UF1103防火墙结合了网络级包过滤和应用级代理的功能,运用了基于状态检测的包过滤技术,是专为中小企业网络环境提供的具备多种功能的网络安全产品
网络地址转换(NAT):隐藏内部IP地址,增强了安全性,节约了从ISP得到的外部IP地址。
中立区(DMZ):提供中立区接口,将内外部网络与诸如HTTP、FTP、DNS、MAIL等公用服务器相隔离。同时中立区可以连接为第二个内部或者第二个外部网络,提供更灵活的选择。
多级过滤、动态过滤和代理:通过数据包检测,保护内部网络不被破坏,并且保护网络服务和重要的私人数据。
用户认证:完善的用户认证机制,可以根据需要设置内部用户必须经过防火墙的认证,方可连入不可信网络。
地址绑定:支持自动或手工绑定MAC地址与IP地址,防止了内部网络的IP地址盗用问题。
安全策略:可根据源、目的IP地址、使用的TCP/IP协议、生效的时间段、使用的带宽等关键项指定相应的防火墙策略,审查TCP/IP包,拒绝或授权访问。
IP映射和端口转移:在内部网对Internet提供多种服务的同时,以多种方式灵活地保护内部网安全。
虚拟专用网(VPN):UF1103的一个附加功能,便于远程用户通过Internet安全地访问内部网络(使用PPTP协议)或通过Internet连接不在同一区域的局域网(使用IPSec协议)。
基于SSL的浏览器管理界面:允许通过流行的WEB浏览器使用安全套接字(SSL)管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持网络浏览器超时自动退出。
完善的管理界面:管理界面左侧的主菜单区包含了完整的功能区,提供了所有的防火墙配置和管理的功能,对系统设置、系统操作、安全策略、虚拟专网、应用代理、地址配置、日志、服务协议、用户认证、网络监测等功能提供了完善的应用和帮助。所有具体的配置管理工作都通过这个界面完成。
广泛的网络服务支持:支持DNS、FINGER、FTP、GOPHER、 HTTP、HTTPS、ICMP、IRC、NFS、SNMP、NNTP、POP3、RLOGIN、TELNET、WAIS、H.323、SQL*Net、Net8和其它协议。
日志审计:提供详尽的防日志,安全日志记录针对或企图通过防火墙的攻击和端口扫描,事件日志记录管理员对防火墙的所有操作,传输日志根据策略设置对通过防火墙的数据连接提供详细记录。防火墙提供SysLog接口,易于与专门的日志审计分析软件集成。同时提供清华紫光日志同步分析软件LogIT,可以同步审计分析防火墙的日志。
缓存:高达2G的缓存,加速Internet访问,提供最经常访问站点的排行榜;支持URL过滤,可以对指定Web地址、目录和文件进行阻塞。