產品簡介

 

眾至Next Generation UTM網路安全設備是中小型企業首選的網路安全及管理解決方案。NU-6000具有高效能的運作、強大的多重安全防護機制和分層授權管理等特色,內建新世代防火牆功能包括基於Deep Packet Inspection (DPI) 的應用程式辨識及管制、入侵防護系統 (IPS)、SSL 解析與阻擋、網頁過濾、頻寬管理、防毒、垃圾郵件過濾和支援外部認證整合等,NU-6000還支援工控協議,為工業系統環境提供最全面的安全防護,能有效阻止駭客攻擊及未授權存取內部網路資源。

NU-6000採桌機型設計,內建6個Giga埠,其中1個為管理埠,其餘5個埠可由管理者自由定義為WAN、LAN或DMZ,並支援一組LAN BYPASS機制。為了進一步強化內網安全,NU-6000提供內網協防功能,可整合無線基地台 (AP) 和網管型交換器,打造有線、無線一體的安全防護,讓管理者能夠全面管理內外網路,提供最佳的統一威脅管理解決方案。簡化的管理界面和豐富的報告功能,使其適用於企業內網、SOHO小型工作室等多種場景。

 

企業網路閘道安全守護神

整合防火牆、DPI應用程式分類、防毒、垃圾郵件過濾、入侵偵測跟SSL的內容解析跟阻擋等功能,隨時做好APT防禦及阻斷Botnet等惡意程式入侵。

  SPI防火牆技術,主動攔截、阻擋駭客攻擊,不論是DOS、DDOS、UDP Flood等攻擊方式都可以阻擋。

  網頁內容過濾(HTTP / HTTPS)

  IPS入侵偵測

  應用程式管制

  防毒 / 垃圾郵件過濾

  網路流量監控與協同防禦

 

支援工控協定

支援工控相關協議,包含MODBUS、BACNet、LonWorks等相關工控協定,有效地保護不同TCP/UDP協定中不同通訊埠的安全性,確保工業系統的穩定運作及可靠性,並且具備BYPASS 功能,當防火牆出現故障時,可自動將流量切換到備用通道上,使運行的機台不至於停擺,影響營運。

 

 

DPI(深度封包檢測技術)與應用程式控管與記錄

眾至研發之網頁應用程式防火牆技術,能針對網路瀏覽行為,檢測一般防火牆無法深入檢查的HTTP、HTTPS…等資料封包,作為補強傳統防火牆不足之深層防禦機制;達到有效防範機密被盜取,彌補入侵防護系統(IPS)不足。深度封包檢測DPI分析機制,可用來監視應用程式流量、分析應用程式以及協助網管人員挑選合適方法控管流量。DPI的封包層級分析能讓網管人員在問題影響使用者之前快速做出反應來解決問題。

  支援多種類應用程式(包含網路協定、即時通訊、影音服務、P2P…)

  細項控制:包含檔案傳輸、遠端控制、VOIP、網路遊戲、瀏覽器等。

  SSL加密協定(HTTPS)監控

  Cloud資料庫更新

 

完整VPN運用方案 (IPSecPPTPL2TPSSL VPNIP Tunnel)

提供IPSec、PPTP、L2TP、SSL、與 IP Tunnel 等VPN連線模式,可經由佈建於兩地間建立加密通道,具多樣化的加密方式,確保資訊傳輸的安全性。同時針對Tunnel間的傳遞封包進行管制,例如;限定Web、SMTP、POP3服務。

  DES3DESAES加密服務 SHA-1/MD5認證支援

  SSL VPN Client支援 (Android / IOS)

  支援Auto VPN Server & Client

  透由中心端直接管控分點網路服務

 

中央控管 (CMS、雲端管理、AP管理)

具CMS中央管理功能,方便管理者由中控平台遠端監控、啟動、重新啟動與管理裝置,可同時監控多台UTM設備。為了便利管理散在各地的UTM,眾至推出雲端的中央控管平臺(Eye Cloud),IT管理員只要登入雲管理平臺,可統一監看所有 UTM設備,也包含內部的無線基地台跟交換器的即時狀況。中央管控設備可以管理不同的佈署、提供完整檢視與分權遠端管控等簡化管理作業,大幅降低企業營運成本。

  Eye Cloud是一個雲端服務平台,能夠管理和監控各地的所有防火牆設備。IT管理員只需登入雲管理平台,就可以統一監看所有SHARETECH防火牆設備,包括內部無線基地台和交換器的即時狀況。這種集中式管理大幅簡化了操作,並顯著降低企業運營成本

  CMS則是一個本地管理解決方案,適用於單一地點內的所有防火牆設備管理。透過CMS,管理者可以從控制平台監控、管理這些設備,使管理更加高效。