多WAN防火墙
MHG/NFW 系列

NGFW防火墙
NGFW 系列

无线网络解决方案
无线基地台 + AP控制器

邮件服务器
MLS 系列

MHG/NFW 系列

MHG/NFW系列拥有多个可自定义的网络端口,您可依需求定义其属性(WAN、LAN、DMZ)。甚至可以衔接多条外线,让您可合并多条线路使用,提高对外网络速度。若衔接外线选择不同ISP业者,更能提供断线备援机制,大幅提升网络稳定度。

MHG/NFW系列内建了IPSec, PPTP, L2TP, SSL, Open五种VPN功能,提供您高速度、高稳定与高安全的VPN 联机体验。

有别于一般防火墙,内建的IPSec /PPTP VPN 机制拥有VPN Trunking设计,可赋予VPN 多线路合并带宽、断线备援的效果,大幅提高其连接速度与稳定性。就算是部分网络线路中断亦不会影响重要数据之传输。且以数条低阶外线取代昂贵的固接专线,更能降低网络建构成本。

MHG/NFW系列产品可以无线网络名称(SSID)来区隔无线用户之身分,赋予每个SSID不同的无线网络权限,诸如可否与内部网络联机、可使用之带宽大小、网络应用程序的权限...。比如说:

访客SSID-
仅提供一般上网服务,而无法连入公司内部网络并限制其带宽大小。
员工SSID-
提供一般上网服务,并可联机内部打印、ERP、档案...服务器。封锁影音、P2P、翻墙...应用程序。
老板SSID-
无任何限制。
用多种身分的无线网络环境,来提升整体网络安全。

知道吗~一般防火墙想轻松用网址(URL)方式阻挡像Youtube、Facebook、Yahoo!奇摩股市...这一类的加密网站(HTTPS)是一件不可能的任务。如果改用IP方式阻挡,虽可成功但也是一项十分艰巨的工作。(目前光Facebook就使用近90个IP)

MHG/NFW系列内建了FQDN(Fully Qualified Domain Name,完整域名)功能,可自动解析网址所对应之所有IP;您就只要将键入网址,即能管理(封锁、可联机带宽、指定使用外线...)该加密网站。

「Wi-Fi 认证上网」与「Facebook 粉丝专页分享」/「微博签到」营销的完美结合。顾客可透过「Facebook 分享」、「微博签到」的动作取得店家所提供之免费 Wi-Fi 上网服务;让店家以提供免费 Wi-Fi 上网来吸引顾客上门消费的同时,亦可诱使顾客在店家之「Facebook 粉丝专页分享」/「微博签到」,进而成为店家的粉丝之一。且顾客分享 / 签到状态亦会显示于朋友们的最新动态,让店家的 Facebook 粉丝专页、微博可如病毒般营销于社群网站中,更加提升店家之知名度与人气。

「P2P下载」与「串流影音」是公司网络带宽的最大杀手,不管怎么增加对外带宽都不够使用的原因往往就是有人在偷偷使用这些应用服务,将公司网络带宽『吃够够』。偏偏这些应用服务所使用的网络端口不是非固定,就是与其他网络服务重迭,导致一般防火墙想封锁却无从着手。

MHG/NFW系列提供P2P软件、串流影音、翻墙软件、实时通讯、网页邮件、远程控制...多样的应用程序管理机制,让您可轻松控管公司内网的网络应用程序使用情况。

UTM 系列

新软系统UTM系列产品为一款以SPI防火墙(MHG / NFW系列)为基础架构所延伸之产品;所有MHG / NFW系列内建功能皆一应俱全,无须额外再添购。可将其架设于网络最前端,以巩固内网安全。亦可建置于内网作为内部防火墙(Internal Firewall);用物理方式将内网分隔为多个区块,提供区块间网络传输多重安全防护(病毒过滤、IDP...)与管控机制(联机权限、认证、带宽管理、排程...)。有效避免当某个区块发生蠕虫、病毒感染时,疫情扩散至全内网的问题,大幅提升网络安全。

