Kaspersky Guard@Net 防毒墙优势
产品介绍:
Kaspersky Guard@Net 系列产品适合于大中小型以及电信服务运营商等企业的网络保护,为其提供了多区段管理的安全网络解决方案,可以按需将企业网络分成不同的区域,在每个区域内都可设置不同的安全策略。它可以作为高性能防病毒和内容过滤网关,或作为分支机构网络保护解决方案的安全设备,同时具备防病毒、蠕虫、黑客软件的功能,并提供反垃圾邮件(Anti-SPAM)功能,在应用层支持HTTP,SMTP,POP3,FTP等协议防护,通过数据流异步同传技术,加速网关流量防护。
Kaspersky Guard@Net 是一款凭借多年的技术积累和强大的研发实力,自主研发开发的高效能网络病毒防御安全产品,提供了从低端桌面型设备到中端百兆型企业级设备,再到高端千兆级产品线,可以全面满足政府、教育、金融、电信、能源、企业等各类用户的需要。
产品功能优势:
1) Kaspersky Guard@Net 产品功能优势
强劲杀毒引擎,深度威胁防御系统,面向安全特性的专用处理硬件和软件平台,为保护高速局域网和低速广域网连接提供所需性能自主研发Kaspersky OS,拥有统一防护引擎UPS,多年的技术积累和强大的研发实力,通过多项专利和创新技术,完全由自主研发开发出的新技术、高效能网络行业尖端安全产品。产品高性价比,功能多元化,适合各种企事业单位的不同网络架构,能实现真正意义上的简便部署,用户利益至上, 网络分区等高级安全特性允许管理员部署安全策略,将访客、无线网络以及地区服务器或数据库相隔离,以防止未经授权的接入并阻止任何可能发生的攻击可扩展性强,无用户数限制,Kaspersky Guard@Net 防毒墙的 I/O 架构以无与伦比的安全性提供局域网和广域网连接选项,以降低成本并扩展投资保护防毒新技术保持前沿最新状态,Kaspersky Guard@Net防毒墙 安全特性以最佳安全合作伙伴的支持为后盾,可确保网络免遭蠕虫、间谍软件、特洛伊木马、恶意软件及其他新兴攻击的侵袭时刻保持病毒库更新的及时和高效,通过自动,手动,定时,离线等升级方式,使得病毒特征库保持最新状态,能查杀最流行的病毒功能强大,配置简易,日志报表,具有全方位的安全服务——防火墙、VPN、入侵检测(IPS)、防病毒、内容过滤、反垃圾邮件等多种功能,很好的解决了在网络中遇到的各种问题HTTP高效性能,启用防毒吞吐量超过500Mbps,采用异步同传数据并行处理技术,突破HTTP性能瓶颈,使其达到完美高能效果系统功能模块
Kaspersky Guard@Net
系统功能模块
防火墙
网络攻击检测防御
异常数据包防护
DDoS,DoS攻击防护
多功能区段设置
基于策略NAT
支持外部Radius, TACACS认证
|
网络部署
路由、透明、混合及PPPoE等工作模式
NAT动态、静态地址转换
PAT,MIP 地址端口转换
支持静态路由、动态路由
支持在不同的VLAN虚接口间实现路由功能
支持802.1Q,能进行802.1Q的封装和解封
PPPoE协议
日志和统计报表
日志分级处理
完整日志信息,配置,事件,流量以及安全日志
专用日志数据库MYSQL
存储多样化,缓冲区,本地和远程SQL Server
日志策略用户自定义
统计报表图形,柱状图,线型图等
分类报表图形显示
病毒统计报表图
|
强劲病毒防护
流式扫描HTTP,SMTP,POP3,FTP等协议
多线程病毒扫描机制,超快速度
30万级病毒特征库
提供每小时病毒库更新速度
高清除率,低误杀率
垃圾邮件
支持SMTP,POP3等邮件协议
特定垃圾特征库
SPAM升级中心
记忆式垃圾邮件处理机制
反垃圾准确率高,误报率低
在线更新,离线安装,手动安装等
实时网络监控
监控网关所有流量
监控网络当前会话数,最大并发数
监控当前病毒扫描信息
监控P2P流量信息,进行策略阻断
|
系统管理
FTP文件上传下载控制
支持FTP文件中继扫描方式
支持FTP文件上传下载控制
支持FTP banner 修改
支持大文件bypass功能
采用流模式扫描机制
|
支持控制台Console管理(RS-232/RJ-45)
提供SSH安全远程管理
支持命令超时、历史命令、命令补齐、
命令帮助、命令错误提示等
内置TFTP升级
全局管理器Global Manager
备份系统安全配置同步
提供强大的Debug调试手段
硬件物理参数
辐射标准:
符合FCC Part15,Class A, EN55022(CISPR22,Class A) CE Mark
工作温度:0-50摄氏度
工作湿度:相对湿度10%-90%非冷凝
功率 / 输入电压:400W/ATX PS, AC 90 ~ 264 V @ 47 ~ 63 Hz, full range
|
HTTP高性能
HTTP内核多线程处理
流模式扫描机制
开启防毒后HTTP性能依然强劲
突破原始性能瓶颈,平滑上升性能
端口重定向功能,支持自定义端口号
专业杀毒引擎,高效准确
典型解决方案:
Kaspersky Guard@Net 网络部署支持透明、路由、混合、PPPoE等工作模式,能够十分简易地部署在类似政府行业这种公有地址和私有地址混合使用的复杂的网络环境里。如图所示,以公有地址分配的认证服务器等服务器群可以放置在Kaspersky Guard@Net的DMZ区内,以私有地址分配的其他计算机系统则可以放置在Kaspersky Guard@Net的内网区段中,具有高性能多重功能防护作用,同时起到病毒、蠕虫防护,反垃圾邮件防护,IDPS入侵主动防御以及内部策略等安全防护作用。

|