瑞星企业级防火墙RFW-100简介

查看: 日期:2014-07-11 【字体:

瑞星企业级防火墙RFW-100是一个功能强大、安全性高的混合型防火墙,它集网络层状态包过滤、应用层专用代理、管理员的双因子用户强认证、敏感 信息的加密传输和详尽灵活的日志审计等多种安全技术于一身,可以根据用户的不同需要,提供强大的访问控制、信息过滤、代理服务、双机热备份和流量统计等功 能。通过安装配置瑞星企业级防火墙RFW-100,可以在内外网之间建立一道牢固的安全屏障,它既可以保护内网资源不被外部非授权用户非法访问或破坏,也 可以阻止内部用户对外部不良资源的滥用,并能够对发生在网络中的安全事件进行跟踪和审计。

1  系统组成和主要技术指标

1.1标准型号

RFW-100

1.2系统组成

l         防火墙(硬件):一个建立在安全操作系统上的高级混合型防火墙

l         管理系统(软件):用于远程管理防火墙(运行于WIN9x/Me/2000/NT/XP环境下)

l         电子钥匙(硬件):用于管理员身份认证和管理信息加密保护

1.3硬件配置(可按需提高配置)

  

CPU

RAM

NIC

933MHz PⅢ

256MB

3个10/100Ethernet

1.4电气性能

电源:

220V/50Hz,  260W(最大)

110V/60Hz,  260W

环境规范:

运行温度:   0~45摄氏度

非运行温度:  -20—65摄氏度

相对湿度:  10-90%@40 摄氏度,非冷凝

1.5 执行标准

GB/T 18019-1999

GB/T 18020-1999

2         瑞星企业级防火墙RFW-100主要功能介绍

2.1  两种工作模式

瑞星企业级防火墙RFW-100支持两种工作模式:网桥模式和路由模式。如果防火墙安装在企业与因特网之间作为安全屏障,推荐选择路由模式,因为在 该模式下可以使用防火墙的网络地址转换功能和代理功能,充分保护企业网络免受来自因特网的攻击。如果需要保护同一子网上不同区域的主机,可选择网桥模式, 这时,原来的网络拓扑结构无须做任何改变。

2.2  状态包过滤

瑞星企业级防火墙RFW-100采用了状态包过滤技术。单纯的包过滤防火墙的安全性是有限的,因为它无法维持一个连接的状态,只是根据每个数据包的 包头信息进行过滤,容易让黑客伪造的数据包穿透防火墙;而对每个包都要进行规则检查,包转发的效率也低。瑞星企业级防火墙RFW-100能够维护每个连接 的状态,对建立连接的数据包进行更细粒度的检查,对后续的数据包只需检查其是否属于已建立的连接,不需全部进行规则匹配,这样的处理机制不仅使安全性得到 加强,同时也大大提高了包转发效率。

2.3  MAC地址绑定

瑞星企业级防火墙RFW-100支持MAC地址绑定,即可将内网每台主机的IP地址与该主机上网卡的物理地址进行一对一的绑定,能够有效阻止用户通 过修改IP地址所进行的非授权访问。

2.4  双向网络地址变换

瑞星企业级防火墙RFW-100支持双向网络地址变换:源地址变换(SNAT)和目的地址变换(DNAT)。通过地址变换,使外部网络无法了解内部 网络的结构,从而提高了内网的安全性;同时,通过地址变换,可以节省IP地址资源(内网主机可全部使用私有地址)。

1 2 
服务电话: 0755-82908150
拿出您的手机
扫描二维码关注我们
获取最新信息及活动.