支持透明、路由、混合三種工作模式
支持物理口、BVI口、VLAN口、聚合口、隧道口、環(huán)回口
支持GRE接口
支持安全域
支持PPPoE客戶端
支持DHCP服務(wù)器和中繼
支持DHCP客戶端
支持靜態(tài)ARP、IP-MAC綁定
支持DNS客戶端、服務(wù)器
支持靜態(tài)路由、動態(tài)路由(RIP、OSPF、BGP4)
支持基于應(yīng)用和用戶的策略路由
支持源NAT、目的NAT、靜態(tài)NAT
支持各種應(yīng)用協(xié)議的NAT穿越:FTP、TFTP、H.323、SQL*NET
支持FTP、TFTP協(xié)議非標(biāo)準(zhǔn)端口ALG
支持基于接口/安全域、地址、用戶、服務(wù)、應(yīng)用和時間的防火墻策略
支持常見DOS攻擊防護(hù)
支持基于TCP、UDP和ICMP的掃描防護(hù)
支持智能TCP Flood防御
支持TCPFlood、UDP Flood、ICMP Flood攻擊防護(hù)
支持基于協(xié)議的長連接管理
支持應(yīng)用特征和行為的訪問控制策略,可對IM、流媒體、P2P、游戲、股票等應(yīng)用行為控制
支持IM登陸控制和黑白名單
支持網(wǎng)頁內(nèi)容和關(guān)鍵字過濾
支持郵件主題、正文關(guān)鍵字、收件人、發(fā)件人過濾
支持基于URL過濾
支持基于源、目的、規(guī)則集的入侵檢測。
支持5種自定義動作
可記錄攻擊日志和報警。
支持系統(tǒng)規(guī)則庫手動、自動升級。
系統(tǒng)定義超過2000條規(guī)則,包含Backdoor,bufferoverflow,dosddos,im,p2p,vulnerability,scan,webcgi,worm,game。
支持SQL注入、XSS攻擊防御
支持IDS聯(lián)動
支持HTTP,F(xiàn)TP,POP3,SMTP,IMAP協(xié)議的病毒查殺
查殺郵件正文/附件、網(wǎng)頁及下載文件中包含的病毒
支持300萬余種病毒的查殺,病毒庫定期與及時更新
支持啟發(fā)式掃描查殺未知病毒
支持ZIP/RAR等壓縮文件的病毒查殺
支持TAR等多種打包文件的病毒查殺
支持對服務(wù)器、客戶端進(jìn)行的口令暴力破解的攻擊防護(hù)
支持高、中、低三種密碼檢查強度
支持對常見應(yīng)用(如HTTP、Telnet、FTP、SMTP、POP3等)進(jìn)行弱口令檢查,并上報安全事件
支持并開通WEB防護(hù)功能,支持對100個站點制訂Web應(yīng)用防護(hù)策略
支持HTTP請求回應(yīng)的頭、體檢查
支持自定義WEB安全防護(hù)事件,可對請求參數(shù)、各個頭域、內(nèi)容關(guān)鍵字、文件類型等進(jìn)行靈活組合生成策略
支持HTTP的異常檢測,包括版本、方法、URL、頭域字段、傳輸文件等的合規(guī)性檢查
支持檢測WEB攻擊事件,包括:SQL注入,XSS跨站腳本攻擊,PHP代碼注入,WEBSHELL攻擊、信息泄漏等問題
支持獨立的WEB特征庫,并可以自動、手工升級
支持基于線路和通道嵌套的帶寬管理
支持基于接口的上下行帶寬管理
支持高、中、低優(yōu)先級通道設(shè)置
支持應(yīng)用、用戶、源地址、服務(wù)、時間的通道匹配
支持帶寬限制、帶寬保障和彈性帶寬
支持每IP限速
自動支持流量整形
支持基于用戶、地址排除策略
支持用戶自動識別
支持本地用戶認(rèn)證
