| |
1.支援 IPv6 網路環境 |
- MHG-5000 除了支援以往的 IPv4 環境外,亦支援最新的網際協定 IPv6; 可提供企業 IPv4 和 IPv6 並行的網路架構。企業未來無須再添購 IPv6 之閘道設備即可因應近來 IPv4 位址短缺,網際協定須轉換的問題。
|
|
2. 網路介面屬性可自行定義 / 分組 |
- 提供了 12 個網路介面,企業可依需求自行定義其屬性( LAN / WAN / DMZ )或是分組(不同組別的網路介面無法互連)。甚至可將 MHG-5000 做為“內部防火牆”架設於企業網路內部;以物理方式將企業內網分隔為多個區塊,提供區塊間網路傳輸管控機制(連線權限、認證、頻寬管理、排程...),提昇企業網路安全。
|
|
3. Outbound / Inbound 負載平衡 & 策略路由 |
- MHG-5000 可連接多條對外線路,並提供“Outbound負載平衡”機制;透過負載平衡演算法自動分配流量於各線路上,且具備合併頻寬、斷線備援功能。讓企業對外線路可發揮最大使用效益,無斷線之憂。
除了Outbound 負載平衡功能外,MHG-5000 提供了架設商務網站所需要的“Inbound 負載平衡”機制;妥善分配訪問企業網站之流量於各對外線路,以降低各線路之負載量,確保網站連線品質。即使其中一條對外線路異常,企業網站亦能夠暢通無阻不中斷。
此外,企業如需更精確的掌握對外線路使用(去哪個網站必須透過哪條外線),則可使用 MHG-5000 內建的“策略路由( PBR )”機制調控對外線路,以符合企業網路政策。
|
|
4. 完整的 VPN 架構 |
- 有別於一般網路安全設備,MHG-5000 所內建的 IPSec / PPTP VPN 機制擁有 VPN Trunk 設計,賦予 VPN 多線路合併頻寬、斷線備援的效果,能大幅提高 VPN 連線速度與穩定性。此外,MHG-5000 所提供的 Web VPN( SSL VPN )功能亦加入了一般網路安全設備所沒有的「硬體認證」機制;透過電腦的各項硬體機碼認證、不需繁雜設定即可完成VPN連線。為時常出差在外的移動使用者,提供了更方便、快速之安全連線。
一般防火牆於 VPN 完成連線後就即無法再細部管理,這種設計往往容易造成網路安全上的問題。而 MHG-5000 可針對運行於 VPN 中的各項網路傳輸再加以管控(連線權限、再認證、頻寬管理...),有效提升 VPN 連線之安全性。
|
|
5. 頻寬管理/ 個人化頻寬管理 |
- 提供頻寬管理與個人化頻寬管理機制;可將企業有限的對外頻寬,依企業網路政策妥善分配給所有使用者,避免所有頻寬被少數人佔用,影響他人無法正常上網。
|
|
6. 3A Server |
- Authentication :內建認證上網系統,可要求使用者需通過認證後方能上網。並能整合企業之 RADIUS 、POP3 、LDAP 伺服器統一管理認證帳號。
- Authorization :透過管制條例功能,嚴格管控網路連線,輕鬆達成企業網路政策。
- Accounting :提供鉅細靡遺的連線統計報告可供參考,以便調整企業網路政策。
|
|
7. 內建網站管制機制 |
- 網站管制機制提供了限制檔案上傳 / 下載功能;除了可以禁止員工透過 HTTP、FTP 傳遞任何檔案外,亦可只禁止傳遞特定副檔名的檔案。
另外,為了確保企業網路安全,MHG-5000 亦加入了 MIME Type、Popup、ActiveX、Java Applet、Cookie...網站管制機制,並提供鉅細靡遺的記錄,可協助管理人員後續監察、管理與資料存查。
|
|
8. 網路應用程式管制 |
- 即時通訊軟體的使用日漸普及,不僅管理不易,更容易成為資料洩密、病毒攻擊之最佳管道。MHG-5000 內建的網路應用程式管制機制提供了“即時通訊軟體”管制功能;可跟據企業網路政策,妥善管理 MSN、ICQ、Yahoo、QQ、Skype...即時通訊軟體使用情況(禁止聊天 / 傳檔)。
另外,P2P 軟體亦是企業網路的一大隱憂-濫用企業網路頻寬、機密資料外洩、病毒木馬入侵...。因此 MHG-5000 特別加入了的 P2P 軟體阻擋機制( e-Mule、BT、WINMX、e-Donkey、Foxy...),以避免企業網路遭到濫用。
除了上述的即時通訊、P2P 軟體,MHG-5000 亦可管控影音軟體、網頁郵件、線上遊戲、穿牆軟體、遠端控制...多樣的網路應用程式;輕鬆控管網路應用程式使用情況,確保企業網路安全。
|
|
9. 異常流量偵測功能 |
- 當內部電腦發生中毒之情況,不斷發送封包企圖癱瘓企業網路時,MHG-5000 會將攻擊加以阻擋,並向網管人員與中毒電腦的使用者提出警告。如企業亦有架設「核心交換機」,MHG-5000 可與其協同防禦企業網路;當發現飽和式攻擊時,可封鎖攻擊來源所銜接之交換機網路埠,避免疫情擴散。
|
|
10. 具遠端管理功能 |
- Web管理介面,具有繁體中文、簡體中文、英文等三種語言。無須安裝任何軟體,管理員可在任何時間地點連線進入管理介面檢視或設定。
|