●状态检测包过滤功能
蓝点防火墙提供了状态检测包过滤功能。只对新建连接进行规则匹配,可以大大加快防火墙包过滤的速度,由于只允许处于状态建立完毕的包通过防火墙,提高了防火墙安全保证功能。
●MAC地址绑定功能
地址绑定的主要作用是防止非法用户盗用合法用户的IP地址,由于每块网卡的MAC地址都是固定的,经过地址绑定后,IP地址就与计算机或用户(若每台计算机的用户固定)的对应关系固定了。也就是说,只有特定的主机才能使用特定的IP地址联网。
蓝点防火墙支持手动和自动两种地址绑定操作方式,在自动绑定方式下,防火墙将自动学习IP地址与MAC地址的对应关系,自动生成相应的绑定规则。
●NAT功能
蓝点防火墙提供了SNAT(Source NAT)源网络地址转换、DNAT (Destination NAT)目的网络地址转换。SNAT可以部分解决一些Ipv4的IP地址稀缺的问题,可以对外部隐藏内部网的网络地址,实现源地址转换池功能;DNAT可以做地址映射和负载均衡,同样可以达到对外部隐藏内部网的网络地址的作用。
●支持多种工作模式
可以支持透明、路由和混合工作模式。适用于复杂网络结构和应用的接入。
●支持远程集中管理
可通过安全的认证及管理信息的加密传输实现全局防火墙设备的集中管理。实现统一的安全政策布署,保证整个系统的安全策略的一致性,提高整个系统的安全强度。
●多层次多优先级带宽管理
带宽管理完全虚拟了网络带宽应用的实际环境,并实现多层次的分布式管理模式,避免了单层集中管理的缺点;而且,可以实现带宽分层、带宽分级、带宽分配、带宽优化等管理,优化网络资源的应用,提高网络资源应用效率。
蓝点防火墙能够允许管理员定义任意两个网络对象之间通信时的最大带宽,而且带宽可以是分层的,例如部门带宽下面有小组带宽然后是个人带宽等,可以防止带宽被滥用,保证重要的通信的顺畅。具体如下图所示:
●负载均衡
利用动态DNAT可以实现将发向某一IP地址的数据包分发给几台不同的目标机器处理,方便高效的实现了对某一主机的负载分担。
●抵御攻击
蓝点防火墙可以保护网络,使其拒绝未授权用户的访问,还可以防止网络级的攻击。WinNuke、ICMP Smurf、Fraggle、SYN Flood、Ping of Death、 Teardrop、IP spoofing、IP 源路由、Land和UDP Flood这些攻击行为都可以在到达网络之前被阻止。
●支持透明接入
蓝点防火墙支持透明接入。将蓝点防火墙配置为透明工作模式,无需更改用户网络的拓扑结构就能接入用户网络中,用户网络中的主机也无需更改任何网络配置就能通过防火墙进行访问(当然是要在防火墙规则允许的情况下)。透明接入极大的方便了防火墙的接入,同时并不降低网络的安全性。蓝点防火墙还能工作在透明和路由的混合模式下,能适应各种不同网络环境的接入。
●URL及内容过滤
蓝点防火墙将内容过滤作为一个模块,在透明代理基础上实现了URL过滤和文本内容过滤功能,屏蔽不良的、非法的网站,对Web内容的进行细粒度的精确过滤和控制,防止所有内部网用户浏览邪教、色情等不良网站及网页。
该功能适合于中小学校、大专院校、政府、企业和某些专业应用场合使用。可彻底杜绝用户访问不该访问网站,净化了网络环境。
●日志审计
蓝点防火墙有三种日志,分别是:管理日志、审计日志与传输日志,管理日志记录防火墙管理员所做的每一个操作,审计日志记录对管理日志与传输日志的删除操作,传输日志记录包过滤日志与代理日志。
●应用代理
蓝点防火墙支持HTTP、FTP、TELNET、POP3、SMTP应用代理功能,当包经过防火墙时实际上被重定向到防火墙的代理服务器,由代理服务器向外请求所需数据然后拷贝给客户端。它具有如下特点:
·具有很高的安全性,因为透明代理服务器在应用层工作,它完全阻断了网络报文的传输通道。
·可以根据协议、地址等属性进行访问控制。
·隐藏了内部网络结构。
·解决IP地址紧缺的问题。
●双机热备
防火墙作为网络的边界设备,它的高可用性是保证用户网络正常通信的关键点之一。防火墙采用了最为先进的集群技术,使防火墙具有双机及多机热备份能力,多台防火墙同时接入到用户的网络中,当正在工作的防火墙主机发生故障时,其他备份防火墙可以在几秒钟之内切换到工作状态。蓝点防火墙的双机热备功能具有如下特点:
·同步信息完整,从机实时地读取主机的全部网络配置及运行信息。
·接管快,最快可以在3秒以内接管。
●简单方便的配置备份与恢复
蓝点防火墙提供简单方便的配置文件管理,管理员可进行配置文件的备份、下载、删除、恢复和上载。用户可以随时手工备份防火墙的配置文件,可以将备份结果下载到本地管理主机中保存,也可以将备份上载回防火墙进行恢复还原。
●流量统计
可以根据IP地址对流量进行统计与打印。
●状态显示
支持以图型方式实时显示当前防火墙的CPU负载、各网卡流量等情况。
●自动升级
可以将要升级的程序制作成一个升级包,直接通过客户端软件升级防火墙系统。