●產品簡介:
網路在追求速度之外,還是必須要能兼顧安全,才可以幫企業打造一個穩定的工作環境。
HiGuard V就是一台兼具速度與安全的防火牆設備,NAT處理效能高達1.8 Gbps。
HiGuard V除了具有防火牆(Firewall)功能外,還擁有頻寬管控、上網行為管理、負載平衡、內容過濾、虛擬私有通道(IPSec VPN)、協同防禦等多項強大功能。
HiGuard V適合不同規模的中、小型企業及辦公室網路環境運用,一次滿足中小企業對於網路安全防禦的需求。
協助中小企業在網路閘道第一線即時攔截各式威脅同時,仍讓網路保有令人驚豔的優異效能。
並支援USB2.0埠口,可連接3G及4G LTE USB作為另一個WAN線路備援的選擇。
此外,提供Eye Could管理平台,透過雲端單一管理介面可直接監控多台防火牆的運作狀態,任一設備發生故障,管理者就能在第一時間內知道並排除。
HiGuard V 三大特點
Stability穩定 |
Security 安全 |
Performance 高效能 |
適合不同規模的小型企業及辦公室網路環境 |
第一線閘道端口防護、內部使用者管理、整合雲端網路安全 |
X86雙核以上硬體平台提升運作效能以及軟體技術優化 |
小型辦公室、分點辦公室
零售、營業據點
SOHO |
阻擋惡意程式攻擊
頻寬、流量與應用程式管控
交換器協同管理
VPN/SSL加密通道
Eye Cloud 雲眼管理服務 |
核心底層、網路層與管制層優化
搭配雙核以上的CPU
設備具備NAT 達1.8 Gbps效能
USB快速還原機制
|
●產品功能:
HiGuard X防護特點
SOHO小型辦公室專用UTM
HiGuard X是一台專為SOHO或小型辦公室設計的UTM,採用9吋Desktop式機殼設計,擁有4個Gigabit埠,除1 LAN 和1 WAN 為固定埠,其餘2埠可自定義。HiGuard X採無風扇超靜音設計,讓辦公室不再有擾人的風扇運轉噪音,對於50人以下的網路環境可以輕鬆負載,再搭配無線管理功能(控管無線AP),成為新一代辦公網路環境首選!
防火牆
HiGuard X內建SPI技術,主動攔截、阻擋駭客攻擊,不論是SYN、ICMP、UDP等攻擊方式都可以阻擋。主要是套用合理流量的觀念,認為每個來源不會同時產生太多封包 / 秒,萬一超過設定的合理封包數時,防火牆會要求將多餘的封包阻擋。
高效能NAT處理速度
ISP業者所提供的網路速度越來越快,價格也越來越優惠,為了讓多數企業用戶能滿足頻寬快速增長的幅度,HiGuard X提供高效能與穩定的運作能力,除了具備全GbE的WAN與LAN介面孔外,NAT的傳輸效率可達1,800Mbps,打破以往對低階UTM效能不佳的疑慮。
IP v4/v6 雙頻技術
IPv4 位址短缺,IPv6 的年代遲早到來,所以 ShareTech 在研發下一代UTM時就已經將這個趨勢整合起來,同一個網路接口,不管它被定義成 WAN 或是 LAN,都可以同時綁定 v4 或 v6 的 IP 地址,所以不管是在純v4的環境、v4/v6 混合、純v6 的環境,都一樣合用。
內容過濾
使用者可自行定義關鍵字阻擋不當的網址,並可阻擋使用者直接使用IP位址上網。能阻擋由Java applets 與 Active X所控制的自動下載、網站Cookies等檔案形式:阻擋工作端存取不當網頁(如色情、暴力)和攻擊性網頁(如駭客、病毒),且能自設過濾條件,阻擋不當網站。
病毒過濾
Clam AV防毒引擎防護,系統免費提供Clam AV防毒引擎,可偵測數百多萬種以上的病毒、蠕蟲、木馬程式,可對電子郵件自動掃描病毒,每日自動透過網際網路更新病毒檔,並提供病毒郵件搜尋條件。管理者可自行設定中毒郵件處理方式,包含自動刪除、中毒郵件副檔名隔離與中毒郵件通知信主旨。
