远东网安防火墙采用集中管理的分布式安全策略,通过浏览器对防火墙进行管理,完成防火墙的设置、安全策略与规则的配置、提供审计告警信息等。
远东网安防火墙是基于内核检测的状态检测、网络层与应用层相结合的安全解决方案。
远东网安防火墙的功能设计,参照了防火墙标准NIST/NSA DCA 100-95-D-0104、GB/T 18019-1999、GB/T 18020-1999 等,集中了包过滤、线路级网关、应用级网关等各类防火墙的主要特点,经有机结合而成。
● 支持DHCP,VLAN和PPPOE。
● 动态包过滤,双向网络地址转换(NAT),支持负载平衡;
● 透明接入,无需改变用户的网络结构和用户的设置;
● VPN,实现内网-公网-内网之间的安全保密通信;
● HTTP、FTP、TELNET、SMTP、POP3等应用代理;
● 提供SSH2服务,客户可以远程登陆管理系统控制台;
● 提供应用层代理内容过滤,支持关键字过滤、URL阻断等;
● 提供邮件扣押和阻断功能;
● IP地址与MAC地址绑定,防止非法访问;
● 防范DoS等攻击,提供对攻击活动的识别和告警