中华卫士防火墙系国内首家完全基于用户的新一代防火墙,是卫士通公司采用国际上最先进的网络安全技术,吸取广大用户的宝贵经验,投入大量科研人员,独自开发的国内首家完全基于用户的新一代防火墙产品。该防火墙不仅在安全性,效率,稳定性等方面有重大突破,并且在国内首家实现了完全基于用户的访问控制,从根本上提高了安全性。
传统防火墙一般是以IP地址为核心进行访问监控,而新一代的中华卫士防火墙是以用户为核心进行访问监控,实现了用户的认证,授权,记帐(AAA)功能。
认证(Authentication):用来证明用户的真实身份。中华卫士防火墙支持多种用户认证方式,如:用户名和口令,一次性口令认证(OTP)、PAM、PAP/CHAP、MS-CHAP、NT-Domain、Radius、 Kerberos、LDAP等,并可以根据用户需求扩展其他认证方式。认证过程可以简单地用一句话描述:“我是用户Bob,我的密码证明了我确实是。”
授权(Authorization):在经过了认证后,授权决定了该用户可以进行何种访问活动,如:“用户Bob可以对主机NT_host进行Telnet访问。"中华卫士防火墙对用户进行分组授权,方便公司管理。
记帐(Accounting):记录了用户实际上进行的访问活动,如某个用户进行了何种访问,对谁进行了访问等信息,如:"用户早10:00从自己的主机对主机NT_host进行了Telnet访问。"中华卫士防火墙跟踪所有用户的访问记录,为系统审计,发现入侵活动等提供分析依据。