新軟系統資安鬥士
關於新軟 產品資訊 下載專區 產品導覽 台銀標案 DEMO Language
 
MHG-5000
產品資料
 

由於企業對於網路的依賴度越來越高,單一線路已不敷使用;各大企業皆曾遇過因網路斷線,而造成了莫大的困擾與損失。因此,讓企業網路不中斷之最佳策略,便是建置一套擁有線路備援的網路環境,才能確保對外網路連線穩定與暢通。

負載平衡器 MHG-5000,擁有防火牆、線路即時備援、負載平衡、策略路由的功能,也提供了完整的VPN解決方案(SSL VPN、IPSec / PPTP VPN、VPN Trunk),並同時具備了頻寬管理、AAA Server(Authentication、Authorization、Accounting)、應用程式管制、中毒警示功能…,多機一體才是其最大的特點。所以企業除了利用此系列產品來做線路備援和負載平衡以外,選擇 MHG-5000,將為您降低設備成本,也替您簡化複雜的架設環境,更可以利用其它功能協助您管理頻寬和使用者。

 
產品特性
 
  • 支援 IPv6 網路環境,企業無須再添購 IPv6 之閘道設備即可因應近來 IPv4 位址短缺,網際協定須轉換的問題。
  • 網路介面屬性(LAN / WAN / DMZ)可依企業網路政策自行定義與分組。
  • 全方位的 Backup:擁有線路備援、VPN 備援、主機備援...功能,提供一個更穩定無斷線之憂的網路環境。
  • 完整的負載平衡(Inbound / Outbound)與策略路由機制,讓企業可輕鬆掌握其對外線路。
  • 有效阻擋員工於上班時擅自使用各種網路應用程式。(IM、P2P...)
  • 擁有完整的 VPN 方案:提供了移動式 VPN(SSL VPN 或稱 Web VPN)、固定式VPN( IPSec / PPTP VPN )和VPN線路備援( VPN Trunk ),為您建立起更穩定更安全更方便的私人通道。
  • 透過頻寬管理 / 個人化頻寬管理,妥善分配企業對外頻寬。
  • 內建 3A Server(認證、授權、統計),企業可輕鬆掌控其網路。
  • 提供中毒者警示功能,一發現異常流量,立即通知管理者及使用者,讓管理者即時瞭解網路異狀,馬上做出應變之道。
認證機制 多WAN負載平衡 管制機制 SPI防火牆 聯合防禦 3A Server 完整VPN 架構 Web操控介面

認證機制

多 WAN
負載平衡

管制機制

SPI
防火牆

聯合防禦

3A Server

完整
VPN 架構

Web
操控介面

策略路由 斷線備援 應用程式管制 頻寬管理 檔案上下傳管制 異常流量防禦 記錄功能

策略路由

斷線備援

應用程式管制

頻寬管理

檔案
上下傳管制

異常流量防禦

記錄功能

IPv6/IPv4

網路埠可自訂義 網站分類管制            

網路埠
可自訂義

網站分類
管制

           
 
產品功能
 

1.支援 IPv6 網路環境

  • MHG-5000 除了支援以往的 IPv4 環境外,亦支援最新的網際協定 IPv6; 可提供企業 IPv4 和 IPv6 並行的網路架構。企業未來無須再添購 IPv6 之閘道設備即可因應近來 IPv4 位址短缺,網際協定須轉換的問題。

2. 網路介面屬性可自行定義 / 分組

  • 提供了 12 個網路介面,企業可依需求自行定義其屬性( LAN / WAN / DMZ )或是分組(不同組別的網路介面無法互連)。甚至可將 MHG-5000 做為“內部防火牆”架設於企業網路內部;以物理方式將企業內網分隔為多個區塊,提供區塊間網路傳輸管控機制(連線權限、認證、頻寬管理、排程...),提昇企業網路安全。

3. Outbound / Inbound 負載平衡 & 策略路由

  • MHG-5000 可連接多條對外線路,並提供“Outbound負載平衡”機制;透過負載平衡演算法自動分配流量於各線路上,且具備合併頻寬、斷線備援功能。讓企業對外線路可發揮最大使用效益,無斷線之憂。
    除了Outbound 負載平衡功能外,MHG-5000 提供了架設商務網站所需要的“Inbound 負載平衡”機制;妥善分配訪問企業網站之流量於各對外線路,以降低各線路之負載量,確保網站連線品質。即使其中一條對外線路異常,企業網站亦能夠暢通無阻不中斷。
    此外,企業如需更精確的掌握對外線路使用(去哪個網站必須透過哪條外線),則可使用 MHG-5000 內建的“策略路由( PBR )”機制調控對外線路,以符合企業網路政策。

