|
使用阿姆瑞特F 系列可以尽可能保护网络安全…
近几年来,网络安全已成为大多数组织关心的重要策略。许多公司不遗余力地防范来自内部和外部的系统和恶意攻击,但都以失败告终。
在知识与信息变得越来越宝贵,企业决胜于时间和效率的世界里,阿姆瑞特NetSecurity提出了自己独特的解决方案。我们希望人们感到安全并解放出来,从而轻轻松松、集中精力地处理业务和手头必要的任务。
快速配置,易于管理
·启动迅速
由于防火墙内核运行时不需要任何操作系统支持,所以不需要按常规方法安装防火墙。相反,整个防火墙系统可以保存在如软盘或闪存这样的支持启动介质上。整个防火墙系统的初始安装只需几分钟。
·远程集中化管理
多个防火墙,基于Microsoft Windows的管理软件可以集中管理多台防火墙,该软件可从产品包中获得。各项管理功能如配置、监控、甚至软件的升级均在远端进行,并通过128比特加密保证安全性。
·图形化实时监控
管理软件包括了图形化监控防火墙状态参数以及对网络数据流严密监控的工具。防火墙还支持使用SNMP,这便可以实现与流行的SNMP管理软件如惠普OpenView和IBM
Tivoli的集成管理。
·高级日志分析
中心日志接收器可搜集详细的防火墙日志数据,可使用管理软件中的日志分析器工具对数据进行分析。
高性能
阿姆瑞特防火墙为“无系统内核”产品,即产品没有操作系统,防火墙内核启动后,可直接管理防火墙的所有硬件(CPU、网卡、总线等),它可以在底层从硬件设备中接管进出防火墙数据并进行处理,利用了所有可能的硬件性能,同时减少了操作系统的开销,因此可以最快的处理数据,使其成为市场上现有的最快的防火墙之一,具有极高的吞吐量和低延时的特性。
·高吞吐量
吞吐量是指防火墙在不丢包的情况下能够达到的最大包转发速率。随着Internet的日益普及,内部网用户访问Internet的需求在不断增加,一些企业也需要对外提供诸如WWW页面浏览、FTP文件传输、DNS域名解析等服务,这些因素会导致网络流量的急剧增加,而防火墙作为内外网之间的唯一数据通道,如果吞吐量太小,就会成为网络瓶颈,给整个网络的传输效率带来负面影响。因此,考察防火墙的吞吐能力有助于我们更好的评价其性能表现。
·并发连接数
并发连接数也是衡量防火墙性能的一个重要指标。最大并发连接数指的是防火墙能够同时处理的点对点连接的最大数目。它反映了防火墙设备对多个连接的访问控制能力和连接状态跟踪能力,以及防火墙对业务信息流的处理能力。这个参数的大小会直接影响到防火墙所能支持的最大信息点数。
阿姆瑞特防火墙并发连接数根据型号不同的并发连接数,可以满足不同用户的需求,并且产品经过升级后,最大可以扩展到500万个。
·低延时:< 19 μs
现在网络的应用种类非常复杂,许多应用对延迟非常敏感(例如:音频、视频等),而网络中加入防火墙必然会增加传输延迟,所以较低的延迟对防火墙来说也是不可或缺的。阿姆瑞特防火墙是目前市面上延时最小的防火墙产品,F600以上型号的设备对网络中所有的包长延迟均低于19us,这样的结果可以满足实际应用中对延迟的需求。
·平均无故障时间
平均无故障时间(MTBF)是指系统平均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平均无故障时间越长。这也是用户在选择产品的重要依据之一。
突出特性助您发展
·流量控制
阿姆瑞特防火墙具有强大的流量控制功能,可以动态地分配带宽、负载平衡,进行优先使用带宽的控制,保证服务质量。
·支持大型网络解决方案的VLAN
阿姆瑞特防火墙完全符合以太网IEEE 802.1q协议关于虚拟局域网的定义。每个VLAN相当于一个独立的接口,具有与常规接口同样的过滤能力。
·阿姆瑞特VPN网关结合
阿姆瑞特防火墙完全地结合了添加在我们防火墙上的一个选件IPSEC VPN网关。所有VPN通道都集于防火墙并被解析为虚拟接口,使阿姆瑞特防火墙和阿姆瑞特VPN网关成为安全VPN连接的理想结合。
|