防火墙能够阻止可导致数据丢失或窃取、受感染的工作站和其他可削弱工作效率事故的损失惨重的事件。

防火墙

阻止和允许流量的安全系统的骨干。

一款优秀的防火墙能够阻止可导致数据丢失或窃取、受感染的工作站和其他可削弱工作效率事故的损失惨重的事件。 配置正确的防火墙用于确定可出入网络的流量,并保护您的大部分操作,避免扫描程序、自动程序、攻击和其他危险漏洞威胁您的公司的网络安全。

Astaro 的防火墙采用了基于对象的方法。 只需定义某个对象(如工作站或公司 web 服务器),即可在配置中重复使用此信息。 Astaro 的防火墙直观且易于使用,通过提供开放的可视布局省却了目前很多 UTM 上使用的复杂界面,使管理员可根据自己的需求进行广泛或细致的操作。 Astaro 的数据保过滤器还包括省时功能,可将对某个对象所做的任何更改扩展到所有使用它的 URL 上。 例如,如果您的某个内部地址上的 web 服务器使用了许多可控制出入访问此资源的规则而您需要更改其地址,您只需更改一次,则包含“web 服务器”的所有规则就会像对象一样立即完成更新。 与手动添加每条规则相比,此功能可节约数小时的时间,同时也降低了发生人为错误的概率。

该数据包过滤器是一款“默认拒绝”工具,这意味着只有管理员明确允许的流量才可访问。 这样就省却了管理员花费时间学习的需求,同时“锁定”产品实现开箱即用。 由于默认情况下不存在任何许可,这样不必要的流量就不会偶然被允许通过防火墙。

 

Astaro 防火墙整合了多款功能强大的工具和功能,可控制那些被允许从 Internet 传递到内部 LAN(或反之) 的数据:

  • 测试状态下的数据包过滤器
  • 应用程序级的深度数据包过滤
    • 扫描数据包有效负载以执行协议特定的规则
  • 灵活的规则管理
    • 可包括主机、网络、组或 vpn 用户
    • 针对应用程序代理和内部服务自动生成规则
    • 基于时间的启动
    • 基于策略的路由
    • 基于界面的规则
  • 网络地址转换
    • SNAT/DNAT
    • 伪装

此功能包括在免费的 Essential Firewall Edition 中。

 

Astaro Security Gateway 硬件设备

我们的硬件设备是专门构建的高性能安全设备。 它们借助经过优化的兼容 Intel 的服务器系统将 Astaro 的安全应用程序与一个加强型的操作系统相集成,可以满足各种企业规模需求。 此部分详细介绍了目前已上市的 Astaro Security Gateway 硬件型号系列。

Astaro Security Gateway 软件系统

我们的软件系统包括了捆绑在单个软件镜像中的操作系统和所有安全应用程序。 它们可提供与硬件平台相同的功能,从而轻松地安装在您选择的硬件上 - 最大限度地提高部署灵活性。 与需要预先安装操作系统的软件应用程序相比,Astaro Security Gateway 软件系统的设置更容易、更快速。 此部分将详细介绍市场上提供的安全应用程序、技术信息和部署方案。

适用于 VMware 的 Astaro Security Gateway 虚拟系统

我们的虚拟系统包括一套已针对 VMware 环境进行了预安装和预配置的软件系统。 作为第一款通过“VMware Ready”认证的统一威胁管理产品,它可在虚拟环境内安全而轻松地部署“一体化”安全解决方案。 此部分将详细介绍市场上提供的安全应用程序、技术信息和部署方案。

 
喜欢此站点 关注 注册 注册 获取更多信息

获取更多信息 注册 观看