4. 完整的 VPN 架構

  • 有別於一般網路安全設備,MHG-5000 所內建的 IPSec / PPTP VPN 機制擁有 VPN Trunk 設計,賦予 VPN 多線路合併頻寬、斷線備援的效果,能大幅提高 VPN 連線速度與穩定性。此外,MHG-5000 所提供的 Web VPN( SSL VPN )功能亦加入了一般網路安全設備所沒有的「硬體認證」機制;透過電腦的各項硬體機碼認證、不需繁雜設定即可完成VPN連線。為時常出差在外的移動使用者,提供了更方便、快速之安全連線。
    一般防火牆於 VPN 完成連線後就即無法再細部管理,這種設計往往容易造成網路安全上的問題。而 MHG-5000 可針對運行於 VPN 中的各項網路傳輸再加以管控(連線權限、再認證、頻寬管理...),有效提升 VPN 連線之安全性。

5. 頻寬管理/ 個人化頻寬管理

  • 提供頻寬管理與個人化頻寬管理機制;可將企業有限的對外頻寬,依企業網路政策妥善分配給所有使用者,避免所有頻寬被少數人佔用,影響他人無法正常上網。

6. 3A Server

  • Authentication :內建認證上網系統,可要求使用者需通過認證後方能上網。並能整合企業之 RADIUS 、POP3 、LDAP 伺服器統一管理認證帳號。
  • Authorization :透過管制條例功能,嚴格管控網路連線,輕鬆達成企業網路政策。
  • Accounting :提供鉅細靡遺的連線統計報告可供參考,以便調整企業網路政策。

7. 內建網站管制機制

  • 網站管制機制提供了限制檔案上傳 / 下載功能;除了可以禁止員工透過 HTTP、FTP 傳遞任何檔案外,亦可只禁止傳遞特定副檔名的檔案。
    另外,為了確保企業網路安全,MHG-5000 亦加入了 MIME Type、Popup、ActiveX、Java Applet、Cookie...網站管制機制,並提供鉅細靡遺的記錄,可協助管理人員後續監察、管理與資料存查。

8. 網路應用程式管制

  • 即時通訊軟體的使用日漸普及,不僅管理不易,更容易成為資料洩密、病毒攻擊之最佳管道。MHG-5000 內建的網路應用程式管制機制提供了“即時通訊軟體”管制功能;可跟據企業網路政策,妥善管理 MSN、ICQ、Yahoo、QQ、Skype...即時通訊軟體使用情況(禁止聊天 / 傳檔)。
    另外,P2P 軟體亦是企業網路的一大隱憂-濫用企業網路頻寬、機密資料外洩、病毒木馬入侵...。因此 MHG-5000 特別加入了的 P2P 軟體阻擋機制( e-Mule、BT、WINMX、e-Donkey、Foxy...),以避免企業網路遭到濫用。
    除了上述的即時通訊、P2P 軟體,MHG-5000 亦可管控影音軟體、網頁郵件、線上遊戲、穿牆軟體、遠端控制...多樣的網路應用程式;輕鬆控管網路應用程式使用情況,確保企業網路安全。

9. 異常流量偵測功能

  • 當內部電腦發生中毒之情況,不斷發送封包企圖癱瘓企業網路時,MHG-5000 會將攻擊加以阻擋,並向網管人員與中毒電腦的使用者提出警告。如企業亦有架設「核心交換機」,MHG-5000 可與其協同防禦企業網路;當發現飽和式攻擊時,可封鎖攻擊來源所銜接之交換機網路埠,避免疫情擴散。

10. 具遠端管理功能

  • Web管理介面,具有繁體中文、簡體中文、英文等三種語言。無須安裝任何軟體,管理員可在任何時間地點連線進入管理介面檢視或設定。
 
新軟系統股份有限公司 版權所有 © 2011 Nusoft System Inc. All rights reserved. Tel: +886-2-8226-6789