sonicwall 公司 1991 年成立于美国加州硅谷,公司股票在 nasdaq 上市,股票代 码:snwl。sonicwall公司致力于网络安全产品的开发、研制、生产和销售,其著名的 sonicwall 系列防火墙,采用企业级防火墙的技术,并提供各种企业级功能,功能强大 齐全,价格低廉,是目前世界上性能价格比最高的网络防火墙产品。 sonicwall 系列防火墙以优异的性能和极具竞争力的价格倍受中小企业、电子商务公 司和isp公司的青睐,自问世以来就不断荣获各类专业媒体和权威的大奖(详情请访问 ),并被 compaq 公司选用到 non--stop 互联网解决方案中。 到目前为止,已有超过 95000台的 sonicwall 网络安全设备在世界范围内被使用,成 为全球销量最大,应用最广泛的网络安全硬件产品。在香港,长江实业、香港政府、盈 科保险、stareast、psi net等知名企业都选用sonicwall作为他们的网络安全保障。 一、安全 性: ? sonicwall 使用目前最先进的第三代防火墙技术 ——“ stateful packet inspection”全状态检测技术,能够检测网络协议中所有层的状态,有效阻止dos 、ddos 等各种攻击。有效的保护您的局域网和公用服务器免受来自 internet 上的黑客和入侵者的攻击、破坏。 ? 预置的安全策略 : sonicwall 被预置为自动检测和阻止 dos ( denial of service 拒绝服务) 攻击和“ 特洛伊木马 ” 攻击,如 ping of death 、 synflood 、 land attack 、 ip spoofing 等。 dos 攻击的目标不是盗取信息 ,但它能使您的设备或网络陷于瘫患,导致用户不能访问网络资源。例如“ winnuke ”,它是一种广泛有效 dos 工具,被用来攻击 internet 上没有保护的 windows pc 。sonicwall 能有效地保护您的局域网,不受“ winnuke ”和其他 的 dos 攻击。sonicwall 已经预置好安全策略,并且会每周自动更新,为用户免 除了必须在专业人员指导之下才能完成的安全策略的设置工作,消除了可能因设置 问题导致的不安全因素。 sonicwall 能自动检测和预防以下各种 dos 攻击: ping of death blocked ip spoof detected possible syn flood attack probable syn flood attack land attack dropped fragmented packet dropped netbus attack dropped back orifice attack dropped net spy attack dropped sub seven attack dropped ripper attack dropped striker attack dropped senna spy attack dropped priority attack dropped ini killer attack dropped smurf amplification attack dropped possible port scan probable port scan ? dmz 区: sonicwall xprs/pro/vx 这几个型号的产品都提供中立区 dmz 接口( de-militarized zone ),此接口用于连接对外的公用服务器,如 mail 服务器、 http 服务器、 ftp 服务器等,使其与内部网隔离,最可靠的保证内部网络和关键数 据的安全。同时,连接在 dmz 口上的公用服务器也得到防火墙的保护,阻止黑客的 攻击和破坏。 ? ip 地址管理:sonicwall 提供 nat(网络地址转换)和 dhcp server/client 功 能。 nat 允许公司使用安全和易于管理的专用地址(“假 ip ”)。sonicwall 的 nat 功能还支持局域网使用 xdsl 、 cablemodems 等由 isp 每次。提供一个 ip 地址的动态 ip 上网方式。 dhcp server 和 client 提供 tcp/ip。client 配置 和从 isp 获得 tcp/ip 设置的集中管理。 ? icsa 认证:经过严格的入侵者攻击测试和安全漏洞检测,sonicwall 得到了防火 墙技术权威认证国际组织——国际计算机安全协会( icsa ) 的认可。管理员可以 信赖经过世界最严格测试和广泛认可的 sonicwall 的安全服务。 ? 通过公安部信息安全产品检测中心检测:sonicwall 防火墙产品于今年 11 月率先 通过了中国公安部计算机信息系统安全产品质量监督检验中心依据最新的防火墙产品 国家标准 gb/t 18019-1999 所进行的严格测试,是全国第一种符合最新国家标准的 防火墙产品。 二、虚拟专用网( vpn ) 通过 vpn ( virtual private networking 虚拟专用网)功能, sonicwall vpn 安全地将公司的各个办公地点、移动和远程办公者、商业伙伴连接在一起。 sonicwall vpn 使用数据加密,使两个或更多的点或 lan 之间通过 internet 实现安全通信。 sonicwall vpn 支持国际通行的ipsec 、 ike技术标准、可与其他执行ipsec标准的 vpn产品共同使用,如axent raptor 、check point 的 firewall-1、cisco pix 等 加密方法有56 bit的des、56bit的arc4(欧洲通用标准)和168 bit 的 3des 。 soniwall vpn 还有一个特殊的“ simple tunnel mode ”功能,在两个远程地点 之间建立一个不需加密的通道,支持不被防火墙支持的应用程序,如 microsoft netmeeting和 h.323 video conferencing 。 sonicwall被美国的infonetic research列为全球市场占有率最高的vpn硬件产品! 三、功能齐全 ? 互联网内容过滤: 内容过滤允许管理员设置访问类别和内容控制,限制访问带有色 情和种族偏见及不希望访问的网站。也可给特定用户一个密码来绕过过滤器,给他们 不受限制地访问 internet 。采用三种过滤方式: ip 地址过滤、关键字段过滤和 url 过滤;sonicwall 的内容过滤功能还可以过滤代理服务器上的网页内容,并对 以上过滤功能的执行进行时间段选择。 sonicwall 还可以自动检测和阻止危险格式 的内容,如:java 、 activex 、 cookie 。 sonicwall 支持 cybernot 不良网 站清单,此清单是国际权威的不良网站清单,包括不良网站 / 页 65000 多个,并不 断根据互联网站 / 页的最新情况作出更新,是互联网内容过滤的最佳方式。此清单 (责任编辑:admin) |