| |
1. 支持 IPv6 网络环境 |
- MHG-5000 除了支持以往的 IPv4 环境外,亦支持最新的网际协议 IPv6; 可提供企业 IPv4 和 IPv6 并行的网络架构。企业未来无须再添购 IPv6 之网关设备即可因应近来 IPv4 地址短缺,网际协议须转换的问题。
|
|
2. 网络接口属性可自行定义 / 分组 |
- 提供了 12 个网络接口,企业可依需求自行定义其属性 ( LAN / WAN / DMZ ) 或是分组 ( 不同组别的网络接口无法互连)。甚至可将 MHG-5000 做为“内部防火墙”架设于企业网络内部;以物理方式将企业内网分隔为多个区块,提供区块间网络传输管控机制(联机权限、认证、带宽管理、排程...),提升企业网络安全。
|
|
3. Outbound / Inbound 负载均衡 & 策略路由 |
- MHG-5000 可连接多条对外线路,并提供“Outbound负载均衡”机制;透过负载均衡算法自动分配流量于各线路上,且具备合并带宽、断线冗余功能。让企业对外线路可发挥最大使用效益,无断线之忧。
除了Outbound 负载均衡功能外,MHG-5000 提供了架设商务网站所需要的“Inbound 负载均衡”机制;妥善分配访问企业网站之流量于各对外线路,以降低各线路之负载量,确保网站联机质量。即使其中一条对外线路异常,企业网站亦能够畅通无阻不中断。
此外,企业如需更精确的掌握对外线路使用 ( 去哪个网站必须透过哪条外线 ),则可使用 MHG-5000 内建的“策略路由 ( PBR )”机制调控对外线路,以符合企业网络政策。
|
|
4. 完整的 VPN 架构 |
- 有别于一般网络安全设备,MHG-5000 所内建的 IPSec / PPTP VPN 机制拥有 VPN Trunk 设计,赋予 VPN 多线路合并带宽、断线冗余的效果,能大幅提高 VPN 联机速度与稳定性。此外,MHG-5000 所提供的 Web VPN( SSL VPN )功能亦加入了一般网络安全设备所没有的「硬件认证」机制;透过计算机的各项硬件机码认证、不需繁杂设定即可完成VPN联机。为时常出差在外的移动使用者,提供了更方便、快速之安全联机。
一般防火墙于 VPN 完成联机后就即无法再细部管理,这种设计往往容易造成网络安全上的问题。而 MHG-5000 可针对运行于 VPN 中的各项网络传输再加以管控 ( 联机权限、再认证、带宽管理...),有效提升 VPN 联机之安全性。
|
|
5. 带宽管理/ 个人化带宽管理 |
- 提供带宽管理与个人化带宽管理机制;可将企业有限的对外带宽,依企业网络政策妥善分配给所有使用者,避免所有带宽被少数人占用,影响他人无法正常上网。
|
|
6. 3A Server |
- Authentication :内建认证上网系统,可要求使用者需通过认证后方能上网。并能整合企业之 RADIUS 、POP3 、LDAP 服务器统一管理认证账号。
- Authorization :透过管制条例功能,严格管控网络联机,轻松达成企业网络政策。
- Accounting :提供巨细靡遗的联机统计报告可供参考,以便调整企业网络政策。
|
|
7. 内建网站管制机制 |
- 网站管制机制提供了限制文件上传 / 下载功能;除了可以禁止员工透过 HTTP、FTP 传递任何文件外,亦可只禁止传递特定扩展名的文件。
另外,为了确保企业网络安全,MHG-5000 亦加入了 MIME Type、Popup、ActiveX、Java Applet、Cookie...网站管制机制,并提供巨细靡遗的记录,可协助管理人员后续监察、管理与数据存查。
|
|
8. 网络应用程序管制 |
- 实时通讯软件的使用日渐普及,不仅管理不易,更容易成为数据泄密、病毒攻击之最佳管道。MHG-5000 内建的网络应用程序管制机制提供了“实时通讯软件”管制功能;可跟据企业网络政策,妥善管理 MSN、ICQ、Yahoo、QQ、Skype...实时通讯软件使用情况 ( 禁止聊天 / 传档 )。
另外,P2P 软件亦是企业网络的一大隐忧-滥用企业网络带宽、机密数据外泄、病毒木马入侵...。因此 MHG-5000 特别加入了的 P2P 软件阻挡机制 ( e-Mule、BT、WINMX、e-Donkey、Foxy...),以避免企业网络遭到滥用。
除了上述的实时通讯、P2P 软件,MHG-5000 亦可管控影音软件、网络邮箱、在线游戏、穿墙软件、远程控制...多样的网络应用程序;轻松控管网络应用程序使用情况,确保企业网络安全。
|
|
9. 异常流量侦测功能 |
- 当内部计算机发生中毒之情况,不断发送封包企图瘫痪企业网络时,MHG-5000 会将攻击加以阻挡,并向网管人员与中毒计算机的使用者提出警告。如企业亦有架设「核心交换机」,MHG-5000 可与其协同防御企业网络;当发现饱和式攻击时,可封锁攻击来源所衔接之交换机网络端口,避免疫情扩散。
|
|
10. 具远程管理功能 |
- Web管理接口,具有繁体中文、简体中文、英文等三种语言。无须安装任何软件,管理员可在任何时间地点联机进入管理接口检视或设定。
|