MHG/NFW系列拥有多个可自定义的网络端口,您可依需求定义其属性(WAN、LAN、DMZ)。甚至可以衔接多条外线,让您可合并多条线路使用,提高对外网络速度。若衔接外线选择不同ISP业者,更能提供断线备援机制,大幅提升网络稳定度。
MHG/NFW系列内建了IPSec, PPTP, L2TP, SSL, Open五种VPN功能,提供您高速度、高稳定与高安全的VPN 联机体验。
有别于一般防火墙,内建的IPSec /PPTP VPN 机制拥有VPN Trunking设计,可赋予VPN 多线路合并带宽、断线备援的效果,大幅提高其连接速度与稳定性。就算是部分网络线路中断亦不会影响重要数据之传输。且以数条低阶外线取代昂贵的固接专线,更能降低网络建构成本。
MHG/NFW系列产品可以无线网络名称(SSID)来区隔无线用户之身分,赋予每个SSID不同的无线网络权限,诸如可否与内部网络联机、可使用之带宽大小、网络应用程序的权限...。比如说:
知道吗~一般防火墙想轻松用网址(URL)方式阻挡像Youtube、Facebook、Yahoo!奇摩股市...这一类的加密网站(HTTPS)是一件不可能的任务。如果改用IP方式阻挡,虽可成功但也是一项十分艰巨的工作。(目前光Facebook就使用近90个IP)
MHG/NFW系列内建了FQDN(Fully Qualified Domain Name,完整域名)功能,可自动解析网址所对应之所有IP;您就只要将键入网址,即能管理(封锁、可联机带宽、指定使用外线...)该加密网站。
「P2P下载」与「串流影音」是公司网络带宽的最大杀手,不管怎么增加对外带宽都不够使用的原因往往就是有人在偷偷使用这些应用服务,将公司网络带宽『吃够够』。偏偏这些应用服务所使用的网络端口不是非固定,就是与其他网络服务重迭,导致一般防火墙想封锁却无从着手。
MHG/NFW系列提供P2P软件、串流影音、翻墙软件、实时通讯、网页邮件、远程控制...多样的应用程序管理机制,让您可轻松控管公司内网的网络应用程序使用情况。
新软系统NGFW系列产品为一款以SPI防火墙(MHG / NFW系列)为基础架构所延伸之产品;所有MHG / NFW系列内建功能皆一应俱全,无须额外再添购。可将其架设于网络最前端,以巩固内网安全。亦可建置于内网作为内部防火墙(Internal Firewall);用物理方式将内网分隔为多个区块,提供区块间网络传输多重安全防护(病毒过滤、IDP...)与管控机制(联机权限、认证、带宽管理、排程...)。有效避免当某个区块发生蠕虫、病毒感染时,疫情扩散至全内网的问题,大幅提升网络安全。
当机房设备过于集中于一地,如发生不可抗力的问题时,其所提供服务将为之中断。故NGFW系列特别为此添加了全局服务器负载平衡(Global Server Load-Balance,GSLB)功能,以协助您达到网络服务全球化布局的目标。
透过此功能可将主机分别建置于全球各处提供服务,并互为备援,以减少各种突发状况造成服务中断之问题发生。也可使用此功能将用户妥善分配联机至不同机房,避免单一主机负载过高,导致应付不来的窘境。如安排距离用户最近的主机来服务用户,则可减少网络等待时间带来的服务效率低下,以改善使用者体验。
结合入侵检测(Intrusion-detection system,IDS)与入侵防御(Intrusion-prevention System,IPS),拥有近3000种IDP特征码,且每30分钟自动检查更新。可做到因特网4到7层(应用层)的检测,发觉隐藏在应用层里的恶意攻击程序(譬如蠕虫、缓冲溢位)、攻击...,并予以阻挡。除了基本特征码外,亦包含自定特征与异常行为侦测功能。可有效阻绝各种攻击,并在第一时间内通知管理员与提供详尽的IDP报告供管理员分析使用。