●產品規格:
功能 |
說明 |
威脅防禦 (Anti-Virus/
IPS / SSL流量檢測) |
1. 提供免費Clam AV防毒引擎,資料庫達百萬筆。
2. Clam AV防毒引擎資料庫即時更新,不需年費。
3. 提供IPS資料庫。
4. IPS 特徵資料庫會依照危險程度分為高丶中丶低三種。
5. 具備檢測SSL流量的能力。 |
惡意網址過濾 (URL) |
可自行設定URL過濾條例。 |
防火牆防護 (Firewall) |
1. 主動攔截、阻擋駭客攻擊,不論是DOS、DDOS、UDP Flood攻擊都可阻擋。
2. QoS,提供保證頻寬、最大頻寬、優先權。
3. 提供IPv6 & IPv4運作雙架構。
4. 具備Load Balance負載平衡功能 (對內/對外)。
5. 提供DNS代理服務與DDNS服務。 |
潛在風險偵測 (Flow Analysis) |
1. 提供異常IP分析,偵測Session量、上傳/下載流量。
2. 可針對異常流量進行通知、阻擋與記錄。
3. 結合交換器,可進行內網協同防禦。
4. 提供交換器拓樸圖。 |
應用程式識別 (Applications Control) |
1. 提供多類應用程式管制,包含P2P軟體管制、VPN與遠端控制、影音服務與VOIP、網路服務、資料共享與儲存、網站服務、社群網路、即時通訊、系統與更新、新聞媒體、娛樂與藝術、運動與旅行、飲食、金融保險、賭博與色情、遊戲等。
2. 保固內定期免費更新。
3. 管理者可自行藉由Policy進行控管。 |
使用者識別 (Radius) |
1. 提供本機與整合POP3、Radius、AD。
2. 可自訂使用者群組。
3. 提供相關認證記錄與認證連線狀態。 |
負載平衡
(Load Balance) |
1. 打造不斷線網路環境。
2. 提供Inbound和Outbound負載平衡。
3. 搭配3G、4G USB 做線路負載平衡。
4. 提供自動分配、手動分配、依來源IP分配與目的IP分配負載平衡模式。 |
頻寬管理
(QoS) |
1. 具有保證頻寬與最大頻寬限制功能。
2. 可限制來源IP與外部來源IP使用頻寬量。
3. 提供優先等級選擇。 |
VPN安全連線 |
1. 提供IPSec、PPTP、L2TP VPN機制。
2. 提供SSL VPN安全連線。
3. 可針對VPN連線進行管制。
4. 支援IP Tunnel,並進行管制。 |
運作模式 |
Transparent Bridge、NAT。 |
日誌與報表 (Log & Report) |
1. 提供多項日誌記錄,包含系統設定、網路介面及路由、管理目標、網路服務、進階防護、郵件管理、VPN/SSLVPN等日誌。
2. Dashboard (選購)。
3. 可定期產生各類行報表,包括統計、排行與圖表 (包含於Dashboard選購模組)。 |
虛擬伺服器 (Virtual Server) |
支援虛擬伺服器,讓外部網路IP可對應到內部IP。 |
HA雙機備援 |
亦支援雙機備援HA服務機制。 |
雲端管控 |
1. 提供Eye Cloud雲端管理系統。
2. 管理多台UTM與AP設備。
3. 提供即時監測、維護與管理。 |
電子白板 |
等同電子公佈欄,利於企業利用網路對所有員工作即時政策宣導。 |
網路檢測工具 |
提供Ping、Trace Route、DNS Query、Port Scan、IP Route、Wake Up、SNMP 等檢測連線工具。 |
其他 |
1. 韌體免費升級。
2. 管理者權限控管。
3. 802.1Q服務。
4. 提供自主化管理介面。
5. 無風扇超靜音設計。
6. 內建設定精靈。 |