·ENGLISH · 订阅客服快报
首 页 | 产品中心 | 安全服务 | 认证培训 | 解决方案 | 支持&下载 | 关于天融信 | 安全论坛
防火墙系统 TopGuard
NGFW4000-UF系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·万兆平台产品
NGFW4000系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·网络处理器(NP)平台产品
NGFW ARES系列
·NGFW ARES系列
VPN系统 TopVPN
VONE系列(IPSEC/SSL)
IPSEC系列
网络密码机系统
SJW11系列
综合安全网关系统 TopGate
安全网关TopGate(UTM)
上网行为管理系统TopGate-ACM
过滤网关系统 TopFilter
过滤网关系统TopFilter
安全审计系统 TopAudit
内容审计平台 TA-W
日志审计平台TA-L
入侵检测系统 TopSentry
入侵检测系统TopSentry
入侵防御系统 TopIDP
入侵防御系统TopIDP
网站防护系统
安全管理系统 TSM
终端安全管理平台 TopDesk
策略管理平台 TopPolicy
安全运营管理中心TopAnalyzer
隔离与信息交换系统TopRules
安全隔离与信息交换系统
安全操作系统 TopsecOS
功能列表
安全操作系统 TopsecOS


您现在的位置:产品中心 >> 综合安全网关系统 TopGate >> 安全网关TopGate(UTM)


 

产品概述  典型应用  产品特点  产品功能  产品资质 


网络卫士防火墙楷述

   网络卫士安全网关TopGate(UTM)是天融信公司自主研发的新一代基于TOS平台研发推出的一款多功能综合应用网关产品。集合了防火墙、虚拟专用网(VPN)、入侵检测和防御(IPS)、网关防病毒、WEB 内容过滤、反垃圾邮件,流量整形,用户身份认证、审计及BT、IM控制等应用。TopGate不但能为用户提供全方位的安全威胁防护方案,还为用户提供全面的策略管理、服务质量(QoS)保证、负载均衡、高可用性(HA)以及网络带宽管理等功能。
   TopGate安全网关(UTM)可灵活部署在大中型企业及其分支机构或中小企业网络的网关处,保护用户网络免受黑客攻击、病毒、蠕虫、木马、恶意代码以及未知的“零小时”(zero-hour)攻击等混合威胁的侵害;同时还为用户提供简便统一地管理各种安全特性及相关日志、报告,大大降低了设备部署、管理和维护的运营成本。除此之外,TopGate还为企业提供了CleanVPN服务,使得用户通过VPN远程访问企业内网时,确保VPN数据没有病毒等有害内容。在新攻击的防护上,TopGate对VoIP, IM/P2P, 间谍软件, 网络钓鱼, 混合攻击等都有出色的表现。
   TopGate UTM 在技术上采用先进的完全内容检测技术和独特的加速引擎处理技术,可通过简单的配置和管理,以较低的维护成本为用户提供一个高级别保护的“安全隔离区”。它对经过网关的数据流量进行病毒、蠕虫、入侵等进行高效检测,而且能够阻挡来自垃圾邮件、恶意网页的威胁,所有的检测都是在实时状态下进行,具有很高的网络性能。
 


 

 


 

多功能与高性能的完美结合
TopGate网络卫士安全网关是高性能与多功能的完美结合,它通过提供全系列产品而为不同类型的用户提供多功能与高性能的UTM产品。真正实现了一机多用,管理简单,节省大量成本。
TopGate作为一款优秀的UTM产品,具备多种安全功能,既可以作为防火墙设备,也可以作为VPN设备、病毒网关或IPS设备,更重要的是这些功能融为一体,可同时任意组合使用,满足用户各种安全需求,为用户节省大量购置与维护成本。
完整的防火墙功能
防火墙是网关设备重要的基本功能,TopGate作为网关设备不但具有完整的3层协议以下的防火墙功能,而且还具有4~7层的防火墙防护功能。
VPN隧道内容过滤功能
企业对VPN应用越来越普及,但是当企业员工或合作伙伴通过各种VPN远程访问企业网络时,病毒、蠕虫、木马、恶意代码等有害数据有可能通过VPN隧道从远程PC或网络传递进来,这种威胁的传播方式极具隐蔽性,很难防范。
TopGate同时具备防火墙、VPN、防病毒和内容过滤等功能,并且各功能相互融合,能够对VPN数据进行检查,拦截病毒、蠕虫、木马、恶意代码等有害数据,彻底保证了VPN通信的安全,为用户提供放心的CleanVPN服务。
完全内容检测CCI技术
CCI是指Complete Content Inspection,TopGate采用了最新的完全内容检测技术,可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。它不但可对还原出来的应用层数据进行病毒查杀、入侵防御,还可检查是否存在不良Web内容、或是否属于垃圾邮件、间谍软件和网络钓鱼欺骗等其他威胁,真正实现了彻底检测和防范。
width=313防病毒服务
TopGateUTM为用户提供了高效的防病毒引擎,用户通过购买防病毒服务,可获得最新的检测引擎和病毒库。防病毒服务为TopGate防病毒提供自动地更新,使它们能够防御最新的基于网络的攻击。TopGate能够100%检测、消除感染现有网络的病毒和蠕虫,实时的扫描输入和输出邮件及其附件(支持HTTP,SMTP,POP3,IMAP,FTP等协议),高速度扫描技术;TopGate同时对间谍软件进行防护。
入侵检测和防御服务
TopGate入侵检测和防护系统帮助用户抵御恶意的或可疑的网络行为。用户通过购买入侵检测和防御服务,用户可通过图形化界面快速升级入侵检测和防御的检测库,为用户的新威胁提供安全保障。
TopGate UTM的IPS模块是集访问控制、透明代理、数据包深度过滤、漏洞攻击防御、邮件病毒过滤、报文完整性分析为一体的网络安全设备,为用户提供完整的立体式网络安全防护。与现在市场上的入侵防御系统相比,新版本的TopGate UTM系统具有更高的性能、更细的安全控制粒度、更深的内容攻击防御、更大的功能扩展空间、更丰富的服务和协议支持,代表了最新的网络安全设备和解决方案发展方向,堪称网络入侵检测和防御系统的典范。
TopGate具有实时的网络入侵检测和阻断功能,它能够检测已知的DOS 、DDOS 攻击,以及绝大多数操作系统和应用协议的漏洞,还可对MSN,Skype,Yahoo Messenger等即时消息阻断。
WEB内容过滤服务
TopGate的Web内容过滤服务用以防止未授权的web内容,保护企业网络。用户可以通过采购TopGate的web内容过滤服务来保护企业网络。
反垃圾邮件服务
Topgate反垃圾邮件服务运用“双通道”检测技术,在标准RBL(实时黑名单)和其他基于内容的检测方面得以很大的加强。第一种使用实时IP黑名单在网络层过滤,第二种深入检查邮件内容,与垃圾邮件内容URI 列表匹配,在内容层过滤。
管理功能
TopGate在管理上通过WEBUI界面,使用HTTPS,HTTP 远程登录管理;还可以通过命令行界面,使用SSH,Telnet 远程管理。
 