除了采用多重垃圾邮件过滤机制(Fingerprint、Bayesian、Spam signature、Greylist、Rule、Black/White list...)来扫描往来邮件外,新软特别加入了强大的AI Anti-Spam功能[订阅]来过滤垃圾邮件;它可以反复自我学习,针对信件之各细节抓出变种垃圾邮件(以换句话说、替换文字、变更语言、改变排版、使用图片...方式变种),并自主将其投入学习其变种之处。所以可排除垃圾邮件不停进化的问题,提供高达99.9%之垃圾邮件辨识率,远胜市售一般Anti-Spam设备。
内建邮件日志,详细记录每封邮件的处置动作,以供管理人员追查信件流向,并将记录以智能型统计图表方式呈现。管理人员可从此得知邮件安全系统(Anti-Spam、Anti-Virus)运作情况。
内建邮件稽核机制;凡往来信件符合稽核标准时,会暂时阻拦该信件传送,待管理人员审查后放行。可有效管制信件的进出,确保重要机密不外泄。此外,所有往来信件亦可归档保存;管理人员可在任何时间、地点联机进入并调阅归档之信件。
可选择使用变压器或是PoE 方式供电。NAP 的 PoE 供电采用 IEEE 802.3af 标准;透过以太网络同时供电并传输数据。让无线网络建置更加便利,安装 AP 再也不用迁就电源插座的位置,亦不需改变原有的电力布线。
NAP可以「胖AP」模式运作;在该模式下NAP具备完整无线网络之相关功能,不需其他辅助设备即可自主运行,并提供三种运用方式:
瘦AP模式的NAP需要受到AP控制器之领导统御才能正常运作,适合在各种大环境中使用。
在此模式下NAP仅负责无线讯号的接收与传递,而其所有参数(SSID、加密、认证、频率...)皆交由AP控制器掌控;AP控制器统整无线网络运作,集中管理所有AP,并且可做到AP负载均衡及自动射频调整...高阶功能。甚至如采用硬件式AP控制器还可管理无线用户之各种上网行为(网络权限、网站管制、带宽管理...),大幅提高无线网络之安全性。
适用环境:公共场所、布署范围广泛地方、漫游或是各分点网络需统一管理之地。如中大型企业、校园、医院、饭店、机场、捷运站...。
NAP直接拥有「胖AP」与「瘦AP」两种运作模式,预算有限时可先以「胖AP」模式建置无线网络。待未来无线用户数量大增,须再扩充AP,则可将原本建置的NAP直接当成「瘦AP」使用(不用再变更设定或是升级软件),先前的无线网络投资完全不会浪费。
NAP 采吸顶式设计,造型圆润、内建隐藏式天线并采用顶级防火材质机壳,可直接安装在天花板或墙壁高处;完美融合于各种室内装潢中而不突兀。适用于企业、车站、机场、饭店、校园、工厂、仓库…室内应用环境。
您可免费下载「软件式AP控制器」之原版软件,并仅须要一台普通计算机即能安装。透过它,您就可以集中管理旗下AP(管理AP数量无限制);当AP无法正常运作时,软件式AP控制器会立即透过「电子邮件」或是「行动装置APP」通知您。
仅要在软件式AP控制器设定"一次"AP的相关参数,往后AP接上网络时就会自行从软件式AP控制器取得相关设定数据,并且自动汇入、运行。
日后微调AP设定参数时,只需在软件式AP控制器变更设定"一次",十秒内所有的AP会同步更新设定数据。
单一AP可服务对象的数量其实有限,倘若与其联机之行动装置过量则易发生讯号满格却无法上网的窘境。
软件式AP控制器可管控每台AP的联机用户数量;当某AP联机用户数偏多时,软件式AP控制器会主动分配部分用户改联机至邻近的AP,以避免单一AP联机用户过多,上网速度陷入瓶颈的问题发生。
软件式AP控制器提供Wi-Fi计费机制,并支持热感式打印机。适合于饭店、旅馆、咖啡厅...提供付费Wi-Fi之用。
您可以透过行动装置了解目前无线网络的运作情况;除了AP运作异常时会立即通知您外,透过它您亦可得知AP的位置、所联机之用户还是重新启动AP。轻松掌握整个无线网络环境的运作状态。
硬件式AP控制器系指新软系统「负载平衡 器系列」与「NGFW防火墙 系列」产品,它们是以通过ICSA认证的SPI防火墙为基础架构所延伸之产品;所有SPI防火墙应有机制皆一应俱全。架设于网络的最前端,将所有危险阻绝于外;保护整个内部网络不受外来恶意者侵扰与管理内部网络用户上网。
