UR-500A是众至全新UTM设备,除了具有一般市面上防火墙(Firewall)功能外,再加上IDP入侵侦测防御、频宽管理(Smart QOS)、负载平衡(Load Balance)、应用程式管制、内容过滤、虚拟私有通道(IPSec VPN)等多项功能。众至资讯UR-500A适合不同规模的中、小型企业及办公室。一次满足中小企业对于网络安全防御的需求。协助中小企业在网络网关第一线即时拦截各式病毒威胁同时,仍让网络保有令人惊艳的优异效能。
一、功能说明
状态检测包过滤技术
UR-500A最主要的过滤技术是状态检测(Stateful Inspection),它除了传统第三层防火墙(使用来源/目的IP位址或是Port)的管制封包进出外,更增加上封包当时的状态管制,例如,封包是处于初始建立阶段或是资料传输阶段,工作模式类似状态分组过滤防火墙,只是采用了更复杂的封包访问控制演算。状态检测的机制是透过一个连接状态表,标识出目前通过UTM的每个连线与IP层的关联,如果连接状态表中已经建立好连线(Session)的记录,状态检测引擎就会允许该连线(Session)的返回封包通过,在连接建立之后,UTM还可以检查更深层的封包特征值,进一步验证传输的资料是正确无误。
IP V4 / V6 双频防火墙技术
IP V4 位址短缺,IP V6 的年代迟早到来,所以ShareTech 在研发下一代UTM时就已经将这个趋势整合起来,同一个网路接口,不管它被定义成WAN 或是LAN,都可以同时绑定V4 或V6 的IP 地址,所以不管是在纯V4的环境、V4/V6 混合、纯V6 的环境,UR-500A 都一样合用。
Web、FTP反病毒过滤服务
当使用者开启浏览器存取某网页时,UR-500A会依系统所设定判别网页的安全性,并可针对档案的上传、下载做过滤及档案阻挡规则。根据以往经验,利用FTP下载资料最容易让自己的电脑中毒。所以利用网络做下载与上传档案须特别注意,因为有可能一不小心就让自己的资料毁于一旦。 UR-500A防火墙帮企业做好FTP上传扫描与下载扫描的服务,并且可以阻止员工利用FTP下载档案,为企业网络安全做好安全服务。