内建了多种扫毒引擎:ClamAV、CYREN,以多重保护方式有效过滤藏匿于因特网中的各种病毒、木马、间谍软件、网络钓鱼...有害程序。目前可侦测之有害程序已超过五万种,并24小时随时在线自动更新病毒特征。此外,ClamAV可永久免费更新病毒特征,且无使用人数限制。这可让新软UTM防火墙的病毒防护功能,能以最少的成本,永远保持在最新的状态。

结合入侵检测(Intrusion-detection system,IDS)与入侵防御(Intrusion-prevention System,IPS),拥有近3000种IDP特征码,且每30分钟自动检查更新。可做到因特网4到7层(应用层)的检测,发觉隐藏在应用层里的恶意攻击程序(譬如蠕虫、缓冲溢位)、攻击...,并予以阻挡。除了基本特征码外,亦包含自定特征与异常行为侦测功能。可有效阻绝各种攻击,并在第一时间内通知管理员与提供详尽的IDP报告供管理员分析使用。

全系列产品采用多重垃圾信件扫描机制(指纹辨识、贝氏过滤、灰名单、垃圾邮件特征、RBL、SPF、DomainKey、伪装网域、自动化白名单…)多层过滤企业往来邮件,并能自动回馈学习过滤数据库。再配合可自定义之邮件规则(全体/个人)与黑白名单,可为企业排除大量垃圾邮件侵扰问题。
另外,新软特别引入强大的「人工神经网络」技术,可将日常收发的信件作为其深度学习之大数据,并以此自我完善过滤机制,量身打造针对用户环境的邮件过滤系统。
相较于与其他过滤法对于变种垃圾、钓鱼、诈骗…信件仅能事后补强,AI人工智能过滤因可以信件各细节的相似度做为判断依据,所以在变种信件爆发流行的第一时间内就可以完美防堵。而且这种过滤方式,甚至可以延伸到病毒邮件的防御(将病毒信件视为垃圾邮件封锁)。
至于这些垃圾邮件则会被自动隔离,并定时以「邮件通知」的方式告知收件者。让收件者自行决定是否将被隔离的邮件取回,完全不需再麻烦管理人员。

内建邮件日志,详细记录每封邮件的处置动作,以供管理人员追查信件流向,并将记录以智能型统计图表方式呈现。管理人员可从此得知邮件安全系统(Anti-Spam、Anti-Virus)运作情况。

内建邮件稽核机制;凡往来信件符合稽核标准时,会暂时阻拦该信件传送,待管理人员审查后放行。可有效管制信件的进出,确保重要机密不外泄。此外,所有往来信件亦可归档保存;管理人员可在任何时间、地点联机进入并调阅归档之信件。

新软无线基地台

可选择使用变压器或是PoE 方式供电。NAP 的 PoE 供电采用 IEEE 802.3af 标准;透过以太网络同时供电并传输数据。让无线网络建置更加便利,安装 AP 再也不用迁就电源插座的位置,亦不需改变原有的电力布线。

NAP可以「胖AP」模式运作;在该模式下NAP具备完整无线网络之相关功能,不需其他辅助设备即可自主运行,并提供三种运用方式:

AP Mode-
最常使用的AP运作模式,做为有线网络与无线网络之间的桥梁。适用在小型办公室和家庭环境。
Repeater Mode-
可延伸原有无线讯号之涵盖范围,有效地消除讯号死角,并改善讯号强度,避免障蔽物或建筑格局阻碍讯号传输。常应用于无线路由器、无线AP讯号受阻...小范围室内场所。
WDS Mode-
在不同区网之间互相联机时使用。适用于无法以有线网络相连而利用无线网络来连接之场所,如隔条马路的另一间办公室。

瘦AP模式的NAP需要受到AP控制器之领导统御才能正常运作,适合在各种大环境中使用。
在此模式下NAP仅负责无线讯号的接收与传递,而其所有参数(SSID、加密、认证、频率...)皆交由AP控制器掌控;AP控制器统整无线网络运作,集中管理所有AP,并且可做到AP负载均衡及自动射频调整...高阶功能。甚至如采用硬件式AP控制器还可管理无线用户之各种上网行为(网络权限、网站管制、带宽管理...),大幅提高无线网络之安全性。
适用环境:公共场所、布署范围广泛地方、漫游或是各分点网络需统一管理之地。如中大型企业、校园、医院、饭店、机场、捷运站...。