其中所附加的「AP控制器」功能可集中管理旗下AP;当AP无法正常运作时,「AP控制器」会立即透过「电子邮件」或是「行动装置APP」通知您。
仅要在硬件式AP控制器设定"一次"AP的相关参数,往后AP接上网络时就会自行从硬件式AP控制器取得相关设定数据,并且自动汇入、运行。
日后微调AP设定参数时,只需在硬件式AP控制器变更设定"一次",十秒内所有的AP会同步更新设定数据。
硬件式AP控制器可结合SPI防火墙功能控管无线用户上网;以SSID来区隔无线用户之身分,赋予每个SSID不同的无线网络权限,诸如可否与内部网络联机、能浏览网站之类型、可使用之带宽大小、网络应用程序的权限...。无线管理需求能一次到位,适合须高度管控无线网络之环境。
单一AP可服务对象的数量其实有限,倘若与其联机之行动装置过量则易发生讯号满格却无法上网的窘境。
硬件式AP控制器可管控每台AP的联机用户数量;当某AP联机用户数偏多时,硬件式AP控制器会主动分配部分用户改联机至邻近的AP,以避免单一AP联机用户过多,上网速度陷入瓶颈的问题发生。
内建认证功能,亦可与外部之认证服务器结合使用,以提供认证上网服务。当无线用户连上SSID后可自动进入「强制网络门户网页(Captive Portal)」,该网页可做为认证上网页面之用。
硬件式AP控制器提供Wi-Fi计费机制,并支持热感式打印机。适合于饭店、旅馆、咖啡厅...提供付费Wi-Fi之用。
您可以透过行动装置了解目前无线网络的运作情况;除了AP运作异常时会立即通知您外,透过它您亦可得知AP的位置、所联机之用户还是重新启动AP。轻松掌握整个无线网络环境的运作状态。
垃圾邮件泛滥成灾,导致垃圾邮件过滤目前已经成为邮件系统的必备功能。但不知道是不是对自己的垃圾邮件过滤机制有绝对的信心,很多厂商竟然完全不将隔离了什么信件告诉收件者;甚至是特别将垃圾邮件匣隐藏了起来,导致遭到误判的正常信件石沉大海。 新软MLS系列邮件服务器的邮件安全机制提供问题信件通知功能,系统只要判断信件有问题(垃圾、病毒...)而将它隔离在隔离区中,即定时寄送通知信件给收件者,告知有哪些信件被封锁于隔离区中,由收件者自行决定是否将信件取回,完全不会麻烦管理人员。
智能型手机的普及使得透过手机收发信件、实时回复来信已经成为现在行动办公的必备项目。但是,部分的电子邮件服务仅提供Web Mail功能且没有考虑到手机收信的方便性,因此造成行动办公的不便。 新软MLS系列邮件服务器有针对行动装置(iOS、Android)提供专属的APP应用程序;除了拥有针对行动装置小屏幕特别优化之接口外,还提供了手势操作管理信件(删除、搬移...)、实时邮件通知、延后收件...贴心功能,让行动办公变的简单无比。
用计算机撰写电子邮件可以十指并用,简简单单就可以完成一封"文情并茂"的信件。而智能型手机呢?不管它的屏幕有几吋,还是说使用哪种输入法,透过那小小的屏幕来写信总是一件费时、费力的大工程。
新软MLS系列邮件服务器所提供的邮件管理APP(支持iOS、Android)支持「语音信件」与「影像信件」功能;您可以录音、录像方式编写信件之内容,用声音表达您的想法,用影像传达您的看法,让撰写信件可更加轻松、快速。
利用手机收发信件,可以及时处理重要事情,是近年来的趋势。但是手机要做到这项功能必须时常向邮件服务器查询是否有新信件。这不仅十分浪费手机电力,甚至需要高昂的传输费用才能达成(4G时代吃到饱将成绝响)。假如...信件能像"简讯"一样,有信才主动传送到手机里,不就可以轻松解决这个令人头痛的问题?
新软MLS系列邮件服务器所搭配的专属APP提供"Push Mail"功能;当邮件系统收到新信件时,会主动将信件「推送」至用户手机中让用户马上知晓。手机再也不需要时时刷新邮件列表,大幅降低手机电力消耗与传输费用,用户也能更实时、更快速的处理信件。