|
产品概述
蓝盾统一威胁及异常监控系统(BD-UTM)在网络边界处提供实时保护,同时对内网进行有效管理。BD-UTM部署在网络入口处,对外能够检测有害的病毒、蠕虫、木马及其他基于内容的安全威胁,具有防火墙、网关防病毒、入侵检测、垃圾邮件过滤等功能;对内能够控制网络行为,具有内网防火墙、应用层过滤、流量监控、异常监控、带宽管理等功能;同时具有稳定可靠的IPSec VPN、SSL VPN、网络加速、线路负载均衡,设备负载均衡等功能。BD-UTM具有高性价比、方便的和强有力的解决方案来检测、阻止攻击,防止不正常使用和改善关键网络应用的服务。能够在不降低网络运行性能的前提下优化网络通讯资源。
产品功能
|
功能模块
|
描述
|
备注
|
|
部署模式
|
NAT网关/透明/旁路/混合
|
|
|
HA
|
设备负载均衡
|
支持
|
|
接入
|
网口自定义
|
可自定义网口
|
|
|
多外线接入
|
支持N-1条外线(N为总网口数)
|
|
路由功能
|
静态路由
|
|
|
动态路由
|
支持RIP/OSPF/BGP
|
|
支持常见的拨号协议
|
拨号身份验证方式支持PAP/CHAP
|
|
支持负载均衡冗余
|
主-主、主-被
|
|
防火墙功能
|
并发连接数
|
千兆网络>200万
|
|
端口映射
|
支持SNAT/DNAT
|
|
LAN-WAN访问规则设置
|
访问外网
|
|
LAN-LAN访问规则
|
内网之间建立规则
|
|
MAC 防火墙规则
|
支持MAC策略
|
|
支持外部别名
|
支持多外部IP
|
|
支持VLAN
|
支持VLAN tagging
|
|
支持端口负载平衡
|
|
|
支持设备管理规则
|
|
|
入侵检测/入侵防御/病毒过滤
|
入侵检测
|
内置8000多条特征纪录
|
|
入侵防御
|
支持在线阻断/旁路阻断/
|
|
病毒网关过滤
|
支持卡巴斯基病毒引擎
|
|
上网行为管理
|
URL过滤
|
|
|
关键字过滤
|
|
|
WEB过滤审计
|
|
|
IM即时聊天类程序限制
|
|
|
eMule等P2p程序限制
|
|
|
支持对传输文件类程序限制ftp/pop3/smtp等
|
|
|
带宽管理
|
支持基于IP/用户/组的带宽管理
|
|
|
支持基于协议的带宽限制
|
|
|
支持基于IP的带宽限制
|
|
|
基于端口的流量限制
|
|
|
IPSec VPN功能
|
IPSEC VPN
|
支持标准IPSec协议
|
|
L2TP VPN
|
|
|
NAT穿透功能
|
|
|
SSL VPN功能
|
SSL VPN
|
支持应用、web重定向的SSL VPN模式
|
|
上网网关
|
透明代理
|
|
|
非透明代理
|
|
|
IP组别管理
|
|
|
URL过滤
|
|
|
文件过滤
|
|
|
关键字过滤
|
|
|
用户认证技术
|
身份认证子系统
|
支持IP认证、Radius认证及通用LDAP认证
|
|
LADP
|
Window AD/OpenLAP/SUN等
|
|
NTLM
|
|
|
支持SSL验证
|
|
|
CA认证
|
|
|
邮件网关
|
SMTP中继
|
|
|
POP3代理
|
|
|
邮件病毒过滤
|
|
|
垃圾邮件过滤
|
|
|
报表功能
|
实时动态报表
|
|
|
报表查询功能
|
|
|
报表导出功能
|
导出为excel/txt格式
|
|
各服务功能报表
|
|
|
各功能模块汇总报告
|
|
|
自定义汇总报表
|
|
|
警告功能
|
系统警告信息
|
|
|
流量监测信息
|
|
|
VPN监测
|
|
|
外部访问违例监测
|
|
|
资源警告
|
|
|
防火墙监测
|
|
|
入侵系统监测
|
|
|
系统服务监测
|
|
|
短信息通知
|
需要sms服务器支持
|
|
邮件通知
|
|
|
其他网络服务
|
支持syslog日志服务器
|
|
|
DHCP服务器/DHCP中继
|
|
|
支持SNMP网管功能
|
支持V1/V2/V3
|
|
DNS服务器/DNS中继
|
|
|
DDNS动态ip注册更新
|
支持国内花生壳、希网
|
|
NTP网络时间服务
|
|
|
集成网管工具,ping/trace等工具
|
|
|