
SMB的統(tǒng)一威脅管理
控制上網(wǎng)。防止高級威脅。
UserGate Proxy & Firewall 是一個易于使用且高性價比的軟件替代眾多硬件網(wǎng)關(guān)安全設(shè)備。它被超過40,000個中小型企業(yè)和分布式企業(yè)在全球使用。

網(wǎng)絡(luò)防火墻,IDPS和路由器
強制不間斷連接,網(wǎng)絡(luò)訪問控制和調(diào)節(jié)Internet流量。

威脅保護
防止病毒、蠕蟲、木馬和間諜軟件侵入您的網(wǎng)絡(luò)。

交通管理
保證為關(guān)鍵業(yè)務(wù)應(yīng)用程序提供服務(wù)所需的帶寬級別。

監(jiān)控用戶Internet活動
控制對網(wǎng)站的訪問,并執(zhí)行任何合理的公司政策。

虛擬專用網(wǎng)絡(luò)
通過安全VPN連接將總部連接到遠程用戶和分支機構(gòu)
產(chǎn)品概述
UserGate Proxy&Firewall是一款集網(wǎng)絡(luò)防火墻、路由器、網(wǎng)關(guān)防病毒、入侵檢測和防御(IDPS)、VPN服務(wù)器、Web過濾、報表和統(tǒng)計等功能于一體的網(wǎng)關(guān)安全解決方案。它允許您管理網(wǎng)絡(luò)流量、優(yōu)化帶寬,并提供Internet訪問控制。
它是如何工作的?
UserGate Proxy&Firewall可以安裝在任何基于Windows的計算機上,并作為Web安全網(wǎng)關(guān)。它提供Internet訪問共享、Web安全和流量管理。UserGate基于用戶帳戶和適用的策略工作。該產(chǎn)品允許管理員控制流量流和跟蹤員工訪問的網(wǎng)頁。許多策略可用于授予或限制對特定網(wǎng)站類別的訪問,控制下載或應(yīng)用程序使用,設(shè)置流量配額以及保留詳細的統(tǒng)計信息。

