新软系统资安斗士
关于新软 产品信息 下载专区 产品导览 DEMO Language
 
MHG-5000
产品数据
 

由于企业对于网络的依赖度越来越高,单一线路已不敷使用;各大企业皆曾遇过因网络断线,而造成了莫大的困扰与损失。因此,让企业网络不中断之最佳策略,便是建置一套拥有线路冗余的网络环境,才能确保对外网络联机稳定与畅通。

负载均衡器 MHG-5000,拥有防火墙、线路实时冗余、负载均衡、策略路由的功能,也提供了完整的VPN解决方案 ( SSL VPN、IPSec / PPTP VPN、VPN Trunk ),并同时具备了带宽管理、AAA Server(Authentication、Authorization、Accounting )、应用程序管制、中毒警示功能…,多机一体才是其最大的特点。所以企业除了利用此系列产品来做线路冗余和负载均衡以外,选择 MHG-5000,将为您降低设备成本,也替您简化复杂的架设环境,更可以利用其它功能协助您管理带宽和使用者。

 
产品特性
 
  • 支持 IPv6 网络环境,企业无须再添购 IPv6 之网关设备即可因应近来 IPv4 地址短缺,网际协议须转换的问题。
  • 网络接口属性 ( LAN / WAN / DMZ ) 可依企业网络政策自行定义与分组。
  • 全方位的 Backup:拥有线路冗余、VPN 冗余、主机冗余...功能,提供一个更稳定无断线之忧的网络环境。
  • 完整的负载均衡 ( Inbound / Outbound )与策略路由机制,让企业可轻松掌握其对外线路。
  • 有效阻挡员工于上班时擅自使用各种网络应用程序。( IM、P2P...)
  • 拥有完整的 VPN 方案:提供了移动式 VPN( SSL VPN 或称 Web VPN )、固定式VPN( IPSec / PPTP VPN )和 VPN 线路冗余 ( VPN Trunk ),为您建立起更稳定更安全更方便的私人通道。
  • 透过带宽管理 / 个人化带宽管理,妥善分配企业对外带宽。
  • 内建 3A Server ( 认证、授权、统计 ),企业可轻松掌控其网络。
  • 提供中毒者警示功能,一发现异常流量,立即通知管理者及使用者,让管理者实时了解网络异状,马上做出应变之道。
认证机制 多WAN负载均衡 管制机制 SPI防火墙 联合防御 3A Server 完整VPN 架构 Web操控界面

认证机制

多 WAN
负载均衡

管制机制

SPI
防火墙

联合防御

3A Server

完整
VPN 架构

Web
操控界面

策略路由 断线冗余 应用程序管制 带宽管理 文件上下传管制 异常流量防御 记录功能 IPv6/IPv4

策略路由

断线冗余

应用程序管制

带宽管理

文件
上下传管

异常流量防御

记录功能

IPv6/IPv4

网络端口可自订义 网站分类管制            

网络端口
可自订

网站分类
管制

 

 

 

 

 

 

 
产品功能
 

1. 支持 IPv6 网络环境

  • MHG-5000 除了支持以往的 IPv4 环境外,亦支持最新的网际协议 IPv6; 可提供企业 IPv4 和 IPv6 并行的网络架构。企业未来无须再添购 IPv6 之网关设备即可因应近来 IPv4 地址短缺,网际协议须转换的问题。

2. 网络接口属性可自行定义 / 分组

  • 提供了 12 个网络接口,企业可依需求自行定义其属性 ( LAN / WAN / DMZ ) 或是分组 ( 不同组别的网络接口无法互连)。甚至可将 MHG-5000 做为“内部防火墙”架设于企业网络内部;以物理方式将企业内网分隔为多个区块,提供区块间网络传输管控机制(联机权限、认证、带宽管理、排程...),提升企业网络安全。

