稳定可靠的高性能SONICWALL防火墙

来源 :互联网世界 | 被引量 : 0次 | 上传用户:c126202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SonicWall的名字在国内可能还比较陌生,其实SonicWall品牌的防火墙和VPN产品很早已经成为世界网络安全市场的著名产品,特别在中低端企业级网络安全市场更占据领导地位。从1991年公司成立,SonicWall一直致力于为用户提供高性能价格比的网络安全产品,其著名的SonicWall系列网络安全产品,是目前全球销量最大的硬件防火墙产品和市场占有率最高的硬件VPN产品之一。截止2001年6月底,已有超过16.5万台的SonicWall网络安全设备在世界范围内被使用,成为全球应用最广泛的网络安全硬件产品之一。
  SonicWall采用软硬件一体化设计,在高性能硬件平台上,利用先进的防火墙技术和SonicWall专有的安全高效的实时操作系统,再加上世界领先的加密算法、身份认证技术以及网络防病毒技术,是一个强大的,集应用级防火墙、入侵报警、DMZ隔离、内容过滤、VPN、全球管理、网络防病毒等多种安全策略为一体的,稳定可靠的高性能网络安全系统(通过ICSA认证)。其完善的产品系列和卓越的性能价格比为不同规模、不同行业、不同上网方式的用户提供安全、快速、灵活、超值的网络安全解决方案。SonicWall系列防火墙自问世以来就不断荣获各类专业媒体和权威的大奖。
  2000年,SonicWall公司与国际知名代理公司香港达讯集团(国内子公司:深圳达讯科技有限公司)合作,共同开辟国内市场。凭借SonicWall优秀的产品和达讯良好的代理渠道、多年的市场操作及渠道管理、客户服务经验,在短短数个月内,就取得了惊人的业绩,销售数量呈现几何增长。在香港,长江实业、香港政府、香港工商银行等知名企事业单位都选用SonicWall作为网络安全保障;在内地,清华大学、首创网络、中国五矿进出口公司、深圳工商银行等单位也纷纷选用SonicWall产品。SonicWall系列防火墙产品已经成为国内市场众多品牌的防火墙中最具市场前景的安全产品之一。
  
  技术先进
  SonicWall使用世界最先进的第三代防火墙技术——“Stateful packet inspection”全状态检测技术,能够检测网络协议中所有层的状态,有效阻止DOS、DDoS等各种攻击。
  预置的安全策略自动更新:SonicWall被预置为自动检测和阻止DoS(Denial of Service拒绝服务)攻击和“特洛伊木马”攻击,如Ping of Death、SYN Flood、LAND Attack、IP Spoofing等。DoS攻击的目标不是盗取信息,但它能使受攻击的设备或网络陷于瘫患,导致用户不能访问网络资源。SonicWall预置有安全策略,并且每周可以自动更新,为用户免除了繁杂的策略设置或必须在专业人员指导下才能完成的安全策略的设置工作,消除了可能因设置不当导致的不安全因素。
  IP地址管理:SonicWall提供NAT(网络地址转换)和DHCP Server/Client功能。NAT允许公司使用安全和易于管理的专用地址(“假IP”)。SonicWall的NAT功能还支持局域网使用xDSL、Cable modems等由ISP每次提供一个IP地址的动态IP上网方式。DHCP Server和Client提供TCP/IP Client配置和从ISP获得TCP/IP设置的集中管理。
  ● 支持DDN、xDSL、Cable Modem、ISDN等多种上
  网方式;
  ● 双向NAT网络地址转换,端口映射;
  ● DHCP和MAC地址捆绑;
  ● 支持三个DNS服务器;
  ● 支持各种应用服务协议:HTTP、FTP、SMTP、Telnet等;
