
對於擁有2條以上線路的用戶,UTM能提供對外線路的負載平衡機制,
當其中一條線路斷線之後,所有的網路封包會自動轉向另一條正常的線路,
確保內部的用戶網路暢通,當線路恢復之後,封包又會自動分配。
UTM內建DNS伺服器,搭配內部的DNS伺服器,
可以打造Inbound 線路負載自動分配。
眾至資訊 發表在 痞客邦 留言(0) 人氣(175)
頻寬管理在目前的網路設備中非常常見,但是管理的好不好、準不準?
確有賴管理者的經驗,回到基本的問題上,為何要管理頻寬?
因為頻寬不足或是公平的原則,不論是哪一種,如果買了10Mbps的頻寬,
因為管制的機制問題,讓整體的使用量只有 2 Mbps,剩下沒使用的豈不是浪費,
如果將這些頻寬適當地分配給目前正在使用的人員,就皆大歡喜。
眾至資訊 發表在 痞客邦 留言(0) 人氣(28)
垃圾郵件氾濫,讓所有的人都痛苦,UTM提供優秀的防護機制,
確保使用者的信件乾乾淨淨,除了傳統的垃圾郵件特徵值、
貝氏過濾法外,針對圖型式垃圾郵件更加上特殊的判斷機制,
增加判斷的準確度。個人或是群體的黑、白名單匯入、
匯出及自動學習機制更是少不了的基本功能,
將判斷的準確率提高到95%以上。
眾至資訊 發表在 痞客邦 留言(0) 人氣(12)
詳情可至
中華電信研究所IPV6測試實驗室http://cf.v6pc.jp/logo_db/approved_list_ph1.php眾至Logo ID:01-000534 眾至(shartech)UTM 提供IPSEC VPN、PPTP VPN、
SSL VPN 完整三合一VPN 解決方案,對於所有透過 VPN 通道進入內部
或是要從內部到VPN 遠端的所有封包,利用特有的管制條例機制,
可以管理封包進出的時間、頻寬、通訊服務等,可確保內部不會因為遠端的VPN 的連接,
而感染網路病毒或是占據所有的頻寬。眾至特點在於即使是SSL VPN 也具備管制的功能,
一個是進入內部網路,另一個是透過VPN Server 上網際網路,
眾至UTM 同時整合即時流量分析、Load Balance、IDP、認證、HA、防毒、
防垃圾等多項功能,讓企業毫無後顧之憂地捍衛網路安全。
眾至資訊 發表在 痞客邦 留言(0) 人氣(36)
為何要IDP ?
狀態檢測(Stateful Inspection)防火牆
可以檢視對應OSI 模型第2 到第4 層通訊協定的內容,
他最常檢視及控管的項目為:Source IP Address(來源IP 位址)、
Destination IP Address(目的IP 位址)、Source Port Number(來源埠號)、
Destination Port Number(目的埠號)、以及Flag Fields(旗標欄位)。
眾至資訊 發表在 痞客邦 留言(0) 人氣(46)
大伙在聊天,聊著聊著就聊到眾至的名字意義。
Sharetech一看就很清楚咩,那眾至勒?為什麼不是眾志呢?
1開頭:眾人智慧、至治之極(集眾人智慧,達到治理最好的理想網路世界)
2附議:集眾家武功之精華至網安太平之境界
3結語:眾望所歸、心之所至
眾至資訊 發表在 痞客邦 留言(0) 人氣(13)
病毒無孔不入,除了教育使用者不要開啟來路不明的網站、檔案外,
在網路的大門口將這些有潛在威脅的網站、電子郵件、FTP ,
就將它阻擋,也是一個降低風險的好方法。
ShareTech 多功能UTM內建ClamAV 免費防毒引擎,
每日自動地從網路上更新病毒碼,提供給不同的網路服務使用,
藉以提高網路的性能及安全性。為將HTTP 掃毒降低對使用者的效能影響,
UTM 藉由改寫HTTP 代理軟件的軟體,自動排除不需要進入掃毒引擎的
HTTP Stream,只將可能會受病毒影響的封包導入,
而不是將所有80 Port 的網路封包導入,
並且會紀錄每個網頁的掃毒狀況。
SMTP跟POP3的部分也是使用Transparent Proxy 的方式將封包
導入掃毒引擎中,再將乾淨信件內容傳給使用者,對有病毒疑慮的郵件,
管理者可以自行決定要隔離、刪除郵件。同樣的,
系統會紀錄每一封信的掃毒狀況給管理者參考。
眾至資訊 發表在 痞客邦 留言(0) 人氣(33)
網路軟體千變萬化,靠傳統IP 及PORT BASE 的機制無法管制現在的軟體,
但是每一個網路應用軟體在起始的溝通過程中會出現一定的特徵,
這類的特徵可能是要求輸入帳號密碼,或是Client 跟Server 溝通的程序,
它會反映在網路封包上,藉由抓取前 2000 Bytes 的網路封包分析,
就可以成功辨識出使用的軟體,這樣避免全面的封包擷取,
增加網路負擔,又能正確地分辨使用的軟體。
眾至資訊 發表在 痞客邦 留言(0) 人氣(22)
ShareTech UTM採用的IPSec 軟體,完全遵照IPSec 的標準定義,
確保跟其他支持IPSec 協定的設備互聯互通,
目前支援手工密鑰交換方式(PreShare Key),同時支援DES、3DES、
AES、Blowfish、Twofish等多種加密演算法及MD5、SHA等認證算法。
PPTP VPN 遵循 RFC 相關標準要求,支援 MS-CHAP和MS-CHAP
V2 身分認證及MPPE 加密演算法。
對於所有透過VPN 通道進入內部或是要從內部到 VPN 遠端的所有封包,
利用特有的管制條例機制,管理封包進出的時間、頻寬、通訊服務等,
這個機制確保內部不會因為遠端VPN的連接,
而感染網路病毒或是占據所有的頻寬。
眾至資訊 發表在 痞客邦 留言(0) 人氣(84)
越是簡單的事情,越沒人要做,而且要做好越是困難,況且這些都是小事,
ShareTech 秉持做好每件事情的原則,提供這些簡單的小功能,
幫助管理者,管好整個網路。
像是線路線沒接好,線路斷了導致網路不通,一般的防火牆可以偵測出來,
再藉由負載均衡機制,將網路流量轉到另一條線路,但是線路年久脫落或是沒接呢?
除非到現場看一下,否則無法知道,
但是現場往往是遠在天邊,要看一眼的代價非常高。
藉由簡單的偵測機制,將線路斷掉跟網路斷線區分出來,
管理者馬上知道原因,對症下藥,不浪費時間及金錢。
眾至資訊 發表在 痞客邦 留言(0) 人氣(16)