Quidway Eudemon 500、1000防火墙是华为公司推出的新一代基于网络处理器技术(NP)的硬件高速状态防火墙,所提供的千兆级的性能可以满足大型企业网络和电信级服务的需要。Eudemon系列防火墙将动态检测技术(ASPF)和虚拟专网(VPN网关)与地址转换技术(NAT)良好的结合以来,为用户的网络提供无与伦比的安全保护、具备电信级设备的出色性能和高可靠性。
Eudemon 500、1000千兆防火墙采用业界最先进的安全技术,核心是基于流的动态检测技术ASPF (Application Specific Packet Filter),可实现对每一个连接状态信息的维护监测并动态地过滤数据包,是内部网络的强大保护屏障。
有效防止各种网络攻击,例如:窃听报文、IP地址欺骗、源路由攻击、地址端口扫描、多种拒绝服务攻击(Deny of service);应用层攻击(Java、ActiveX控件等的检测、“特洛依木马”等);以及智能的蠕虫病毒防范功能等等。
支持丰富的协议,对HTTP、FTP、RTSP、SIP、MGCP、H.323(包括T.120、Q.931、RAS、H.245等)、HWCC以及通用的TCP、UDP应用进行状态监控。
完备的流量监控特性。对数据流量和连接状况进行监视,动态的对每个IP的连接数量和带宽进行控制,可以有效、灵活地防止ISP、IDC网络遭受流量攻击。完善的QOS特性可实现对于用户约定流量、攻击流量等特征流的带宽管制服务。
支持多种防火墙日志,可以提供事后追踪的功能。并且为适应大流量的应用环境需求,除文本格式外,还可以高速输出二进制格式的日志。
增强的黑名单功能,可以对染毒用户网络权限加以控制,通过该名单,还可以提供下一步的服务(如公告、在线杀毒等)。
提供开放的IDS联动接口协议以及LIB库,可以快速与其它厂家的IDS系统联动,例如启明星辰、安氏中国、东方龙马、金诺网安等,共同构建全面网络安全防护。
采用华为公司专用的嵌入式操作系统,避免了普通防火墙采用通用操作系统天生的安全漏洞。
可按照RADIUS协议规范实现AAA,构建分布式客户/服务器安全访问应用控制。