  ● MD5身份认证;
  ● 入侵检测与报警:能够自动识别攻击和入侵,通过
  E-MAIL或Call机报警;
  ● 详细的系统日志和访问日志管理,支持WEB
  TRENDS。
  
  虚拟专用网(VPN)加密
  通过VPN(Virtual Private Networking)功能,SonicWall VPN安全地将公司的各个办公地点、移动和远程办公者、商业伙伴连接在一起。SonicWall VPN使用数据加密,使两个或更多的点或LAN之间通过Internet实现安全通信,而无需昂贵的专线。
  ● 经过ICSA认证的IPSec VPN;
  ● 加密算法:DES、3DES、ACR4;
  ● 密钥管理:IKE、Manual Keys;
  ● 身份认证:RADIUS、MD5;
  ● 支持最大的并发用户数:不同型号支持从5个到10000个;
  ● 支持PKI和“数字证书”等高级身份认证方式;
  ● 支持Site to Site和Client to Site模式;
  ● 兼容其他VPN产品,如Check Point Firewall-1、CISCO
  PIX、Axent Raptor、Nortel Contivity、NetScreen等。
  
  特色功能
  互联网内容过滤: 内容过滤允许管理员设置访问类别和内容控制,限制访问带有色情和种族偏见及不希望访问的网站。也可给特定用户一个密码来绕过过滤器,给他们不受限制地访问Internet。采用的过滤方式有IP地址过滤、关键字段过滤和URL过滤三种。SonicWall的内容过滤功能还支持CyberNOT不良网站清单,此清单是国际权威的不良网站清单,包括不良网站/页65000多个,并不断根据互联网站/页的最新情况作出更新,是互联网内容过滤的最佳方式。此清单可以按年付费,每周自动更新清单内容,确保对新的和重新设立的网站的访问限制。
  防病毒:SonicWall防病毒功能能够自动搜索系统有否安装或安装了何种防病毒软件,强制阻止未采取防病毒措施的计算机访问互联网或从互联网接收电子邮件等。SonicWall防病毒功能还能不断搜寻有无最新的病毒码并及时自动的下载最新的病毒码。通过SonicWall的防病毒功能,用户可以实现整个网络的自动防病毒。
  全球性管理:在总部或某一地点管理分布在全球的上千台SonicWall设备,可以为不同地点的设备做不同的设置;建立报警中心,集中、实时的监控全球各地SonicWall的运行状态和网络访问流量。
  自动升级: 全球唯一提供终生免费升级;自动搜寻最新版本的软件;保证用户坦然面对最新的攻击手段和安全威胁。
  SSL认证加速: 提供内置和外置两种形式; SSL加速产品可以将SSL身份认证的速度提高50倍;SSL产品成为CISCO的OEM产品。
其他文献
微软或许已经成为IT业界永远的话题。Windows XP的上市再一次将微软推向了人们关注的焦点,大家都想先睹为快“日不落帝国”的最新风采,但是当大家看到Windows XP的真实面目的时候,一场恐慌随之而来,因为“日不落帝国”带来的不仅仅是福音,还是一场新的“殖民运动”,一场给全球IT业界带来灾难的运动。  尽管刚刚上市的Windows XP被比尔·盖茨一再宣称为网络奇迹,并且是微软雄心勃勃打造下
期刊
精明的IT产品提供商们看到了企业需求的急剧扩张与市场的潜在魅力,都已经适时地将注意力转向了存储领域,同时,他们更不惜花费大量的资金用于存储技术和产品的研发。所以,就有了在市场上层出不穷的先进的存储技术、产品和架构。同时,由于用户对数据存储的迫切需求和自身对存储架构的认知程度的矛盾,又催生了具有专业存储服务能力的存储系统集成商、解决方案提供商的蓬勃发展。  以SAN为例,这个基于光纤通道技术、拥有近
期刊
