支持透明、路由、混合三種工作模式
支持物理口、BVI口、VLAN口、聚合口、隧道口、環(huán)回口
支持GRE接口
支持安全域
支持PPPoE客戶端
支持DHCP服務器和中繼
支持DHCP客戶端
支持靜態(tài)ARP、IP-MAC綁定
支持DNS客戶端、服務器
支持靜態(tài)路由、動態(tài)路由(RIP、OSPF、BGP4)
支持基于應用和用戶的策略路由
支持源NAT、目的NAT、靜態(tài)NAT
支持各種應用協(xié)議的NAT穿越:FTP、TFTP、H.323、SQL*NET
支持FTP、TFTP協(xié)議非標準端口ALG
支持基于接口/安全域、地址、用戶、服務、應用和時間的防火墻策略
支持常見DOS攻擊防護
支持基于TCP、UDP和ICMP的掃描防護
支持智能TCP Flood防御
支持TCPFlood、UDP Flood、ICMP Flood攻擊防護
支持基于協(xié)議的長連接管理
支持應用特征和行為的訪問控制策略,可對IM、流媒體、P2P、游戲、股票等應用行為控制
支持IM登陸控制和黑白名單
支持網頁內容和關鍵字過濾
支持郵件主題、正文關鍵字、收件人、發(fā)件人過濾
支持基于URL過濾
支持基于源、目的、規(guī)則集的入侵檢測。
支持5種自定義動作
可記錄攻擊日志和報警。
支持系統(tǒng)規(guī)則庫手動、自動升級。
系統(tǒng)定義超過2000條規(guī)則,包含Backdoor,bufferoverflow,dosddos,im,p2p,vulnerability,scan,webcgi,worm,game。
支持SQL注入、XSS攻擊防御
支持IDS聯動
支持HTTP,FTP,POP3,SMTP,IMAP協(xié)議的病毒查殺
查殺郵件正文/附件、網頁及下載文件中包含的病毒
支持300萬余種病毒的查殺,病毒庫定期與及時更新
支持啟發(fā)式掃描查殺未知病毒
支持ZIP/RAR等壓縮文件的病毒查殺
支持TAR等多種打包文件的病毒查殺
支持對服務器、客戶端進行的口令暴力破解的攻擊防護
支持高、中、低三種密碼檢查強度
支持對常見應用(如HTTP、Telnet、FTP、SMTP、POP3等)進行弱口令檢查,并上報安全事件
支持并開通WEB防護功能,支持對100個站點制訂Web應用防護策略
支持HTTP請求回應的頭、體檢查
支持自定義WEB安全防護事件,可對請求參數、各個頭域、內容關鍵字、文件類型等進行靈活組合生成策略
支持HTTP的異常檢測,包括版本、方法、URL、頭域字段、傳輸文件等的合規(guī)性檢查
支持檢測WEB攻擊事件,包括:SQL注入,XSS跨站腳本攻擊,PHP代碼注入,WEBSHELL攻擊、信息泄漏等問題
支持獨立的WEB特征庫,并可以自動、手工升級
支持基于線路和通道嵌套的帶寬管理
支持基于接口的上下行帶寬管理
支持高、中、低優(yōu)先級通道設置
支持應用、用戶、源地址、服務、時間的通道匹配
支持帶寬限制、帶寬保障和彈性帶寬
支持每IP限速
自動支持流量整形
支持基于用戶、地址排除策略
支持用戶自動識別
支持本地用戶認證
支持基于源接口/安全域,目的接口/安全域,源/目的地址,時間的用戶策略
支持在線用戶監(jiān)控和管理
支持IPv4/IPv6雙協(xié)議棧
支持路由、透明、混合模式部署
支持NAT66,支持跨協(xié)議轉換NAT64和NAT46
支持DNSv6服務器
支持IPv6靜態(tài)路由
支持Ipv6包過濾
支持Ipv6 MAC綁定和擴展頭過濾
支持Ipv6策略路由
支持Ipv6隧道;DS-LITE
支持DHCPv6服務器
支持設備管理和維護協(xié)議:PING、HTTP、HTTPS、SSH、TELNET
支持標準協(xié)議的IPSecVPN協(xié)議
支持基于與共享密鑰/證書的協(xié)商認證方式
支持網關到網關和遠程接入部署模式
支持地址、服務、時間計劃對象化
支持應用對象化,含應用對象、應用類
支持關鍵字對象化,含網頁關鍵字、應用賬號關鍵字、URL關鍵字、郵件關鍵字等
支持用戶對象,用戶靜態(tài)綁定
支持第三方用戶認證服務器:LDAP、RADIUS
支持本地CA中心和用戶證書簽發(fā)、維護
支持1000多種應用并定期更新
支持默認自帶2000+入侵防御事件
支持網絡健康檢查模板
支持WEB(HTTP/HTTPS)、命令行、Console進行管理配置
支持管理員權限劃分,可自定義管理員角色,支持只允許授權管理員訪問日志
支持對授權管理員的口令鑒別
支持管理員用戶的第三方用戶認證,RADIUS/LDAP
支持SNMP v1、v2、v3
支持NTP時鐘同步和認證
支持本地雙配置文件
支持系統(tǒng)資源異常使用監(jiān)控
支持web圖形方式的網絡調試、診斷命令和抓包
支持主-主和主-備模式
備機可通過配置帶外管理IP進行管理
支持標準的VRRP協(xié)議
支持基于心跳信號丟失、鏈路斷開等多種方式的HA切換條件及邏輯
支持HA設備之間的會話自動同步,確保HA切換時業(yè)務不發(fā)生任何中斷
支持設置搶占優(yōu)先級,高優(yōu)先級設備可自動搶占主設備狀態(tài)
支持本地系統(tǒng)日志、操作日志、攻擊實時日志、應用控制日志、網侵防御日志,病毒防護日志
支持Syslog系統(tǒng)日志、操作日志、NAT日志、策略日志、應用控制日志、入侵防護日志、病毒防護日志
支持本地導出為excel、txt、xml格式
支持本地日志存儲耗盡機制(可配置刪除百分比)
支持郵件告警
支持實時流量統(tǒng)計和分析功能
支持在線用戶監(jiān)控、查詢、凍結
支持系統(tǒng)會話狀態(tài)監(jiān)控
支持接口狀態(tài)監(jiān)控,接口收發(fā)包、接口轉發(fā)速率等
支持入侵防護統(tǒng)計、病毒防護統(tǒng)計
支持Top10應用的流量統(tǒng)計和趨勢繪圖
支持Top10用戶的流量統(tǒng)計和趨勢繪圖