Jump F3000防火墙是建立在专用实时多任务安全网络操作系统和专用硬件平台之上的网络安全设备。 F3000G防火墙以卓越的安全性、强大的功能、方便灵活的管理机制为各行业提供了强有力的网络访问控制。
功能全面的复合型防火墙
F3000防火墙建立在自主版权的专用实时多任务安全网络操作系统和专用硬件平台之上。它采用先进的动态检测技术,集强大的安全访问控制、应用代理服务、网络地址转换、用户身份认证、带宽管理、安全审计、双机热备份等多项功能于一体,特别适用于网络结构复杂、应用丰富、高带宽、高流量的大中型中心骨干级网络环境。
基于状态检测的包过滤技术
状态检测技术基于防火墙所维护的状态表的内容转发或拒绝数据包的传送,比普通的包过滤有着更好的网络性能和安全性。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。
功能强大的应用代理
F3000防火墙提供对常用高层应用服务(HTTP、FTP、SMTP、TELNET)的应用代理。
支持和JUMP系列产品的联动
支持和JUMP入侵检测系统、信息审计系统的互通和联动,形成立体的安全防护网,保障用户网络的安全。F3000防火墙也支持和国内主要入侵检测产品的联动。
灵活的立体访问控制
全面的访问控制策略,支持基于IP地址、端口号、服务协议、MAC地址、时间和日期的访问控制;可通过IP地址和MAC地址的绑定,防止非法IP地址盗用;支持四层关键词过滤,防止不良信息穿过防火墙;防火墙HTTP代理内嵌的URL过滤模块可容纳多达12000条URL规则,可过滤JavaScript、JavaApplets、ActiveX、Cookies等恶意代码。
全面的多媒体应用支持
F3000防火墙提供完整的H.323 协议族支持,方便用户扩展IP 宽带接入及IP电话、视频会议、VOD 点播等多媒体应用,支持基于Netmeeting的语音、视频通信。内嵌的MSN代理,提供对MSN语音、视频通信的完整支持。
强大的身份认证和访问控制
支持Radius、TACACS+、LDAP多种认证协议,确保服务器和客户端程序之间通信的可靠性,使网络资源的保护更安全、更可靠。可针对每一位用户定制网络安全规则,在用户经过认证以后,针对他的过滤规则组会自动的加载到F3000防火墙内嵌过滤引擎中,以便对该用户网络访问动作进行动态的监控。在用户取消认证以后,过滤引擎会自动卸载与他相关的过滤规则,保证系统高效运行。
支持双机热备和服务器负载均衡
F3000防火墙通过增强的VRRP 协议支持两台防火墙之间的双机备份,保障用户网络的高可靠性。同时,F3000防火墙支持多台服务器之间的负载均衡。
多种工作模式
F3000防火墙支持透明、路由和NAT 等多种工作模式,适应各种网络结构和用户需求。
强大的日志审计和流量分析功能
提供专用的日志管理系统,该系统可以接受防火墙发出的日志消息,对消息进行分拣和信息提取,并存储在系统数据库中。网络管理人员可以按照日志级别,日志对象和时间等要素对日志信息进行检索,迅速定位到需要的信息上,及时对此进行分析,以方便网络管理员对网络进行优化配置和迅速解决网络故障。
基于规则的带宽管理
采用基于规则的带宽管理方式,配置简单灵活,能确保重要部门的网络带宽得到优先的保证,更好地优化网络带宽的使用,提高网络资源的利用率。
内置入侵检测
提供内置的入侵检测功能,能够检测出多种攻击行为,保障网络的安全,提高防火墙自身的安全性。
中英文双语联机帮助
F3000防火墙采用简洁、通用的配置命令集,可以帮助网络管理员快速高效的实施网络安全策略。用户在配置每一条命令的时候只要输入“?”后,F3000防火墙的联机帮助系统就会详细输出该命令的使用方式以及命令格式。而且所有的命令提示和帮助都采用中/英文方式,方便国内用户使用。同时F3000防火墙提供基于SSH的远程安全管理机制。