狀態檢測封包過濾技術
AW-560最主要的過濾技術是狀態檢測(Stateful Inspection),它除了傳統第三層防火牆(使用來源/目的 IP位址或是 Port)的管制封包進出外,更增加上封包當時的狀態管制,例如,封包是處於初始建立階段或是資料傳輸階段,工作模式類似狀態分組過濾防火牆,只是採用了更複雜的封包訪問控制演算。
物件管理技術
為了增加UTM 的管理便利,ShareTech 大量採用物件的觀念,任何TCP/IP 上的管制項目都可以事先定義成一個物件,定義每個物件後,搭配管制條例的運作,讓符合物件的網路封包允許或是拒絕通過AW-560,降低管理UTM的複雜度。
IP V4 / V6 雙頻技術
IP V4 位址短缺,IP V6 的年代遲早到來,所以 ShareTech 在研發下一代UTM時就已經將這個趨勢整合起來,同一個網路接口,不管它被定義成 WAN 或是 LAN,都可以同時綁定 V4 或 V6 的 IP 地址,所以不管是在純V4的環境、V4/V6 混合、純V6 的環境,UTM 都一樣合用。
功能強大的NAT、PAT
IPV4 位址在可預見的數年內會全部耗盡,所以 NAT 的功能在目前網路環境中,處處可見,UTM提供豐富的NAT功能,不論是 1:1 的地址映射、1:N 的位址轉換,或是內部出去的PAT,套用上管制條例後馬上生效。
Bridge、NAT 混合模式
網路基礎建置一直在進步改變,如果客戶的網路環境因為當初的建置不足,例如,當初只是用簡單的IP路由器,提供上網功能,一段時間後,導致安全上的疑慮或是因為網路應用內容變化,需要補足缺少的功能,AW-560可以將DMZ介面採取橋接(Bridge) 模式,藉由AW-560提供的豐富功能,滿足日新月異的網路世界上安全的要求,橋接(Bridge) 模式可以確保用戶的環境,不會因為要提高安全等級而破壞現有網路的完整性。
多樣的 Multi-Subnet
傳統上,大一點的網路架構,都會配置Layer 3 交換器,此時就可以將網路分組的重責大任給交換器處理,但是對於不大不小的網路架構,就可以用Multi-Subnet 來幫忙。 把AW-560的LAN 或是 DMZ 的網路接口,想像成可以綁定不同子網路的L3 交換器,並將所有的網路封包都經由AW-560路由交換,這樣不管企業網路如何成長了,在必要的時候,增加一個子網路,就可以滿足成長時的需求了。
內容過濾
提供Web Filter(網頁過濾)功能,能阻擋工作端存取不當網頁(如色情、暴力)和攻擊性網頁(如駭客、病毒),且能自設過濾條件,阻擋不當網站。 DNS 伺服器
UTM內建 DNS 伺服器,將煩人的A RECORD、MX等設定,通通交給內部的 DNS 伺服器,DNS 不僅可以支援IPV4 的名稱解析,連 IPV6 的部分也一併搞好,進階的部分更可以做到相同的網域名稱不同的IP位址回應及InBound負載平衡。
|