| |
| 1. 內建完整 SPI 防火牆機制,保護企業網路安全 |
- NUS-MH300 是以 SPI 防火牆( 狀態封包檢測式防火牆;Stateful Packet Inspection Firewall )為核心所延伸之產品,所有防火牆功能一應俱全。
- 在預設之情況下 NUS-MH300 會拒絕所有來自於外部網路的服務請求,唯有“符合安全要求”且“回應內部使用者服務請求”之封包方能通過 NUS-MH300 進入內部網路。
|
|
| 2. 多WAN埠設計,提供負載平衡、斷線備援功能 |
- Outbound 負載平衡功能( Outbound Load Balance ):當企業內部使用者上網時,NUS-MH300會利用負載平衡演算法則,讓企業內部使用者上網流量自動分配於各外線上,充分利用企業多條外線之頻寬,可達到合併頻寬之效果。即使其中一條外線因故無法提供服務,NUS-MH300 亦會將連線自動切換至其它正常線路,確保企業網路暢行無阻。
- 擁有針對“網路銀行、線上遊戲...”所設計的負載平衡模式。確保在連線時不會因為“IP 偵測機制”而導致中斷。
|
|
| 3.擁有完整的策略路由機制(PBR) |
- 提供 Outbound 策略路由( PBR )機制,企業可依需求調控所使用的對外網路連線,亦可達到頻寬分流的效果。
|
|
| 4. 3A Server |
- 認證( Authentication ) :內建認證系統,並支援外部 RADIUS POP3 認證,可限定使用者需通過認證後方能上網。
- 授權 ( Authorization ) :內含 Policy 管制功能,可嚴格控管所有進出的連線。
- 統計 ( Accounting ):網管人員可透過連線統計報告了解目前企業網路之情況,進而調整企業網路政策。
|
|
| 5. 完善的頻寬管理機制 |
- 擁有頻寬管理機制( QoS ),透過保證頻寬、最大頻寬、優先權...,將企業有限的頻寬依其頻寬管理政策妥善分配,適用於環境多變的網路架構。(ex:企業網路、學術網路...)
- 提供個人化頻寬管理功能( Personal QoS ),可將頻寬均分給所有使用者。避免頻寬被少數人佔用,導致他人無法正常上網之窘境。適用於環境單一的網路架構。( ex:網咖、學生宿舍、社區網路...)
- 寬管理與個人化頻寬管理機制兩者混搭使用,可減少頻寬分配的複雜程度。( ex:透過頻寬管理分配 20 MB 的頻寬給營業部門,再透過個人化頻寬管理將這 20 MB 頻寬分配給營業部門的所有使用者;這僅需要設定一條頻寬管理政策即可達到目的 )
|
|
| 6. 內建 VPN 架構 |
- NUS-MH300 支援 IPSec 及 PPTP VPN 連線模組,提供最安全的網路防護,無論遠端是 NUS-MH300或是較小型的 Office Gateway 或是其他任何與 IPSec 或 PPTP 相容的 VPN 設備,NUS-MH300 都能支援,讓您母公司與各子公司間的網路存取安全無虞。
- PN 可與管制條例結合,提供管制、認證、頻寬管理...服務,確保企業網路安全。
|
|
| 7. IM / P2P 軟體管制 ( IM / P2P Blocking) |
- 各種即時通訊與點對點軟體不僅管理不易,更容易成為資料洩密、病毒攻擊的最佳管道。NUS-MH300內建多種即時通訊與點對點軟體管理機制( 如下表 ),可以輕鬆管理員工使用權限,企業可藉此管控旗下員工網路使用情況。
- 擁有自動更新機制,定時自動下載最新即時通訊與點對點軟體特徵碼,使得管理機制不因其改版而失效。
IM 登入管 |
MSN Messenger、Yahoo Messenger、ICQ、AIM、QQ、TM2008、Skype VoIP、Google Talk 、Gadu-Gadu.. |
IM 傳檔管制 |
MSN Messenger、Yahoo Messenger、ICQ、AIM、QQ、Google Talk、Gadu-Gadu... |
P2P 管制 |
eDonkey、BT Torrent、WinMX、Foxy、KuGoo、AppleJuice、AudioGalaxy、DirectConnect、iMesh、MUTE、Thunder5、VNN Client、PPLive、Ultra-Surf、PPStream、GoGoBox、Tor、UUSee、QQLive、QQGame、QQDownload、Ares、Hamachi、TeamViewer、GLWorld... |
|
|
| 8.內容管制 ( Content Blocking ) |
- 透過網頁過濾 (URL Blocking ) 功能,您可以用萬用字元 ( Wildcard: *, ? ) 或是以關鍵字 ( Key Word ) 來限制使用者瀏覽具有不雅內容網頁。
- 般管制 ( Script Blocking ) 功能可以阻檔網站使用 Popup、ActiveX、Java、Cookie。( ex:證券、期貨網站... )
- 案上傳下載管制 ( Download / Upload Blocking ) 可限制使用者利用 HTTP 或 FTP上傳、下載特定副檔名之檔案 ( ex:exe、iso、mpg )。
|
|
| 9. 內部網路安全機制 |
- 擁有異常流量偵測功能;當內部網路有電腦因中毒而開始發出飽和式攻擊(DoS)時,NUS-MH300會主動阻擋攻擊,讓企業網路仍能順暢運行,並對該電腦與管理人員發出警告,請求支援。
|
|
| 10. 擁有實體 DMZ 埠,保護企業伺服器安全 |
- NUS-MH300 擁有實體 DMZ 埠設計。企業可將其伺服器架設於 DMZ 區( 非軍事區 )中,以物理方式與內部網路區隔,確保伺服器之安全。( 所有進出 DMZ 區之封包均受到管制條例的保護,唯有被允許者方能進出 DMZ 區。)
- MZ 擁有兩種架設模式可供選用:NAT、Transparent。企業可依需求建置其企業網路。
|
|
| 11. 集中控管設計、企業網路靈活操控 |
- NUS-MH300 所有管控機制皆集中於同一介面中設定,管理人員可輕鬆掌控企業網路管理政策。
- 靈活的管制條例設計,管理人員可用各種排列組合方式達到企業網路政策之需求。
|
|
| 12. 具遠端管理功能,易於安裝、操控簡單 |
- NUS-MH300 採用 Web 介面管理, 所有的管理項目均由瀏覽器進行設定,無須安裝任何軟體。管理員可在任何時間地點連線進入管理介面變更設定。
- 具有繁體中文、簡體中文、英文等三種語言的操作介面,簡單易用。並提供各項系統資訊、各類流量統計,均以智慧化圖形顯示,使管理者易於分析判斷
|