当企业网络与互联网连接之后,来自企业网络外围、经由网关入侵的各种威胁向企业IT提供发起了一轮又一轮攻击,让许多企业蒙受了重大损失。要想遏制病毒传播减少其企业损失,企业需要一个能够提供防病毒、防火墙、入侵检测等技术支持的整合安全防护产品。但是为了让这些技术充分发挥功效、易于管理维护,同时又节约成本,企业就不能只对这些防护功能进行简单堆砌,而且需要一种能够将其全部集成的安全解决方案来检测、防御、响应每种威胁。
随着这两年网络攻击事件频繁的出现,并且基本上多数都是来自应用层的攻击较多。三星安全就以现今信息安全发展动态,将新产品的开发重点放到了对应用层的攻击防范和应用服务上。
NXG150百兆防火墙增加了SMTP代理、反向SMTP代理、POP3代理、防邮件炸弹、邮件滥用保护系统、与防病毒服务器的联动等,同时NXG150防火墙还能对邮件的内容进行有效的过滤和限制,如邮件内容中的关键字、邮件地址、邮件的大小、携带附件的大小、邮件的转发、拒绝与内部域不符的邮件、限制每个原地址的会话数等应用层的邮件过滤功能。
为了能够有效防范DOS、DDOS对网站的攻击以及多种应用服务的安全保护,NXG150在应用层安全HTTP代理和FTP代理上,增加了HTTP反向代理功能:功能包括HTTP-Web服务器的负载均衡、反向HTTP代理的内容分发功能,并提供了多种调度算法供用户使用,同时还增加了FTP代理服务器设置的用户认证功能。
NXG150高可靠性功能支持Active-standby、无需L4 交换机的情况下实现Active-Active Load Balancing的功能、并且可以防止xDSL 故障 构成 Dual Line方式,可以实现 Active-Active ADSL Load-Balancing VPN功能,真正意义上实现了基于Packet的 Load-Balancing,在出现线路(一条)故障时能够继续维护会话。
三星NXG150百兆防火墙将以高性能、多种应用层的攻击防范和多种应用功能,为客户提供解决边界安全问题的最优解决方案。(新闻稿 盛世高邦提供 2006-05-10)