为了适应市场的瞬息万变,更大限度地满足客户变化的需求,迎接WTO带来的挑战,东软在向“解决方案供应商”这一战略转变中再次重拳出击,主动求变,并于2001年11月6日在北京正式对外发布,对公司组织业务体系进行大规模重构,组建了面向覆盖整个中国市场的八个大区,同时将总部的部分管理和服务职能下放到大区,使得大区成为面向客户的“虚拟总部”。东软“虚拟总部”的实施标志着东软已经构造一个以客户为中心,面向未来
期刊
PHS系统高速无线接入  相较现存的GSM系统和CDMA系统来说,早就投入实用的PHS 系统在数据通信业务上具有其它移动通信系统不可比拟的优势,较高的传输速率、方便的上网方式和低廉的上网价格将使PHS成为广大用户的选择。目前很多电信设备开发商都在大力进行这方面的研究,利用PHS无线市话系统进行数据通信将在未来无线Internet中发挥重要的作用。  为扩大PHS系统功能,利用PHS实现数据通信,日
期刊
虽然通常认为存储区域网(SAN)和网络附加存储(NAS)是相互竞争的两种技术,但实际上两者在提供不同种类的数据接入方面互补性很强。SAN的优点在于处理高容量的块数据传递,而NAS则长于提供文件级的数据接入服务。  两种技术都能满足以下要求:移动直接的存储-服务器连接,以帮助实现更灵活的存储接入。此外,不论SAN还是NAS,都立足于符合产业标准的网络协议——SAN使用光纤通道,NAS使用联网协议,如
期刊
若要能够分割空间、扩大储存、与其它设备上的存储器连接,而且只需按几下键就可以在数秒钟内移动数兆兆字节,而所有这一切都不会使系统瘫痪,其实并非易事。过去三十年来,数据存储的方式与结构取得了相当大的发展,但所有的选择均伴随着某些限制或问题。  RAID(独立磁盘冗余阵列)的问世完全改变了数据只能以硬盘进行数据处理的方式,提高了数据存储的安全性和读写速度。但在大多数RAID设备中,数据是在一个固定的物理
期刊
Molex企业结构化布线网络专家石达思(Paul Stathis)先生近日在北京对6类线的未来发表了独到见解。他认为,尽管6类线已在全球范围内获得了巨大反响,但业界流传的许多相互矛盾的信息造成了一些误解和恐惧,需要澄清。  石达思先生投身通信系统领域已超过18年,拥有丰厚的专业素养,现任Molex企业布线网络部亚太区市场部经理。石达思先生针对目前的6类线热潮,发表了相当冷静的观点:“不是每个人都需
期刊
近年来,随着Internet和Intranet技术的广泛应用,信息容量正以令人难以置信的速度增长,发展之快令人瞠目结舌。据统计,现在数据的增加量每年超过100%,这使得很多企业不得不多次升级信息存储系统容量以适应企业的发展。传统的存储管理系统面临着巨大的挑战,信息化武装起来的企业,尤其是在可用性、可靠性及可扩展性等方面必须满足更严格要求的企业,迫切需要一种性能先进、安全可靠的存储系统。SAN应运而
期刊
一系列由权威中立机构发布的基准性能测试结果表明,Unisys 高端企业级服务器ES7000 在大型OLTP和数据库应用处理能力方面具有领先的可扩展能力,它的性能达到且超越了主宰高端企业级应用多年的传统UNIX服务器。用户又面临着新的技术、新的选择。  自今年3月以来,Unisys ES7000 不断刷新mySAP.com(SAP R/3) 的运行性能记录。基于SAP标准应用程序性能测试标准(Sta
期刊
曾经听到业内人士的观点:中国将在宽带网络领域走在世界的前沿,宽带网络产业是我们民族实现经济超越的机会。也许网络建设可以凭借一时的激情和资本市场的运作迅速进行,但是促使这一产业健康迅速发展的根本动力在于经营收入,在于从最终用户处获得支持持续发展的资金。互联网接入业务和企业网络业务无法支撑新兴运营商获得可观的利润,并且这一领域的激烈竞争将进一步缩小该部分业务的盈利能力;对于传统电信运营商而言,宽带网络
期刊