1. 易于安装
BV-700 为一嵌入式系统(Embedded System),省却了软件安装上的繁复步骤。
BV-700 所有的管理项目均可由浏览器软件进行设定,因此您的计算机不需安装任何软件。
BV-700 支持地址转换 NAT (Network Address Translation)模式。
2. 易于管理
BV-700 对于网络存取规则(Policy)的设定有群组(Group)的观念。您可定义一群使用者与一群服务项目(Service),并以此来设定网络存取规则。例如您可将财务部门PC的IP Address设定成一群组取名为"财务部",再将DNS,SMTP 及 POP 的服务设定为一群组取名为"标准服务",然后设定一网络存取规则为"允许财务部使用标准服务",如此一来财务部的人员仅能使用 POP及 SMTP 来收发 E-Mail 而无法使用其它的服务,如用 Web 浏览器来浏览Internet上的网页。
BV-700 的排程表(Schedule)可让您设定您定期要做的工作,例如您想对公司内部网络的存取权限,在上班与下班时间可做不同的设定。
完整的事件记录功能,记录您对 BV-700 所做设定的内容与时间,万一在网络出现不正常的情况时,让您在可随时检查之前是否有做了不当的设定。
具备统计记录分析功能,以图表的方式显示交通流量,使用者联机资料量及联机时间。
经由Web浏览器管理接口,您可以很容易的将设定下载到您自己的计算机上,或是将先前储存的设定档上传到BV-700。管理者更能够透过一台 BV-700,新增各种不同的设定档,然后上载到个别的BV-700。
使用Web浏览器管理接口,您可以很容易的更新新版的韧体。
支持 Syslog Server,除了标准的监控记录外,BV-700 还可以产生详细的事件记录网络记录到其它的Syslog Server。BV-700支持静态路径 (Static Routes) 的设定,可设定为支持有内部路由器 (Router) 的环境 。BV-700 可以设定为DHCP Server,可以集中管理网络上PC的TCP/IP的设定。包含 IP Address,Subnet Mask,DNS Address 和 Gateway Address。无使用者人数的限制, 无网络扩充方面的问题。提供中文操作接口及线上说明文件,可让不习惯英文操作接口的管理者也可很容易地管理 BV-700。
3. 高度的安全性
BV-700 使用一种状态封包检查(Stateful Inspection)的技术, 来过滤穿过防火墙到内部网络的封包,内定只允许由安全的内部网络使用者所主动建立的联机资料可由 Internet 进来,其它封包将会被阻挡。
具备网络攻击DoS (Denial of Service) 的侦测与阻挡,例如: Ping of Death, SYN Flood,ICMP/UDP Flood, Land Attack,IP Spoofing 等等。此类的攻击会随着一般操作系统(Windows or UNIX)漏洞的发现而增加,本公司会随时关心此种漏洞一但有所发现会立即修改韧体并主动通知用户更新韧体。
提供追踪警示功能,BV-700 会记录与安全相关的事件,您可以透过浏览器,利用 BV-700提供的管理接口来观看这些记录。另外,这些记录也可以透过 E-Mail 送给您。管理者也可以设定 BV-700 立刻将紧急事件以 E-Mail 通知您,例如服务器正遭受DoS攻击。
NAT (Network Address Translation) NAT转换速度94M,将许多内部私人网络的 IP 地址 透过一正式的 Inetrnet IP 传送到 Internet。如此更增加了安全性, 因为内部 IP 不会传到 Internet ,在Internet上未经授权的使用者无法经由Internet进入内部网络。除此之外,透过 NAT 可以使用成本较低的 Internet 联机方式,例如: ADSL 或 Cable Modem,仅需向 ISP 申请一个帐号。
易于设定的网络存取规则(Policy),可以制定规则限制特定服务或应用程序,如 ICQ不能由内部网络传到 Internet,亦可制定规则允许Internet上的使用者存取内部网络。