OLM防火墙的基本功能如下:
实时的连接状态监控功能,通过规则表与连接状态表共同配合,提高了系统的性能和安全性
动态过滤技术,根据实际应用的需要,为合法的访问连接动态地打开所需的端口,在连接结束的时候,自动地关闭相应的端口
双向的网络地址转换功能,支持一对一和多对一的静态地址映射,同时支持地址池动态选址
提供透明代理访问方式,对FTP, TELNET, HTTP,SMTP,POP3和DNS等应用内容进行过滤
提供应用层URL级的统计、屏蔽功能,管理员可以根据控制的统计结果,手动或计算机自动屏蔽某些URL
提供对FTP命令的进一步控制,可对get,put等动作进行限制
安全的体系结构
安全的网络结构,采用内部网,DMZ区,控制区分离的网络结构
支持混合、路由、透明三种安装方式 MAC地址与IP地址绑定
抗攻击和自我保护能力,通过严密的体系结构,可以防范一系列外部黑客的攻击
通过双机热备份,提供可靠的容错/热待机功能
具有审计日志功能,可提供所有的网络访问活动情况,同时具备对可疑的和有攻击性的访问情况向系统管理员告警的功能
网络工作情况的事后分析和查询功能
提供流量控制和分析功能,能根据需要控制出入防火墙各个区域的流量
提供报表功能,对数据库中存档的内容以简明的表格形式显示
在访问控制规则中,提供对通过防火墙使用网络资源的终端身份认证的功能,身份认证过程对应用和协议透明
提供操作简单的图形化用户界面对防火墙进行配置,面向对象的可视化规则编辑以及监控与管理防火墙