眾至Next Generation UTM網絡安全設備具有高運作效能、多重安全防護機制及分層許可證管理等特色,是中小型企業首選的網絡安全及管理設備。NU-840具有新世代防火墻的強悍功能,包含以Deep Packet Inspection(DPI) 為基礎的應用程序辨識及管制、IPS、SSL解析與阻擋、Web Filtering、帶寬管理、防毒、垃圾郵件過濾及支持外部認證整合等功能,可以阻止黑客惡意潛入攻擊或未授權存取內部網絡資源。亦支持雙機備援機制(HA),可確保設備運作不斷線。
NU-840打破傳統隊埠口的限制,內建6個Giga 埠,除1個埠為管理埠外,其余5個埠允許管理者可自行定義(WAN、LAN或DMZ)。為了強化內網安全,NU-840提供內網協防功能,可整合無線基地臺(AP)跟網管型交換器,打造有線、無線一體的安全防護,讓管理者內外兼顧,并支持USB 3.0埠口。此外,ShareTech提供云端管理機制,透過Cloud服務方式,單一接口直接監控UTM、交換器、無線基地臺的運作狀態,任一設備發生故障,管理者就能在第一時間內知道并排除。
企業網絡網關安全守護神
整合防火墻、DPI應用程序分類、防毒、垃圾郵件過濾、入侵檢測跟SSL的內容解析跟阻擋等功能,隨時做好APT防御及阻斷Botnet等惡意軟件入侵。
? SPI防火墻技術,主動攔截、阻擋黑客攻擊,不論是DOS、DDOS、UDP Flood等攻擊方式都可以阻擋。
? 網頁內容過濾(HTTP / HTTPS)
? IPS入侵檢測
? 應用程序管制
? 防毒 / 垃圾郵件過濾
?
搭載Intel處理器 強化內對內管制行為
NU-840搭載了4核Intel 處理器,6端口GbE 網絡接口,整體提供4.2 Gbps防火墻效能及650 Mbps的VPN效能。
支持SD-WAN管制
傳統廣域網功能會將分點的使用者聯機至托管于數據中心服務器的應用程序。一般使用 MPLS 專用電路確保安全和穩定的聯機。但在新世代網絡云端環境中,此方法已不再適用。SD-WAN軟件定義廣域網,除了可降低多站點部署的營運成本,也能改善資源使用情況。網絡管理員可更有效率地使用帶寬,并為重要的應用程序提高效能,同時又不犧牲安全或數據隱私。
DLP(信息泄漏防護)與應用程序控管與記錄
眾至研發之網頁應用程序防火墻技術,能針對網絡瀏覽行為,檢測一般防火墻無法深入檢查的 HTTP、HTTPS…等資料封包,作為補強傳統防火墻不足之深層防御機制;達到有效防范機密被盜取,彌補入侵防護系統(IPS)不足。
獨家的 DPI 分析機制,將每一個封包按照應用程序分類,方便管理者管制,重要的是這些過濾、封阻的封包都會詳細記錄,提供管理者稽核備查用。
? 支持多種類應用程序(包含網絡協議、實時通訊、影音服務、P2P…等)
? 細項控制:包含文件傳輸、遠程控制、VOIP、網絡游戲、瀏覽器…等。
? SSL加密協定(HTTPS)監控
? Cloud數據庫更新
完整VPN運用方案 (IPSec、PPTP、L2TP、SSL VPN、IP Tunnel)
提供IPSec、PPTP、L2TP、SSL、與 IP Tunnel 等VPN聯機模式,可經由布建于兩地間建立加密通道,具多樣化的加密方式,確保信息傳輸的安全性。同時針對Tunnel間的傳遞封包進行管制,例如;限定Web、SMTP、POP3服務。
? DES、3DES、AES加密服務 SHA-1/MD5認證支持
? SSL VPN Client支援 (Android / IOS)
? 支援Auto VPN Server & Client
? 透由中心端直接管控分點網絡服務
