IM / P2P管制
可限定使用者禁止使用即時通訊(ICQ、Yahoo、MSN、QQ、Skype)及P2P下載軟體的能力,並且可以自動更新這些行為的特徵值。協助管理者對員工上網行為作過濾、統計分析企業內的網路使用狀態,以便適時阻擋不正確的網路使用行為。
DMZ透通備援功能
不想改變原有的防火牆或其他設備架構時,只需要將DMZ設成透通模式,將原有設備架設在DMZ區即可。
協同防禦(避免內部網路病毒相互流竄)
LB-2225可針對特定的IP / MAC /Group的癱瘓網路型病毒提供入侵偵測、防毒與警告的功能,並可以透過ShareTech ML-9260、ML-9280的核心交換器達到IP-MAC互鎖防禦作用,將受感染、攻擊電腦封鎖,直到電腦安全為止。
高度的安全性
LB-2225多功能防火牆使用一種狀態封包檢查( Stateful Inspection )的技術,來過濾穿過閘道器到內部網路的封包,內定只允許由安全的內部網路使用者所主動建立的連線資料可由網路進來,其他封包將被阻擋。
防火牆
內建SPI技術,主動攔截、阻擋駭客攻擊,不論是DOS、DDOS、UDP Flood等攻擊方式都可以阻擋,甚至可以抵擋疾風病毒的攻擊,確保內部用戶的安全。
Outbound 流量負載平衡
透過網路流量分配機制,系統可自動依當時線路的回應速率,依照本身所設定的流量分配政策,選擇線路最快路由路徑,讓使用者永遠都可連上最快線路。
Qos頻寬管理
針對線路的頻寬分配提供網路流量管理的功能,可針對特定來源端、目的端與服務型態,設定保障頻寬及優先權,達到使用者所需要的保證頻寬與上網品質。
內容過濾
提供Web Filter(網頁過濾)功能,能阻擋工作端存取不當網頁(如色情、暴力)和攻擊性網頁(如駭客、病毒),且能自設過濾條件,阻擋不當網站。
認證
提供認証授權機制,可以協助管理者監控企業內部所有的網路帳號,在確定使用者的ID被有效授權之後,才能允許其使用網路,讓企業達到有效管理網路頻寬與節省網路資源。
DHCP Server
內建DHCP功能,提供動態IP分配,並可將動態取得的IP與MAC Address綁定。
具有多重路由功能
LB-2225提供多重路由(Mulitple Subnet)功能,可讓不同網域的用戶直接從路由出去。
多功能管理介面
使用Web方式設定和更新軔體,操作畫面可隨時切換為繁體中文/簡體中文/英文,並具有設定檔匯入、匯出的功能。
圖型化圖表分析
提供圖形化統計分析,所有網路封包的進出流量紀錄,可以提供網路使用監控稽核及統計紀錄。更提供了SNMP網路管理代理程式功能,方便管理者統一管控網路設備系統效能。