close
ShareTech 多功能UTM最主要的過濾技術是狀態檢測
(Stateful Inspection),它除了傳統第三層防火牆
(使用來源/目的 IP位址或是 Port)的管制封包進出外,
更增加上封包當時的狀態管制,
例如,封包是處於初始建立階段或是資料傳輸階段,
工作模式類似狀態分組過濾防火牆,
只是採用了更複雜的封包訪問控制演算。
狀態檢測的機制是透過一個連接狀態表,
標識出目前通過UTM的每個連線(Session)與IP層的關聯,
如果連接狀態表中已經建立好連線(Session)的記錄,
狀態檢測引擎就會允許該連線(Session)的返回封包通過,
在連接建立之後,UTM還可以檢查更深層的封包特徵值,
進一步驗證傳輸的資料是正確無誤。
UTM利用管制條例來提供內網的安全保護,
藉由管制條例的允許與拒絕,管制 IP 層的資訊,
在管制封包的進出行為中,更利用深層檢測封包的特徵值機制,
將應用程式,如 MSN、Skype等辨識出來,列入管制的項目,
管制條例會對符合的封包決定是放行還是拒絕。
想瞭解更細項技術、功能:
可撥0800-666-188
或 北區:02-25011185 中區:04-2705-0888 南區:07-22987-788
全站熱搜