中央控管 (CMS、云端管理、AP管理)
具CMS中央管理功能,方便管理者由中控平臺遠程監控、啟動、重新啟動與管理裝置,可同時監控多臺UTM設備。為了便利管理散在各地的UTM,眾至推出云端的中央控管平臺(Eye Cloud),IT管理員只要登入云管理平臺,可統一監看所有 UTM設備,也包含內部的無線基地臺跟交換器的實時狀況。中央管控設備可以管理不同的布署、提供完整檢視與分權遠程管控等簡化管理作業,大幅降低企業營運成本。
兼顧優異效能與進階功能
硬件平臺精心采用X86硬設備,目的是為了讓企業用戶都可以充分感受到UTM所提供的安全防護功能。針對高聯機能力需求的客戶,提供高效能安全模塊,以提高聯機能力,并支持USB快速還原機制。
IP v4 / v6 雙頻技術
整合IPv4/v6趨勢,同一個網絡接口,不管它被定義成 WAN 或是 LAN,都可以同時綁定v4或v6的IP地址,所以不管是在純v4的環境、v4/v6 混合、純v6 的環境都一樣合用。
支持SDN WAN 架構
支持多種網絡(MPLS、一般網絡ADSL),提供管理者以更迅速輕松的方式在WAN上進行部署,使用更少的帶寬提供更快的效能。企業重要服務跑專線(MPLS)、其他可藉由線路備援機制備做聯機服務,為跨點分支機構取得豐富多元的服務,讓WAN路線優化。
SSL加密聯機檢測
具備檢測 SSL 流量的能力,當面臨到 SSL 加密聯機的流量時,可應用入侵檢測防御、網關防毒、內容過濾與應用程序帶寬管控等功能。
負載平衡
具有負載平衡的功能,擁有至少2個WAN埠,藉由多條專線及ISP 之聯機服務利用負載平衡算法自動平均分配流量于各線路上,并具備線路備援(Multi-Homing)功能,可自動切換有問題的線路,轉到其他正常線路繼續服務。并且提供USB埠,可以外接無線3G/4G USB,提供有線/無線實時備援與負載平衡機制。使用負載平衡功能可發揮線路最大使用效益,讓企業網絡無斷線之憂。
IPS 入侵防御
IPS 它會檢查對應到OSI模型第4到7層的內容,是否有惡意的攻擊程序、病毒,隱藏在 TCP/IP 的通信協議中,透過詳細的內容檢查后,符合條件的特征碼就會被標示出來,一旦發現后能夠實時地將封包阻止,讓這些穿過防火墻的惡意封包無所遁形。
威脅偵測防御
提供企業最完整的縱深防御機制,現今網絡的攻擊行為不能只依賴單點防護而需要完整的縱深防御,藉由不同層面的防御技術才有辦法降低企業可能遭受的潛在威脅行為。除了提供防火墻、入侵檢測系統(IPS)、防毒做為企業資安防護基礎外,并可針對流量、網頁與郵件,加強惡意軟件的偵測,藉由不同安全機制的關連分析,發揮縱深防御的功效。
郵件網關防護
若企業已有郵件主機,但對垃圾信過濾效能不滿意,可將NU-840當作網關安全設備,補原來郵件服務器不足的功能,如垃圾郵件過濾、病毒信過濾、郵件稽核(選購)等功能。會再過濾完病毒及廣告郵件后,將干凈的郵件傳送到郵件主機。
病毒信過濾
系統免費提供Clam AV防毒引擎,可偵測數百多萬種以上的病毒、蠕蟲、木馬程序,可對電子郵件自動掃描病毒,每日自動透過因特網更新病毒文件,并提供病毒郵件搜尋條件。管理者可自行設定中毒郵件處理方式,包含自動刪除、中毒郵件擴展名儲存與中毒郵件通知信主旨。可選購卡巴防毒引擎,客戶可選購續享掃毒率最高、病毒修復最強的卡巴斯基防毒引擎領導廠商。
垃圾信過濾
