|
一、StopHacker防火墙产品技术特征: 1、兼具IP过滤与代理防火墙特征 2、独立的防火墙操作系统 3、Client/Server方式的三层模式的配置系统:
4、Proxy和防火墙统一的设计 5、高性能的负载平衡器 二、StopHacker防火墙功能简介: StopHacker防火墙的主要功能分为四大部分:
1)外网到内网的访问控制,即通常所说的一般防火墙功能; 2)内网到外网的访问控制,即proxy; 3)负载平衡功能,让多台WWW服务器协调一致地服务于Internet用户;
4)配置、日志查询和计费功能。 现将上述四大功能分别简述如下: 1、外网到内网的访问控制: 1)IP地址、端口地址的转换;
2)IP包过滤; 3)HTTP、FTP、Smpt、pop3等Internet网络协议组过滤; 4)分析HTTP的访问方式,如post、get、put、delete等,通过限制超文本的访问方式,可以阻止"黑客"上载数据而破坏网络;
5)分析HTTP的内部模块,如Java、JavaScript和VBScript应用; 6)支持SSL超文本过滤; 7)支持网络认证;
8)数据从低层到高层应用的综合分析; 9)流量限制。 2、内网到外网的访问控制,proxy 1)IP地址、端口地址的转换;
2)IP包过滤; 3)HTTP、FTP、SMPT、POP3等Internet网络协议组过滤; 4)分析HTTP的访问方式,如post、get、put、delete等,通过限制超文本的访问方式,可以阻止"黑客"上载数据而破坏网络;
5)分析HTTP的内部模块,如Java、JavaScript和VBScript应用; 6)支持SSL超文本过滤; 7)支持网络认证;
8)数据从低层到高层应用的综合分析; 9)流量限制; 10)带高速缓存Cache,使得网络访问速度变快。 3、负载平衡功能:
1)支持单一的IP地址到多个WWW服务器的自动负载平衡; 2)支持多个IP地址到多组WWW服务器的自动负载平衡; 3)支持双负载平衡服务器,使负载速度提高1倍。
4、配置、日志查询和计费 StopHacker的所有配置、日志查询和计费管理都是在一个称之为配置客户端(NT平台)上实现的。 1)系统配置的内容:
a )防火墙初始化,密匙设置和产品认证密码设置; b )防火墙负载平衡服务器的网络属性: IP地址设定 Gateway设定
DNS服务器设定; c )防火墙或代理的安全控制规则设定; d )计费规则设定; e )数据加密传送; f )新版本维护和升级。
2)日志查询 防火墙和proxy对用户的访问和系统状态都有记录,管理员可以查询日志,了解系统的状态,用户访问情况和违规入侵者的IP地址、用户名、时间、试图访问的请求等。
3)计费管理 计费是一个重要的管理工具,我们可以根据占用网络时间或传送数据的字节数计费。计费可以根据用户各自IP地址计费。 计费的结果可以打印和查询,也可以作为收费的依据。
|