NAP直接拥有「胖AP」与「瘦AP」两种运作模式,预算有限时可先以「胖AP」模式建置无线网络。待未来无线用户数量大增,须再扩充AP,则可将原本建置的NAP直接当成「瘦AP」使用(不用再变更设定或是升级软件),先前的无线网络投资完全不会浪费。

NAP 采吸顶式设计,造型圆润、内建隐藏式天线并采用顶级防火材质机壳,可直接安装在天花板或墙壁高处;完美融合于各种室内装潢中而不突兀。适用于企业、车站、机场、饭店、校园、工厂、仓库…室内应用环境。

新软无线基地台+软件式AP控制器

您可免费下载「软件式AP控制器」之原版软件,并仅须要一台普通计算机即能安装。透过它,您就可以集中管理旗下AP(管理AP数量无限制);当AP无法正常运作时,软件式AP控制器会立即透过「电子邮件」或是「行动装置APP」通知您。

仅要在软件式AP控制器设定"一次"AP的相关参数,往后AP接上网络时就会自行从软件式AP控制器取得相关设定数据,并且自动汇入、运行。
日后微调AP设定参数时,只需在软件式AP控制器变更设定"一次",十秒内所有的AP会同步更新设定数据。

单一AP可服务对象的数量其实有限,倘若与其联机之行动装置过量则易发生讯号满格却无法上网的窘境。
软件式AP控制器可管控每台AP的联机用户数量;当某AP联机用户数偏多时,软件式AP控制器会主动分配部分用户改联机至邻近的AP,以避免单一AP联机用户过多,上网速度陷入瓶颈的问题发生。

软件式AP控制器提供Wi-Fi计费机制,并支持热感式打印机。适合于饭店、旅馆、咖啡厅...提供付费Wi-Fi之用。

您可以透过行动装置了解目前无线网络的运作情况;除了AP运作异常时会立即通知您外,透过它您亦可得知AP的位置、所联机之用户还是重新启动AP。轻松掌握整个无线网络环境的运作状态。

新软无线基地台+硬件式AP控制器

硬件式AP控制器系指新软系统「负载平衡 器系列」与「UTM防火墙 系列」产品,它们是以通过ICSA认证的SPI防火墙为基础架构所延伸之产品;所有SPI防火墙应有机制皆一应俱全。架设于网络的最前端,将所有危险阻绝于外;保护整个内部网络不受外来恶意者侵扰与管理内部网络用户上网。
其中所附加的「AP控制器」功能可集中管理旗下AP;当AP无法正常运作时,「AP控制器」会立即透过「电子邮件」或是「行动装置APP」通知您。

仅要在硬件式AP控制器设定"一次"AP的相关参数,往后AP接上网络时就会自行从硬件式AP控制器取得相关设定数据,并且自动汇入、运行。
日后微调AP设定参数时,只需在硬件式AP控制器变更设定"一次",十秒内所有的AP会同步更新设定数据。

硬件式AP控制器可结合SPI防火墙功能控管无线用户上网;以SSID来区隔无线用户之身分,赋予每个SSID不同的无线网络权限,诸如可否与内部网络联机、能浏览网站之类型、可使用之带宽大小、网络应用程序的权限...。无线管理需求能一次到位,适合须高度管控无线网络之环境。

单一AP可服务对象的数量其实有限,倘若与其联机之行动装置过量则易发生讯号满格却无法上网的窘境。
硬件式AP控制器可管控每台AP的联机用户数量;当某AP联机用户数偏多时,硬件式AP控制器会主动分配部分用户改联机至邻近的AP,以避免单一AP联机用户过多,上网速度陷入瓶颈的问题发生。