網(wǎng)絡(luò)防火墻和路由器
高級防火墻
內(nèi)置的UserGate防火墻通過阻止通過特定端口(TCP,UDP或任何其他Internet協(xié)議)的流量,為黑客攻擊和其他復(fù)雜類型的基于協(xié)議的入侵提供額外的LAN保護。在代理設(shè)置(HTTP、FTP、SOCKS等)中指定的端口以及端口映射中指定的端口都包含在自動生成的防火墻規(guī)則(類型為auto)中。UserGate的防火墻系統(tǒng)還處理未由NAT規(guī)則處理的數(shù)據(jù)包。如果數(shù)據(jù)包由NAT驅(qū)動程序處理,則不會被UserGate防火墻處理。
高級NAT驅(qū)動程序
UserGate網(wǎng)絡(luò)地址轉(zhuǎn)換驅(qū)動程序(NAT驅(qū)動程序)支持偽裝,并能夠在路由模式下工作。路由模式支持允許創(chuàng)建源自UserGate服務(wù)器的多個本地子網(wǎng),以及網(wǎng)絡(luò)關(guān)系管理。
多個ISP和連接故障轉(zhuǎn)移
UserGate代理和防火墻允許使用幾個Internet服務(wù)提供商(ISP),并使不同的提供程序可用于不同的用戶組。如果主ISP連接不穩(wěn)定,您可以啟用連接故障轉(zhuǎn)移功能將用戶切換到輔助連接,以防主連接斷開。
路由
UserGate代理和防火墻路由支持可以用來避免安裝額外的硬件,如路由器。如果在運行我們的解決方案的機器上有多個LAN接口,您可以創(chuàng)建在兩個方向上在它們之間傳輸數(shù)據(jù)包的規(guī)則。
互聯(lián)網(wǎng)連接共享(ICS)
使用UserGate代理和防火墻,您可以共享單個或多個Internet連接,如DSL、電纜、撥號、無線、ISDN或本地網(wǎng)絡(luò)中的任何其他用戶。服務(wù)器從Internet通過外部IP地址和從LAN(或多個LAN)通過內(nèi)部IP地址可見。
由于流量通過單個服務(wù)器、管理員能夠保護本地網(wǎng)絡(luò)免受威脅,獲得詳細的統(tǒng)計信息和使用模式,以及使用靈活的規(guī)則控制下載或上傳的內(nèi)容。
代理服務(wù)器
UserGate包括用于應(yīng)用層協(xié)議的多個代理服務(wù)器,例如HTTP、FTP、SOCKS、POP3、SMTP、SIP和H323。所有代理都可以在透明模式下工作,無需在用戶機器上的應(yīng)用程序中指定代理地址和端口。您還可以指定應(yīng)啟用代理服務(wù)器的特定網(wǎng)絡(luò)接口。
IDPS和防病毒保護
三重防病毒保護
確保進入本地網(wǎng)絡(luò)的所有流量都受到病毒和間諜軟件保護至關(guān)重要。UserGate Proxy集成了三個防病毒引擎(來自Kaspersky, Panda 和 Avira),提供可選的三重防病毒控制,并檢查HTTP、FTP、SMTP和POP3上的所有入站和出站流量。
入侵檢測和防御系統(tǒng)
IDPS(入侵檢測和防御系統(tǒng))是一種網(wǎng)絡(luò)惡意活動監(jiān)控解決方案。IDPS的主要目的是檢測潛在的危險活動、記錄、威脅預(yù)防和報表。
安全漏洞的檢測通常借助于啟發(fā)式規(guī)則和已知攻擊的簽名的分析來執(zhí)行。記錄違規(guī)細節(jié),并且經(jīng)由特定通信信道將相應(yīng)的通知發(fā)送到控制臺和系統(tǒng)管理員。IDPS通過丟棄連接或重新配置防火墻以阻止傳入的惡意流量來對付違規(guī)行為。
IDPS實時跟蹤活動,并快速阻止攻擊??赡艿念A(yù)防措施包括阻塞網(wǎng)絡(luò)流量的特定段,斷開連接并通知網(wǎng)絡(luò)管理員。
Web過濾和訪問控制
基于用戶的訪問管理
UserGate Proxy&Firewall創(chuàng)建授予(或拒絕)Internet訪問權(quán)限的用戶的帳戶,應(yīng)用流量規(guī)則,并計算統(tǒng)計信息。用戶設(shè)置是基于特定參數(shù)定義的,例如IP或MAC地址,登錄/密碼,Active Directory帳戶或Windows登錄。
為了簡化流量管理,可以使用“組”功能將用戶組合成組。組合計算機或用戶的另一種方式是通過許多授權(quán)方法之一。管理員可以選擇一種或兩種方法來有效地管理多個用戶,計算機和子網(wǎng)。
分類URL過濾
工作場所中的互聯(lián)網(wǎng)濫用可能對公司造成很多負面影響,例如工作效率降低、流量消耗過多、惡意軟件、身份盜用和侵犯版權(quán)等。為了最小化或消除由個人或甚至非法造成的問題使用互聯(lián)網(wǎng),網(wǎng)絡(luò)過濾(也稱為內(nèi)容過濾)是強烈建議作為您公司的安全防御的一部分。
Entensys URL過濾模塊有助于為您的本地網(wǎng)絡(luò)添加額外的安全性。它旨在實現(xiàn)對員工Internet下載的管理控制,并在需要時限制對潛在危險網(wǎng)站的訪問。
交通管理
應(yīng)用防火墻
實時通信 - 即時消息,諸如IRC的聊天程序,以及網(wǎng)絡(luò)會議和點對點網(wǎng)絡(luò)工具 - 在許多組織中經(jīng)常使用。應(yīng)用程序過濾旨在防止基于Internet的應(yīng)用程序帶來的安全威脅。其目的是雙重的 - 使管理員能夠限制個人使用基于Internet的應(yīng)用程序(如即時通訊工具或?qū)Φ瓤蛻舳耍?,并保護本地網(wǎng)絡(luò)免受應(yīng)用程序特定的Internet威脅。
速度限制和流量配額
UserGate在允許系統(tǒng)管理員控制流量速度的方式上非常靈活。UserGate中有兩個模塊,可以定義速度限制 - “流量策略”和“帶寬管理”。第一個用于定義應(yīng)用于某些用戶和用戶組的規(guī)則。第二個用于根據(jù)諸如特定適配器、協(xié)議(例如TCP或UDP),源和目的地IP地址和/或端口的特定參數(shù)來限制業(yè)務(wù)。
