可以根据数据包的来源和数据包的特征进行阻断设置/对来自定义区域的Syn Flood攻击行为进行阻断过滤/能防御源路由攻击,IP碎片包攻击,DNS/RIP/ICMP攻击等多种攻击/具备端口扫描监控/系统对受到的攻击设有完备的记录功能/可以以组的形式管理整个网络用户/支持基于数据包,透明代理的过滤方式/支持对Http,Smtp,Pop3,Ftp,Telnet等协议的深度内容过滤/支持URL过滤/支持对邮件的收发邮件地址过滤/P2P过滤/支持IP与MAC绑定功能/具备抗arp欺骗功能/多层防护机制/双墙热备/ |
SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化 安全区域划分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、应用的访问控制列表 ASPF应用层报文过滤 静态和动态黑名单功能 MAC和IP绑定功能 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化 安全区域划分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、应用的访问控制列表 ASPF应用层报文过滤 静态和动态黑名单功能 MAC和IP绑定功能 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
|
|