基于内核检测的动态包过滤功能;
● 全面的NAT转换功能,单机NAT,双向NAT,并支持负载平衡;
● 独创的特权主机管理方式,使防火墙管理工作更轻松;
● 透明接入功能,无需改变用户的网络结构和用户的设置;
● 独创的并行双网桥模式,全面解决双出口网络问题;
● 虚拟专网VPN,实现内部网-公共网络-内部网之间的安全保密通信;
● HTTP、FTP、TELNET、SMTP、POP3等透明代理;
● 对通过防火墙使用网络资源的用户进行身份认证;
● 灵活的用户管理功能,可基于时间、服务等进行控制;
● 更彻底的对象管理概念,人性化的规则设置;
● 基于内核检测技术的应用过滤功能,适用于任何工作模式下;
● IP地址与MAC地址绑定,防止非法访问;
● 防范DoS等攻击,提供对攻击活动的识别和告警;
● 内核级的IDS模块,内置数千条入侵检测规则,并可随时更新;
● 支持与多种入侵检测系统的联动功能;
● 支持双机热备份功能;
● 提供网络访问活动情况的实时监视;
● 提供防火墙系统工作情况的实时监视;
● 提供对防火墙的各种操作的审计日志;
● 提供基于IP的网络流量控制,提供优先级和带宽能否扩展选项,可以保证关键业务的网络带宽;
● 提供网络流量统计功能,为计费提供依据;
● Web界面的管理程序,通过SSL加密通道进行远程管理和配置;
● 提供恢复出厂配置、配置存档、在线升级、日志下载等功能。