鑒於網路攻擊行為越來越興盛,傳統的防火牆或UTM功能已無法阻擋這些新式網路攻擊行為,為了因應外在環境越來越多的資安威脅型態,眾至推出了NG-UTM防護設備,提高網路服務辨識能力、統一管理介面(整合L2/L3交換器)與彈性擴充能力。

眾至NG-UTM 具有新世代防火牆(Next Generation UTM )的強悍功能,以 Deep Packet Inspection (DPI) 為基礎的應用程式辨識及管制、In-Line IPS、SSL解析與阻擋、Web Filtering、頻寬管理、防毒、垃圾郵件過濾及支援外部認證整合等功能,可以阻止駭客惡意潛入攻擊或未授權存取內部網路資源,它同時也是一台具備安全管理規則的Layer 7 安全交換器。

在交換器管理上,NG-UTM不僅僅支援目前的Layer2~Layer7層的安全交換器,甚至支援 Software Defined Network (SDN) 的網路協議,將1個以上的 Port 綁定成一個群組(Zone),並將這個群組內的網路封包控制權交給SDN 控制器來管理,在 SDN控制器下能使網路配置更靈活、更好更快速地對應用程式進行管理及針對網路快速變化的需求。

在這些功能之外,NG-UTM特別注重對應用程式流量的辨識能力。不只是像過去防火牆一樣,只能透過特徵或連接埠來管控流量,具有第七層應用層過濾辨識能力,可以清楚分辨不同的流量分別屬於那些應用、那些裝置、那些人所使用。系統會將所有通過的網路封包以 Dashboard 動態方式呈現,即時地反映網路的狀態,包含即時連線數、應用程式分類、使用最多網路資源的使用者、http及 https 流量跟防火牆的攻防等資訊,讓用戶快速地掌握全部的網路狀態。

熱門新聞

Advertisement