流量配額和時間限制特定于基于用戶的管理,并允許為特定用戶或用戶組設(shè)置限制。設(shè)置流量配額時,管理員有很多選項可以定義適合特定情況的規(guī)則。例如,可以將規(guī)則設(shè)置為在滿足諸如特定協(xié)議或一天中的時間的要求時激活。
互聯(lián)網(wǎng)流量監(jiān)測和報表
UserGate Proxy&Firewall具有完整的統(tǒng)計模塊,允許管理員和主管有效地執(zhí)行公司的Internet訪問策略。統(tǒng)計數(shù)據(jù)可以證明互聯(lián)網(wǎng)在工作場所被濫用的程度,并且可以作為決策的主要基礎(chǔ),當(dāng)限制或阻止特定用戶的某些互聯(lián)網(wǎng)資源,以打擊濫用。
一個成熟的VPN服務(wù)器
VPN(虛擬專用網(wǎng)絡(luò))是一種通過標準Internet信道建立對數(shù)據(jù)庫、電子郵件和FTP服務(wù)器的遠程安全訪問的方法。VPN技術(shù)能夠保護任何內(nèi)聯(lián)網(wǎng)和外聯(lián)網(wǎng)系統(tǒng),音頻和視頻會議和電子商務(wù)解決方案的流量。
該系統(tǒng)具有完整的VPN服務(wù)器,支持創(chuàng)建“服務(wù)器到服務(wù)器”隧道,網(wǎng)絡(luò)間路由和當(dāng)前VPN連接的支持。 VPN服務(wù)器的配置僅限于設(shè)置幾個參數(shù):
VPN服務(wù)器用于接受入站連接的接口;
VPN服務(wù)器的IP地址;
可分配給VPN客戶端的虛擬網(wǎng)絡(luò)的IP地址范圍;
和其他參數(shù)。
最初,UserGate將VPN服務(wù)器的IP地址視為常規(guī)本地(LAN)接口,因此該接口可用于本地網(wǎng)絡(luò)和VPN網(wǎng)絡(luò)之間的路由規(guī)則,也可用于在VPN網(wǎng)絡(luò)與VPN網(wǎng)絡(luò)之間創(chuàng)建NAT規(guī)則?;ヂ?lián)網(wǎng)。
附加功能
Web統(tǒng)計客戶端
可通過常規(guī)Web瀏覽器通過UserGate Web統(tǒng)計功能通過Internet提供統(tǒng)計信息。統(tǒng)計數(shù)據(jù)以具有用戶友好界面,圖形和圖表的網(wǎng)頁形式呈現(xiàn),以提高可讀性??捎玫男畔⒘咳Q于查看器的訪問級別。
計費系統(tǒng)
UserGate有一個內(nèi)置的計費系統(tǒng),它根據(jù)所消耗的時間和/或流量自動計算每個用戶的互聯(lián)網(wǎng)費用。管理員可以向系統(tǒng)引入資費,并將其應(yīng)用于用戶或用戶組。費用根據(jù)這些關(guān)稅計算,并顯示在統(tǒng)計中。
交通經(jīng)理
隨著基于互聯(lián)網(wǎng)的應(yīng)用和服務(wù)的數(shù)量不斷增長,管理員需要優(yōu)化其網(wǎng)絡(luò)中的應(yīng)用性能,并避免超出帶寬限制的負面影響。這可以通過有效的帶寬管理和通過使用專門為此目的設(shè)計的工具來實現(xiàn)。我們的解決方案具有有效帶寬管理所需的所有功能。
Web緩存
Web緩存是一個重要的代理服務(wù)器功能,通過檢索從本地存儲(緩存)中的上一個請求保存的內(nèi)容來加速服務(wù)請求。高速緩存代理保留頻繁請求的資源的本地副本,允許大型組織減少其帶寬使用和成本,同時顯著提高性能。
IP電話支持
UserGate Proxy&Firewall支持IP電話,可以作為軟電話和專用IP電話的網(wǎng)關(guān)。 IP電話是IP語音(VoIP)的另一個名稱,VoIP是一種用于通過IP網(wǎng)絡(luò)傳遞語音通信的技術(shù)系列。 VoIP技術(shù)的巨大優(yōu)勢是其低成本,使其成為企業(yè)使用的最佳選擇,而不是傳統(tǒng)的銅線電話系統(tǒng)。
DHCP支持
動態(tài)主機配置協(xié)議(DHCP)是一種通信協(xié)議,使網(wǎng)絡(luò)管理員能夠自動化和集中管理網(wǎng)絡(luò)中IP地址的分配。 DHCP允許管理員從中心點監(jiān)督和分發(fā)IP地址,并且當(dāng)計算機插入網(wǎng)絡(luò)中的不同位置時自動發(fā)送新的IP地址。
我們的產(chǎn)品支持動態(tài)尋址,并通過自動跟蹤IP地址來簡化網(wǎng)絡(luò)管理。這意味著可以將新計算機添加到網(wǎng)絡(luò),而無需手動為其分配唯一的IP地址。
資源發(fā)布
可能需要使得正在運行某種服務(wù)的本地計算機可從因特網(wǎng)訪問。 通常,這樣的服務(wù)包括FTP、Web、VPN和郵件服務(wù)器。要使服務(wù)從外部可用,您需要將發(fā)送到網(wǎng)關(guān)計算機的請求重定向到目標服務(wù)正在運行的服務(wù)器或工作站。這是當(dāng)UserGate代理和防火墻中的資源發(fā)布功能進來時。
遠程管理
您可以從安裝UserGate的計算機以外的計算機遠程訪問UserGate Proxy&Firewall服務(wù)器。 只需運行UserGate安裝文件并選擇“UserGate Administrator Console”即可安裝。設(shè)置管理控制臺后,您可以通過輸入其IP地址或DNS名稱,從網(wǎng)絡(luò)中或通過Internet連接到UserGate計算機。
京ICP備09015132號-996 | 違法和不良信息舉報電話:4006561155
© Copyright 2000-2026 北京哲想軟件有限公司版權(quán)所有 | 地址:北京市海淀區(qū)西三環(huán)北路50號豪柏大廈C2座11層1105室
北京哲想軟件集團旗下網(wǎng)站:哲想軟件 | 哲想動畫