U-Mail郵件系統防火墻解決方案

防火墻特點:(WINDOWS平臺上極少數能夠基于數據包過濾級別的防火墻)

產品概述

產品防火墻是以廣大企事業單位的網絡安全為目標做了深入的開發,專門為企業級用戶打造的高可用的安全產品。是一套全面、創新、高安全性、高性能的網絡安全系統。

根據系統管理者設定的安全策略把守企業網絡,提供完善的安全性設置,對服務器的安全有更加嚴格的?;?。使之更加適合政府、教育、企事業集團和從事銷售企業郵箱的網絡服務商、集成商使用,實現了高性能與高安全性的完美結合。

產品特征

基于數據包級的防火墻,用于企業服務器,具有超越一般企業防火墻的安全性以及更專業的網絡設置,能控制服務器所有的內外溝通。

集成有非常強大的檢測和分析引擎,可以識別3700多種入侵技巧,給你全面的網絡檢測以及系統防護,它還能即時監測網絡端口和協議,攔截所有可疑的網絡入侵,無論黑客如何費盡心機也無法危害到你的系統。

應用特定規則增強服務器的安全,進行全面的集中治理。雙向的過濾對服務器提供了雙重?;?,使它不能成為特洛伊木馬和其它隱藏代碼攻擊的發射臺。提供了靈活、細致的網絡訪問控制,管理員可以精確地定義哪些網絡協議和地址被答應進入系統。一旦包通過防火墻,它將通過狀態檢測引擎的嚴格檢查。

防范惡意數據攻擊:能 智能識別惡意數據流量,并有效地阻斷惡意數據攻擊,解決SYN Flooding、Land Attack、UDP Flooding、Fraggle Attack、Ping Flooding、Smurf、Ping of Death、Unreachable Host等攻擊,有效的切斷惡意病毒或木馬的流量攻擊。

防范黑客攻擊:防火墻能智能識別黑客的惡意掃描,并有效地阻斷或欺騙惡意掃描者。對目前已知的掃描工具如ISS、SSS、NMAP等掃描工具,可以防止被掃描。 并可有效地解決惡意代碼的惡意掃描攻擊。

防范MAC欺騙和IP欺騙:防火墻提供基于MAC的訪問控制機制,可以防止MAC欺騙和IP欺騙,支持MAC過濾,支持IP過濾。將防火墻的訪問控制擴展到OSI的第二層。

 

入侵防御:防火墻為了解決準許放行包的安全性,對準許放行的數據進行入侵檢測,并提供入侵防御?;?,這樣就完成了深層數據包監控,并能阻斷應用層攻擊。

防范潛在風險:防火墻支持包擦洗技術,對IP、TCP、UDP、ICMP等協議的擦洗,實現協議的正?;?,消除潛在的協議風險和攻擊。這些方法對消除TCP/IP協議的缺陷和應用協議的漏洞所帶來的威脅,效果顯著。

產品功能

端口掃描檢測

端口掃描是一個最根本的技術,攻擊者可以先對服務器掃描再展開攻擊。攻擊者可能會發現各種各樣的信息,如獲得服務器操作系統版本,服務器目前運行哪些服務以及版本,從而查找漏洞對服務器進行下手。自動鎖定那些對服務器端口惡意掃描的行為。

tarpits

tarpit是個陷阱,為誤導攻擊者。你的系統接受TCP連接,但從來沒有答復,并無視斷開請求。

SYN洪水檢測與?;?/p>

SYN洪水是一種常見類型的拒絕服務( DoS )攻擊,用來對付服務器。防止致命的TCP SYN和ACK洪水攻擊癱瘓關鍵的Web、電子郵件和其它TCP服務。使用超過30種簽名特征對流量進行過濾,可防范多種MAC、IP和TCP/UDP層 分布式DoS(DDoS)攻擊,包括TCP、ICMP和UDP攻擊及洪水(Flood)攻擊。

HTTP的過濾

可以防止入侵企圖針對你的web server通過篩選的請求,并自動禁止惡意者IP地址,防止進一步接觸。

MAC地址的過濾

基于MAC地址,因為MAC地址是具體到一個單獨的網絡界面,這個功能是特別有用的,如果你想要允許或阻止交通從一個特定的計算機,其IP地址有可能改 變。 MAC地址規則,可以被用來"互信" MAC地址(或一組MAC地址) 。這可以讓你創建防火墻規則將只適用于計算機的MAC地址是不可信的。

IP地址禁止名單

拌掉某個ip或ip地址段。拌掉可疑的ip地址。

時間敏感的規則

規則可以配置為只活躍于若干天內,或在某段時間內的一天。例如,你可能要允許瀏覽網頁,只有平日間上午09時和下午5時,或允許遠程訪問您的服務器只有周二晚上維修............這是很容易的利用時間敏感的規則。

口令安全

可以要求用戶必須用密碼登錄到防火墻,然后進入任何的防火墻管理。使用密碼的安全,防止未經授權的用戶篡改,或關停,防火墻。

遠程配置使用防火墻服務器

可以用一個加密的通訊聯系在遠端管理防火墻服務器。遠程系統控制,通過防火墻的界面,就像你進入了防火墻,請本地機器。您可以監視活動和日志信息,并規定可以添加,編輯,刪除,輸入或輸出。也可以重新開機或關機的遠程系統上使用遠程管理控制。除了遠程管理其它服務器或工作站防火墻,可以使用獨立式遠端管 理工具來遠程連接到您自己的服務器防火墻。

可對每個網絡適配器分別設置

可以讓你為每一個網絡適配器設置一套規則。因此,你可以配置一套規則,將規則用于你的外部/互聯網接口,還可以再設置一套規則,將規則用于你的內部/ LAN接口。

導入/導出規則

可以將設置好的規則保存導出到一個文件,以后導入規則直接可以使用。

自動發送電子郵件的日志文件

設置將記錄的日志文件發送到您設置的信箱地址中,以方便查看和分析服務器狀況。

購買咨詢:400-8270-002
郵件服務器售后服務
U-Mail企業郵箱系統

掃一掃
關注U-Mail微信

版權所有?U-Mail Co.,Ltd.粵ICP備05041925號    

粵公網安備 44030402001576號

演示平臺
返回頂部
{ganrao} 今日股票大盘行情 内蒙古体彩十一选五 神测网幸运28 北京快乐8骗局全过程 四ill金7乐开奖走势图 体彩快中彩玩法 福彩3d1000期综合连线走势图 pk10在线人工计划网站 体彩十一运夺金十一选5规则 重庆幸运农场计划攻略 内蒙古11选5去哪里买 快乐8开奖结果查询 黑龙江22选五开奖 福彩3d杀码 pk10精准计划q群 广东十一选五专家预测