3. Outbound / Inbound 负载均衡 & 策略路由

  • MHG-5000 可连接多条对外线路,并提供“Outbound负载均衡”机制;透过负载均衡算法自动分配流量于各线路上,且具备合并带宽、断线冗余功能。让企业对外线路可发挥最大使用效益,无断线之忧。
    除了Outbound 负载均衡功能外,MHG-5000 提供了架设商务网站所需要的“Inbound 负载均衡”机制;妥善分配访问企业网站之流量于各对外线路,以降低各线路之负载量,确保网站联机质量。即使其中一条对外线路异常,企业网站亦能够畅通无阻不中断。
    此外,企业如需更精确的掌握对外线路使用 ( 去哪个网站必须透过哪条外线 ),则可使用 MHG-5000 内建的“策略路由 ( PBR )”机制调控对外线路,以符合企业网络政策。

4. 完整的 VPN 架构

  • 有别于一般网络安全设备,MHG-5000 所内建的 IPSec / PPTP VPN 机制拥有 VPN Trunk 设计,赋予 VPN 多线路合并带宽、断线冗余的效果,能大幅提高 VPN 联机速度与稳定性。此外,MHG-5000 所提供的 Web VPN( SSL VPN )功能亦加入了一般网络安全设备所没有的「硬件认证」机制;透过计算机的各项硬件机码认证、不需繁杂设定即可完成VPN联机。为时常出差在外的移动使用者,提供了更方便、快速之安全联机。
    一般防火墙于 VPN 完成联机后就即无法再细部管理,这种设计往往容易造成网络安全上的问题。而 MHG-5000 可针对运行于 VPN 中的各项网络传输再加以管控 ( 联机权限、再认证、带宽管理...),有效提升 VPN 联机之安全性。

5. 带宽管理/ 个人化带宽管理

  • 提供带宽管理与个人化带宽管理机制;可将企业有限的对外带宽,依企业网络政策妥善分配给所有使用者,避免所有带宽被少数人占用,影响他人无法正常上网。

6. 3A Server

  • Authentication :内建认证上网系统,可要求使用者需通过认证后方能上网。并能整合企业之 RADIUS 、POP3 、LDAP 服务器统一管理认证账号。
  • Authorization :透过管制条例功能,严格管控网络联机,轻松达成企业网络政策。
  • Accounting :提供巨细靡遗的联机统计报告可供参考,以便调整企业网络政策。

7. 内建网站管制机制

  • 网站管制机制提供了限制文件上传 / 下载功能;除了可以禁止员工透过 HTTP、FTP 传递任何文件外,亦可只禁止传递特定扩展名的文件。
    另外,为了确保企业网络安全,MHG-5000 亦加入了 MIME Type、Popup、ActiveX、Java Applet、Cookie...网站管制机制,并提供巨细靡遗的记录,可协助管理人员后续监察、管理与数据存查。

8. 网络应用程序管制

  • 实时通讯软件的使用日渐普及,不仅管理不易,更容易成为数据泄密、病毒攻击之最佳管道。MHG-5000 内建的网络应用程序管制机制提供了“实时通讯软件”管制功能;可跟据企业网络政策,妥善管理 MSN、ICQ、Yahoo、QQ、Skype...实时通讯软件使用情况 ( 禁止聊天 / 传档 )。
    另外,P2P 软件亦是企业网络的一大隐忧-滥用企业网络带宽、机密数据外泄、病毒木马入侵...。因此 MHG-5000 特别加入了的 P2P 软件阻挡机制 ( e-Mule、BT、WINMX、e-Donkey、Foxy...),以避免企业网络遭到滥用。
    除了上述的实时通讯、P2P 软件,MHG-5000 亦可管控影音软件、网络邮箱、在线游戏、穿墙软件、远程控制...多样的网络应用程序;轻松控管网络应用程序使用情况,确保企业网络安全。

9. 异常流量侦测功能

  • 当内部计算机发生中毒之情况,不断发送封包企图瘫痪企业网络时,MHG-5000 会将攻击加以阻挡,并向网管人员与中毒计算机的使用者提出警告。如企业亦有架设「核心交换机」,MHG-5000 可与其协同防御企业网络;当发现饱和式攻击时,可封锁攻击来源所衔接之交换机网络端口,避免疫情扩散。

10. 具远程管理功能

  • Web管理接口,具有繁体中文、简体中文、英文等三种语言。无须安装任何软件,管理员可在任何时间地点联机进入管理接口检视或设定。
 
新软系统股份有限公司 版权所有 © 2011 Nusoft System Inc. All rights reserved. Tel: +886-2-8226-6789