当前位置:
瑞星首页  >  产品与方案  >  企业级产品  >  瑞星防毒墙 RSW-1000P
瑞星防毒墙 RSW-1000P
  • 传统的计算机病毒防范是在需要保护的计算机内部建立反病毒系统,而保护网络不受病毒侵犯的更有效的办法是在它们进入网络前即阻断它们。
  • 瑞星防毒墙在毁灭性病毒和蠕虫病毒进入网络前即在网络边缘进行全面扫描。因此,瑞星防毒墙可用于独立式边缘病毒扫描结构,或作为客户端、服务器和边缘保护三层病毒扫描架构的一部分。
技术白皮书
  • 产品简介
  • 功能特点
  • 产品服务
      传统的计算机病毒防范是在需要保护的计算机内部建立反病毒系统,随着网络病毒的日益严重和各种网络威胁的侵害,如何更好、有效地保护企业内部网络是当前安全厂家、企业用户都在关心的问题,瑞星防毒墙就是在当前网络安全急需一个有效解决方案的情况下推出的一款网络安全产品。

      保护网络不受病毒侵犯以及不良邮件信息干扰的唯一办法是在它们进入网络前即阻断它们,瑞星公司将专业的基于应用层的安全技术引入到防毒墙,形成一体化的安全网关产品,瑞星防毒墙在毁灭性病毒和蠕虫病毒进入网络前即在网络边缘进行全面扫描,瑞星防毒墙可用于独立式边缘病毒扫描结构,同时,它也可以作为企业整体网络防病毒的一个组成部分,建立网络边缘(网关)、客户端和服务器三层病毒扫描架构的立体网络防病毒体系,此外,瑞星防毒墙还提供了防火墙、内容过滤等多种网络安全功能,是一个网络一体安全解决方案的网络安全产品。

      瑞星公司根据当前企业的不同网络环境需求提供了不同的网络安全解决产品,目前,瑞星推出的防毒墙产品适用于中小企业用户,大型企业,高校、金融机构,高流量的电子商务网站,电信、IDC/ISP以及其他网络安全的环境。

瑞星防毒墙产品规格

功能

RSW-1000P

网络接口

3个100/10Mbps自适应

接口数量(个)

3

串口管理端口(个)

1

最大吞吐(Mbps)

100

最大连接数

128000

http杀毒吞吐(Mbps)

10

http新增连接数(个/s)

100

http最大并发连接数(个)

1000

http延迟(ms)

小于2000

邮件数(封/每秒)

30

SMTP/POP3最大并发连接数(个)

300

FTP 最大吞吐(Mbps)

10

FTP最大并发连接数(个)

300

工作模式

透明模式(网桥)、路由模式、PPPoE拨号模式、DHCP模式等

VLAN支持

支持

外型

标准1U机架

工作环境

0—45摄氏度

非工作环境

-20—65摄氏度

相对湿度

10-90%@40摄氏度,非冷凝


瑞星防毒墙的产品主要功能

(1)防病毒网关功能

  瑞星防毒墙在计算机病毒进入内部网络前即在网络边缘(网关)进行全面病毒扫描、拦截和清除,瑞星防毒墙可支持SMTP、POP3、FTP和HTTP协议,可对进出的数据流量进行安全保护。

(2)数据包状态检测过滤的防火墙

  瑞星防毒墙除了具备对计算机病毒检测、拦截和清除功能外,瑞星防毒墙同时还具备防火墙功能。瑞星防毒墙通过对数据包进行状态检测过滤,不但能够根据数据包的源地址、目标地址、协议类型、源端口、目标端口以及网络接口等进行控制,而且能够记录通过防毒墙的连接状态,直接对分组里的数据进行处理。

  • 强大的防御功能

  瑞星防毒墙具有主动入侵检测功能,能够对常见的攻击行为进行主动防御,防止黑客的攻击:

    • 阻止DoS攻击
    • 数据包的规范化检测
    • 扫描检测
    • 扫描欺骗
  • 提供QoS(服务质量)服务

  瑞星防毒墙安全网关具有QoS功能,使网络可以支持重要任务或实时数据流与较低优先级别的数据优先传输。通过预定义的方式提供QoS功能,并且可以基于IP、协议等信息进行带宽管理。总体来说,具有以下的特点:

    • 带宽限制
    • 带宽保证
    • 优先级控制

(3)丰富的日志审计

瑞星防毒墙具有良好的日志记录和日志审计功能,防毒墙的日志是产品的重要组成部分。提供多种类型的日志记录方式

    • 在防毒墙中实时显示
    • 日志记录到防毒墙的本地
    • 日志记录到syslog日志服务器
    • 支持WebTrends日志分析工具进行日志的分析

(4)安全的远程升级

  防毒墙提供远程升级功能,并且升级以后防毒墙的配置规则会自动地保存在防毒墙的新版本中,不需要管理员进行重新配置。

(5)管理员分级

  瑞星防毒墙采用管理员分级原则,共分为超级管理员、配置管理员和审计管理员三种。不同的管理员拥有不同的管理权限,可以一定程度上进行相互制约,从而起到安全管理网络的实际意义。

(6)灵活适用的工作模式

  瑞星防毒墙支持灵活的工作模式,采用了全新的接口配置理念,按拓扑设计的方式,每个物理接口的工作模式可以单独配置,能轻松简单的配置出复杂网络环境需求的防毒墙工作模式。瑞星防毒墙提供透明模式(网桥)、路由模式、PPPoE拨号模式、DHCP模式等。

(7)DNS代理功能

  瑞星防毒墙提供DNS代理功能,通过使用DNS代理功能,用户可以方便的为一个外部域名使用内部主机IP进行访问。

(8)内容过滤

  瑞星防毒墙支持查杀病毒过程中,对部分关键内容进行过滤。包括网站过滤、URL过滤及文件类型过滤等,过滤支持源和时间策略,即支持针对指定的源在指定的时间范围内进行过滤。

(9)自定义服务

  瑞星防毒墙是建立在安全操作系统的基础上,只运行必要的防毒墙守护进程。除了需要的必须的服务外,其他的任何端口都是关闭着的,从根本上防止访问防毒墙的可能。

(10)网络地址变换

  瑞星防毒墙支持源地址转换和目的地址转换。通过地址变换,不但可以对外屏蔽内部网络拓扑结构,而且可以节省IP地址资源,从而有效的防止外部网络的威胁。

已购买了瑞星防毒墙 RSW-1000P 产品的用户,请输入相应ID号以获得更多服务信息。

注:用户可在输入ID号之后手动下载升级包进行升级或者利用产品的智能升级功能进行升级,详细流程见产品使用手册。

用户ID 如何获得用户ID?
附加码