请选择一个特定的搜索区域:
防火墙
阻止和允许流量的安全系统的骨干。
一款优秀的防火墙能够阻止可导致数据丢失或窃取、受感染的工作站和其他可削弱工作效率事故的损失惨重的事件。 配置正确的防火墙用于确定可出入网络的流量,并保护您的大部分操作,避免扫描程序、自动程序、攻击和其他危险漏洞威胁您的公司的网络安全。
Astaro 的防火墙采用了基于对象的方法。 只需定义某个对象(如工作站或公司 web 服务器),即可在配置中重复使用此信息。 Astaro 的防火墙直观且易于使用,通过提供开放的可视布局省却了目前很多 UTM 上使用的复杂界面,使管理员可根据自己的需求进行广泛或细致的操作。 Astaro 的数据保过滤器还包括省时功能,可将对某个对象所做的任何更改扩展到所有使用它的 URL 上。 例如,如果您的某个内部地址上的 web 服务器使用了许多可控制出入访问此资源的规则而您需要更改其地址,您只需更改一次,则包含“web 服务器”的所有规则就会像对象一样立即完成更新。 与手动添加每条规则相比,此功能可节约数小时的时间,同时也降低了发生人为错误的概率。
该数据包过滤器是一款“默认拒绝”工具,这意味着只有管理员明确允许的流量才可访问。 这样就省却了管理员花费时间学习的需求,同时“锁定”产品实现开箱即用。 由于默认情况下不存在任何许可,这样不必要的流量就不会偶然被允许通过防火墙。
Astaro 防火墙整合了多款功能强大的工具和功能,可控制那些被允许从 Internet 传递到内部 LAN(或反之) 的数据:
- 测试状态下的数据包过滤器
- 应用程序级的深度数据包过滤
- 扫描数据包有效负载以执行协议特定的规则
- 灵活的规则管理
- 可包括主机、网络、组或 vpn 用户
- 针对应用程序代理和内部服务自动生成规则
- 基于时间的启动
- 基于策略的路由
- 基于界面的规则
- 网络地址转换
- SNAT/DNAT
- 伪装
此功能包括在免费的 Essential Firewall Edition 中。