内建认证功能,亦可与外部之认证服务器结合使用,以提供认证上网服务。当无线用户连上SSID后可自动进入「强制网络门户网页(Captive Portal)」,该网页可做为认证上网页面或是宣传广告之用。

硬件式AP控制器提供Wi-Fi计费机制,并支持热感式打印机。适合于饭店、旅馆、咖啡厅...提供付费Wi-Fi之用。

您可以透过行动装置了解目前无线网络的运作情况;除了AP运作异常时会立即通知您外,透过它您亦可得知AP的位置、所联机之用户还是重新启动AP。轻松掌握整个无线网络环境的运作状态。

MLS 系列

云端托管-
计价方式大都以账号数量为单位,每个账号的价格约在700~1500元之间,如果需要其他功能,再另行额外收费。看起来用多少算多少,经济又实惠;但是仔细精算就可发现其成本其实所费不赀,且年年要付,甚至部分厂商还没有任何折扣!
硬件式邮件服务器-
仅有默认之基础功能,想要使用进阶功能还需要额外收费。
DOM式邮件服务器-
除了须要购买内含邮件服务器系统的DOM之外,还要额外购置一台PC,合计价格并不便宜。
软件式邮件服务器-
单买邮件服务器软件费用看似便宜,但建置成本还要须要加入硬件主机、操作系统、DNS服务器软件、服务器专用防病毒软件、日后升级费用...,林林总总加起来建置费用已逼近硬件式邮件服务器。
Exchange-
建置费用最贵,且如果需要其他功能(防毒、防垃圾...)须额外收费。
新软MLS系列-
不须加价就可拥有全套的电子邮件相关功能。C/P值破表!

垃圾邮件泛滥成灾,导致垃圾邮件过滤目前已经成为邮件系统的必备功能。但不知道是不是对自己的垃圾邮件过滤机制有绝对的信心,很多厂商竟然完全不将隔离了什么信件告诉收件者;甚至是特别将垃圾邮件匣隐藏了起来,导致遭到误判的正常信件石沉大海。 新软MLS系列邮件服务器的邮件安全机制提供问题信件通知功能,系统只要判断信件有问题(垃圾、病毒...)而将它隔离在隔离区中,即定时寄送通知信件给收件者,告知有哪些信件被封锁于隔离区中,由收件者自行决定是否将信件取回,完全不会麻烦管理人员。

智能型手机的普及使得透过手机收发信件、实时回复来信已经成为现在行动办公的必备项目。但是,部分的电子邮件服务仅提供Web Mail功能且没有考虑到手机收信的方便性,因此造成行动办公的不便。 新软MLS系列邮件服务器有针对行动装置(iOS、Android)提供专属的APP应用程序;除了拥有针对行动装置小屏幕特别优化之接口外,还提供了手势操作管理信件(删除、搬移...)、实时邮件通知、延后收件...贴心功能,让行动办公变的简单无比。

用计算机撰写电子邮件可以十指并用,简简单单就可以完成一封"文情并茂"的信件。而智能型手机呢?不管它的屏幕有几吋,还是说使用哪种输入法,透过那小小的屏幕来写信总是一件费时、费力的大工程。
新软MLS系列邮件服务器所提供的邮件管理APP(支持iOS、Android)支持「语音信件」与「影像信件」功能;您可以录音、录像方式编写信件之内容,用声音表达您的想法,用影像传达您的看法,让撰写信件可更加轻松、快速。

利用手机收发信件,可以及时处理重要事情,是近年来的趋势。但是手机要做到这项功能必须时常向邮件服务器查询是否有新信件。这不仅十分浪费手机电力,甚至需要高昂的传输费用才能达成(4G时代吃到饱将成绝响)。假如...信件能像"简讯"一样,有信才主动传送到手机里,不就可以轻松解决这个令人头痛的问题?
新软MLS系列邮件服务器所搭配的专属APP提供"Push Mail"功能;当邮件系统收到新信件时,会主动将信件「推送」至用户手机中让用户马上知晓。手机再也不需要时时刷新邮件列表,大幅降低手机电力消耗与传输费用,用户也能更实时、更快速的处理信件。