有了DMZ策略,可以象保護內部網絡一樣更好地保護DMZ的主機。
4??蠕蟲防護
防火墻采用先進的蠕蟲檢測及阻斷技術,保證在網關位置截獲各種常見的蠕蟲,當內外網蠕蟲發作時阻斷蠕蟲發出的各種病毒或破壞性數據包,而正常的網絡數據包不受影響,保證網絡的正常通暢以及業務的正常運行。
“沈陽軟件公司”的新聞頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與
我們聯系刪除或處理,客服QQ:55506560,稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同
其觀點或證實其內容的真實性。
熱門文章
使用“掃一掃”即可將網頁分享至朋友圈。