內部郵件或外部郵件都可以過濾,并提供ST-IP網絡信評、貝氏過濾法、貝氏過濾法自動學習機制、自動白名單機制、垃圾信特征過濾與指紋辨識法等,并有黑、白名單比對和智能型辨識學習數據庫(Auto-Learning),甚至可以設定個人化規則,彈性制定過濾規則,處理垃圾郵件,無誤判確保全面性防護,準確率達95%以上。能進行郵件內文過濾,將符合管理者設定過濾條件的信件,執行轉送、刪除、阻擋等動作。并加入「垃圾郵件學習共享」機制,確保企業擁有最新更高偵測率與最低誤攔截率。
異常 IP 分析
任何網絡行為,不論用戶執行哪一種軟件,從網絡封包的角度,大致分成上傳、下載的聯機數量、流量(Flow)跟持續時間(Time),藉由偵測這些數量的組合,推估用戶是正常使用網絡或是有異常的行為。當發現內部使用者異常行為后,管理者可以采取多種策略,例如,阻擋上網、立即限制它的最大帶寬、啟用協同防御機制通知交換器將它封鎖或是通知管理者就好。
帶寬管理(QoS)
協助網管人員控管網路流量,有效的減緩企業網路的阻塞、提升與帶寬使用率。具有QoS(帶寬管理)功能,可將有限的帶寬分給所有使用者。與一般帶寬管理器的差異是,除了可以提供最大帶寬、優先級管理之外,還具有保證帶寬功能。并且還具有個人化帶寬管理之設計,可針對個人使用者做帶寬管理之設定。若帶寬管理搭配個人化帶寬管理使用時,可將帶寬管理功能所預留的帶寬,再分配給企業下面之使用者,可有效防范帶寬被使用者獨占之現象。
內容過濾
提供Web Filter(網頁過濾)功能,能阻擋工作端存取不當網頁(如色情、暴力)和攻擊性網頁(如黑客、病毒),且能自設過濾條件,阻擋不當網站。
URL數據庫管理
進階眾至「URL數據庫」自動將網頁分類,管理者只要針對有害的URL網址進行防堵,可以輕松管制,不需要再逐一輸入網站IP地址、關鍵詞….來阻擋。任意點選有害的URL 網址是罪惡的淵源,好的防堵方式是禁止使用網絡,如果無法全面禁止,使用時時更新的URL 數據庫就是好的防護機制。內建一年URL 數據庫更新,客戶可選購續享實時更新或選擇免費方案。
上網行為全記錄
有部分企業員工,在上班時間上網,做非工作用途的事情,聊天事小,泄密事大。新世代 UTM除了可以限定用戶相關應用程序使用的權限外,還可記錄相關上網行為動作,包含瀏覽網頁與郵件收送。當企業發生泄密事件時,這些被保存下來的信息,就是拿來當作呈堂證供的證據。
使用分析
提供使用分析利器,不論是內部用戶計算機開關機狀態、網絡流量實時顯示、通訊協議分配及流量排行榜,當線路滿載時,可以馬上找出流量兇手。
應用程序管理
各種網絡應用軟件不僅管理不易,更容易成為數據泄密、病毒攻擊的管道。內建多種應用程序管理功能,包含P2P軟件、VPN與遠程控制、影音服務、VOIP、網絡服務、數據共享與儲存、網站服務、社群網絡、實時通訊、系統與更新、新聞媒體、購物拍賣、娛樂與藝術、運動與旅行、飲食、金融保險、游戲等等,可輕松控管員工使用應用軟件之權限,保護企業網絡安全。內建一年URL 數據庫更新,客戶可選購續享實時更新或選擇免費方案。
圖形化流量報表
提供WEB接口的流量報表,將系統歷史狀態繪成圖表,讓管理者可以很隨時掌握目前系統運作狀態,例如: 系統狀態圖表(包含CPU負載圖、內存負載圖、系統負載)、網絡流量圖表(LAN流量、WAN1~WAN5流量或DMZ流量),并提供查詢條件可以快速搜尋各流量狀態歷史紀錄。
VPN功能
使用IPSec、PPTP和SSL VPN安全的進行Site to Site、Point to Site和遠程使用者之間的聯機。透過這些VPN的機制方便使用者可以從不同的位置,包括家中、外部公共信息服務站、因特網,連結到不同的設備像是筆記本電腦、分公司辦公室、營業據點、行動通訊設備或家中…等。SSL VPN是目前多數企業、客戶與合作伙伴之間最重要的遠距安全傳輸聯機。