狀態檢測封包過濾技術
UR-712最主要的過濾技術是狀態檢測(Stateful Inspection),它除了傳統第三層防火牆(使用來源/目的 IP位址或是 Port)的管制封包進出外,更增加上封包當時的狀態管制,例如,封包是處於初始建立階段或是資料傳輸階段,工作模式類似狀態分組過濾防火牆,只是採用了更複雜的封包訪問控制演算。
物件管理技術
為了增加UTM 的管理便利,ShareTech 大量採用物件的觀念,任何TCP/IP 上的管制項目都可以事先定義成一個物件,定義每個物件後,搭配管制條例的運作,讓符合物件的網路封包允許或是拒絕通過UR-712,降低管理UTM的複雜度。
條列式管制條例
管制條例都是由上而下比對,符合後就執行,不再往下比對。在每個條例的最前面,管理者可以輸入一段文字,描述這個條例的用途,事後,管理者不需要去看管制內容後才明瞭,因為隨著時間及管理項目增加,管理者會【加新忘舊】,藉由文字的描述,快速的喚醒記憶區塊。
IP V4 / V6 雙頻技術
IP V4 位址短缺,IP V6 的年代遲早到來,所以 ShareTech 在研發下一代UTM時就已經將這個趨勢整合起來,同一個網路接口,不管它被定義成 WAN 或是 LAN,都可以同時綁定 V4 或 V6 的 IP 地址,所以不管是在純V4的環境、V4/V6 混合、純V6 的環境,UTM 都一樣合用。
功能強大的NAT、PAT
IPV4 位址在可預見的數年內會全部耗盡,所以 NAT 的功能在目前網路環境中,處處可見,UTM提供豐富的NAT功能,不論是 1:1 的地址映射、1:N 的位址轉換,或是內部出去的PAT,套用上管制條例後馬上生效。
|