多机一体、绝佳防护,轻松畅游网络世界

由于各种云端服务大量普及让因特网的依赖度越来越高;倘若对外线路中断而无法上网,将造成了莫大的困扰及损失。因此,如何确保网络对外联机正常变成在建置网络环境时的首重考虑。

新软多功能防火墙,一台拥有多个WAN埠的高安全性SPI防火墙;可同时衔接多条对外线路、3G / 4G网卡,提供有线/ 无线实时备援与负载平衡机制,可确保对外网络联机之稳定与畅通。AP控制器、策略路由、带宽管理、网站管制、认证上网、网络应用程序管制、中毒警示、档案储存…实用功能,亦提供了各种VPN解决方案(IPSec / PPTP VPN、VPN备援/合并带宽),一机就可以搞定您的网络环境。

  • 支持 IPv6网络环境,企业无须再添购IPv6之网关设备即可因应近来IPv4地址短缺,网际协议须转换的问题。
  • 以通过 ICSA认证之SPI防火墙(SPI Firewall)为基础架构的产品;所有SPI 防火墙应有机制皆一应俱全。
  • 网络接口属性(LAN / WAN / DMZ)可依企业网络政策自行定义与分组。
  • 全方位的 Backup:拥有线路备援、VPN 备援...功能,提供一个更稳定无断线之忧的网络环境。
  • 可有效阻挡员工于上班时擅自使用各种网络应用程序(IM、P2P...)或是随意浏览违禁网站(色情网站、社交网站、人力银行...)。
  • 完整的负载平衡(Inbound / Outbound)与策略路由机制,让企业可轻松掌握其对外线路。
  • 拥有完整的 VPN 方案:提供了移动式 VPN(SSL VPN 或称 Web VPN)、固定式VPN( IPSec / PPTP VPN )和VPN线路备援( VPN Trunk ),为您建立起更稳定更安全更方便的私人通道。
  • 透过带宽管理 / 个人化带宽管理 / P2P带宽管理功能,妥善分配企业对外带宽。
  • 提供中毒者警示功能,一发现异常流量,立即通知管理者及使用者,让管理者实时了解网络异状,马上做出应变之道。

完整的网络流量管理功能,保持联机的稳定与畅通

多WAN负载平衡

可连接多条对外线路,并提供"Outbound负载平衡(Outbound Load Balance)"机制;透过负载平衡算法让企业内部用户上网带宽分流于各线路上,且具备合并带宽、断线备援功能。充分利用企业多条外线之带宽,让企业对外线路可发挥最大使用效益,无断线之忧。

此外,新软多功能防火墙提供了架设商务网站所需要的"Inbound负载平衡(Inbound Load Balance)"机制;可将访问企业网站的客户分配从各条外线联机至网站服务器,以降低各线路之负载量,确保网站联机质量。即使其中一条对外线路异常,企业网站亦能够畅通无阻不中断。

带宽管理 (QoS)

提供使用分析、带宽管理、个人化带宽管理、P2P带宽管理、流量管制机制;可将企业有限的对外带宽依企业网络政策妥善分配给所有使用者,避免所有带宽被少数人 / P2P占用,影响他人无法正常上网。

策略路由

企业如需更精确的掌握对外线路使用(去哪个网站必须透过哪条外线),则可使用内建的"策略路由(PBR)"机制调控对外线路,以符合企业网络政策。

网络接口可自定义

拥有多个网络接口,企业可依需求自行定义其属性(LAN / WAN / DMZ)或是分组(不同组别的网络接口无法互连)。

内建防护机制 保护企业网络安全

SPI防火墙/内部防火墙

新软多功能防火墙为一款以通过ICSA认证之SPI防火墙(SPI Firewall)为基础架构的产品;所有SPI防火墙应有机制皆一应俱全。可架设于网络的最前端。

异常流量侦测机制

当内部计算机发生中毒之情况,不断发送封包企图瘫痪网络时,新软多功能防火墙会将攻击加以阻挡,让其他用户可正常上网,并会向网管人员与中毒计算机的用户发出警告,让其尽速排除攻击情况。

拥有完整的 VPN 方案

NFW/MHG系列内建了IPSec、PPTP、L2TP、SSL、OPEN五种VPN功能,提供您高速度、高稳定与高安全的VPN联机体验。

有别于一般防火墙,NFW/MHG系列所内建的IPSec/PPTP VPN机制拥有VPN Trunking设计,可赋予VPN多线路合并带宽、断线备援的效果。大幅提高其连接速度与稳定性,就算是部分网络线路中断亦不会影响重要数据之传输。且以数条低阶外线取代昂贵的固接专线,更能降低网络建构成本。 而NFW/MHG系列所提供的SSL VPN功能则加入了一般防火墙所没有的的「硬件认证」机制;以用户计算机的各项硬件机码(CPU、硬盘...机码)认证、不需繁杂设定即可完成VPN联机。为时常出差在外的移动用户,提供了更方便、快速之安全联机。

另外,一般防火墙于VPN完成联机后就即无法再细部管理,这种设计往往容易造成网络安全上之问题。而NFW/MHG系列可针对运行于VPN中的各项网络传输再加以管控(联机权限、再认证、带宽管理...)有效提升VPN联机之安全性。

动态密码(One-Time Password)

提供动态密码(OTP)验证机制;用户可透过行动装置(iOS、Android)取得"不可重复、不可预测的一次性密码",以双重要素身分验证机制确保网络安全。
(支援iOS、Android)

多样管理机制 协助您管控企业网络

网络应用程序管制

以特征码辨识方式提供实时通讯(登录 / 传文件)、点对点软件、影音软件、网页邮件、在线游戏、穿墙软件、远程控制...多样的网络应用程序管理机制;可藉此功能轻松控管企业内部的网络应用程序使用情况。此外,应用程序特征码可永久免费在线更新,让网络应用程序管理机制可随时保持在最新状态。

内建FQDN管理机制

知道吗~一般防火墙想轻松用网址(URL)方式阻挡像Youtube、Facebook、Yahoo!奇摩股市...这一类的加密网站(HTTPS)是一件不可能的任务。如果改用IP方式阻挡,虽可成功但也是一项十分艰巨的工作。(目前光Facebook就使用近90个IP)

新软多功能防火墙内建了FQDN(Fully Qualified Domain Name,完整域名)功能,可自动解析网址所对应之所有IP;您就只要将键入网址,即能管理(封锁、可联机带宽、指定使用外线...)该加密网站。

内建网站管制机制

网站管制机制提供了限制档案上传 / 下载功能;除了可以禁止员工透过 HTTP、FTP 传递任何档案外,亦可只禁止传递特定扩展名的档案。

另外,为了确保企业网络安全,新软多功能防火墙亦加入了 MIME Type、Popup、ActiveX、Java Applet、Cookie...网站管制机制,并提供巨细靡遗的记录,可协助管理人员后续监察、管理与数据存查。

内建AP控制器

内建AP控制器(AP Controller),可集中设定、管理旗下大量AP*;透过AP参数统一设定(Unified-Configure),让管理人员可轻松掌握整个无线网络环境的运作情况。 在管控无线用户上网方面,AP控制器可与管制条例结合,提供多元认证(Captive Portal / RADIUS / LDAP / POP3)、带宽管理(QoS)、应用程序管制(Application Blocking)、…等多项功能,让所有无线管理需求一次到位。

*:AP须为新软系统之产品。