支持基于源接口/安全域,目的接口/安全域,源/目的地址,時間的用戶策略
支持在線用戶監(jiān)控和管理
支持IPv4/IPv6雙協(xié)議棧
支持路由、透明、混合模式部署
支持NAT66,支持跨協(xié)議轉(zhuǎn)換NAT64和NAT46
支持DNSv6服務(wù)器
支持IPv6靜態(tài)路由
支持Ipv6包過濾
支持Ipv6 MAC綁定和擴展頭過濾
支持Ipv6策略路由
支持Ipv6隧道;DS-LITE
支持DHCPv6服務(wù)器
支持設(shè)備管理和維護(hù)協(xié)議:PING、HTTP、HTTPS、SSH、TELNET
支持標(biāo)準(zhǔn)協(xié)議的IPSecVPN協(xié)議
支持基于與共享密鑰/證書的協(xié)商認(rèn)證方式
支持網(wǎng)關(guān)到網(wǎng)關(guān)和遠(yuǎn)程接入部署模式
支持地址、服務(wù)、時間計劃對象化
支持應(yīng)用對象化,含應(yīng)用對象、應(yīng)用類
支持關(guān)鍵字對象化,含網(wǎng)頁關(guān)鍵字、應(yīng)用賬號關(guān)鍵字、URL關(guān)鍵字、郵件關(guān)鍵字等
支持用戶對象,用戶靜態(tài)綁定
支持第三方用戶認(rèn)證服務(wù)器:LDAP、RADIUS
支持本地CA中心和用戶證書簽發(fā)、維護(hù)
支持1000多種應(yīng)用并定期更新
支持默認(rèn)自帶2000+入侵防御事件
支持網(wǎng)絡(luò)健康檢查模板
支持WEB(HTTP/HTTPS)、命令行、Console進(jìn)行管理配置
支持管理員權(quán)限劃分,可自定義管理員角色,支持只允許授權(quán)管理員訪問日志
支持對授權(quán)管理員的口令鑒別
支持管理員用戶的第三方用戶認(rèn)證,RADIUS/LDAP
支持SNMP v1、v2、v3
支持NTP時鐘同步和認(rèn)證
支持本地雙配置文件
支持系統(tǒng)資源異常使用監(jiān)控
支持web圖形方式的網(wǎng)絡(luò)調(diào)試、診斷命令和抓包
支持主-主和主-備模式
備機可通過配置帶外管理IP進(jìn)行管理
支持標(biāo)準(zhǔn)的VRRP協(xié)議
支持基于心跳信號丟失、鏈路斷開等多種方式的HA切換條件及邏輯
支持HA設(shè)備之間的會話自動同步,確保HA切換時業(yè)務(wù)不發(fā)生任何中斷
支持設(shè)置搶占優(yōu)先級,高優(yōu)先級設(shè)備可自動搶占主設(shè)備狀態(tài)
支持本地系統(tǒng)日志、操作日志、攻擊實時日志、應(yīng)用控制日志、網(wǎng)侵防御日志,病毒防護(hù)日志
支持Syslog系統(tǒng)日志、操作日志、NAT日志、策略日志、應(yīng)用控制日志、入侵防護(hù)日志、病毒防護(hù)日志
支持本地導(dǎo)出為excel、txt、xml格式
支持本地日志存儲耗盡機制(可配置刪除百分比)
支持郵件告警
支持實時流量統(tǒng)計和分析功能
支持在線用戶監(jiān)控、查詢、凍結(jié)
支持系統(tǒng)會話狀態(tài)監(jiān)控
支持接口狀態(tài)監(jiān)控,接口收發(fā)包、接口轉(zhuǎn)發(fā)速率等
支持入侵防護(hù)統(tǒng)計、病毒防護(hù)統(tǒng)計
支持Top10應(yīng)用的流量統(tǒng)計和趨勢繪圖
支持Top10用戶的流量統(tǒng)計和趨勢繪圖