--点击下载白皮书

一、StopHacker防火墙产品技术特征:
1、兼具IP过滤与代理防火墙特征
2、独立的防火墙操作系统
3、Client/Server方式的三层模式的配置系统:
4、Proxy和防火墙统一的设计
5、高性能的负载平衡器
二、StopHacker防火墙功能简介:
StopHacker防火墙的主要功能分为四大部分:
1)外网到内网的访问控制,即通常所说的一般防火墙功能;
2)内网到外网的访问控制,即proxy;
3)负载平衡功能,让多台WWW服务器协调一致地服务于Internet用户;
4)配置、日志查询和计费功能。
现将上述四大功能分别简述如下:
1、外网到内网的访问控制:
1)IP地址、端口地址的转换;
2)IP包过滤;
3)HTTP、FTP、Smpt、pop3等Internet网络协议组过滤;
4)分析HTTP的访问方式,如post、get、put、delete等,通过限制超文本的访问方式,可以阻止"黑客"上载数据而破坏网络;
5)分析HTTP的内部模块,如Java、JavaScript和VBScript应用;
6)支持SSL超文本过滤;
7)支持网络认证;
8)数据从低层到高层应用的综合分析;
9)流量限制。
2、内网到外网的访问控制,proxy
1)IP地址、端口地址的转换;
2)IP包过滤;
3)HTTP、FTP、SMPT、POP3等Internet网络协议组过滤;
4)分析HTTP的访问方式,如post、get、put、delete等,通过限制超文本的访问方式,可以阻止"黑客"上载数据而破坏网络;
5)分析HTTP的内部模块,如Java、JavaScript和VBScript应用;
6)支持SSL超文本过滤;
7)支持网络认证;
8)数据从低层到高层应用的综合分析;
9)流量限制;
10)带高速缓存Cache,使得网络访问速度变快。
3、负载平衡功能:
1)支持单一的IP地址到多个WWW服务器的自动负载平衡;
2)支持多个IP地址到多组WWW服务器的自动负载平衡;
3)支持双负载平衡服务器,使负载速度提高1倍。
4、配置、日志查询和计费
StopHacker的所有配置、日志查询和计费管理都是在一个称之为配置客户端(NT平台)上实现的。
1)系统配置的内容:
a )防火墙初始化,密匙设置和产品认证密码设置;
b )防火墙负载平衡服务器的网络属性:
IP地址设定
Gateway设定
DNS服务器设定;
c )防火墙或代理的安全控制规则设定;
d )计费规则设定;
e )数据加密传送;
f )新版本维护和升级。
2)日志查询
防火墙和proxy对用户的访问和系统状态都有记录,管理员可以查询日志,了解系统的状态,用户访问情况和违规入侵者的IP地址、用户名、时间、试图访问的请求等。
3)计费管理
计费是一个重要的管理工具,我们可以根据占用网络时间或传送数据的字节数计费。计费可以根据用户各自IP地址计费。
计费的结果可以打印和查询,也可以作为收费的依据。