 

功能项

功能说明

功能项

功能说明

工作

模式

支持透明、路由、混合模式。

带宽

管理

支持 QOS 带宽管理。 根据 IP 、协议、网络接口、时间定义带宽分配策略。

网络

适应性

支持静态路由、动态路由;支持策略路由;支持 Vlan 路由;支持 IGMP 组播协议;支持 802.1Q ;支持 ISL ;支持 802.1D 生成树协议;支持 ARP 代理、 ARP 学习;支持 DHCP ; 支持 ADSL 等宽带接入;支持网络时钟协议 SNTP ;支持 IPX 、 NetBEUI 等非 IP 协议。

IPSEC VPN

支持 ESP/AH/IKE/NATT/XAUTH 等标准 IPSEC 协议;支持隧道模式、传输模式;支持国密局审批的专用加密卡;支持高效数据流压缩算法;支持预共享密钥、数字证书认证、扩展认证;支持网状、树型、星型等多种 VPN 网络拓扑;支持全动态 IP 地址间的 VPN 组网;支持隧道的 NAT 穿越、双向 NAT 隧道建立;支持隧道转发;支持多机多隧道的负载均衡和冗余备份方案;支持隧道内的访问控制。

PKI

支持 X.509 数字证书,支持 DER/PEM/PKCS12 多种证书编码;支持内置 CA ,为其他设备或移动用户签发证书;支持第三方 CA 的根证书和 CRL 列表。

防火墙

支持完全内容检测( Complete Content Inspection )技术;支持应用程序、邮件过滤;支持状态检测的动态包过滤;支持 IP/MAC 绑定;支持双向 NAT ;支持虚拟服务器功能。 支持 MSN , QQ , Skype 等 Instant Messenger 通信,并可对这些应用进行登陆限制 , 可限制 BT , eMule , eDonkey 等 P2P 应用 ; 支持 H.323 、 SIP 、 FTP 、 RTSP 、 SQL*NET 、 MMS 、 RPC(msrpc,dcerpc) 、 TFTP 等协议 ;

高可

用性

支持双机热备( Active-Active ,与 Active-Standby 两种模式);支持链路备份功能;支持双系统引导; 支持服务器的负载均衡, 提供轮询、加权轮叫、最少连接、加权最少链接等多种负载均衡方式供用户选择 ; 支持链路备份功能 ; 支持双系统引导,当主系统损坏时,可以启用备用系统,不影响设备的正常使用 ; 支持 Watchdog 功能。

配置

管理

支持 WEBUI 配置、命令行配置。支持本地配置、远程配置;支持基于 SSH 、 SSL 的安全配置;持 SNMP 的 v1 、 v2 、 v 2c 、 v3 版本;支持远程维护和系统升级;可以进行配置文件的备份、下载、删除、恢复和上载。

安全管理

支持使用一次性口令认证( OTP )、本地认证、双因子认证( SecurID )以及数字证书( CA )等安全认证方式;支持使用第三方认证,如 RADIUS 、 TACACS/TACACS+ 、 LDAP 、域认证等安全认证方式;支持 Session 认证、 HTTP 会话认证;支持 Welf 、 Syslog 等多种日志格式的输出;支持本机状况监测;支持多种组合报警方式。

SSL

VPN

 

支持细粒度的用户授权;支持 WEB 转发;支持端口转发;支持全网接入;支持接入客户端痕迹清除;支持可信接入检查;支持单点登录技术;支持通过代理服务器登录的用户;支持自定义用户界面。

防病毒

支持多种基于协议的病毒查杀;支持基于邮件的病毒查杀;支持启发式扫描查杀未知病毒;支持压缩文件的病毒查杀;支持查杀病毒种类大于 100 万余种;

入侵

防御

 

支持路由、交换、直连、 IDS 监听四种模式;支持自定义响应动作;支持自定义规则库;支持 bypass ;系统定义规则超过 2200 条;支持 DDOS 针对攻击的防御。

  

 

 
 
◆ 公安部颁发的《计算机信息系统安全专用产品销售许可证》
◆ 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》
◆ 国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》

◆ 中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》
 

 天融信联系方式
北京 010-82776666  上海 021-58892100  武汉 027-87259001    成都 028-85925108 
重庆 023-68634523   广州 020-38732900  深圳 0755-25322733   海口 0898-68552856 
福州 0591-87667568 杭州 0571-56772666 南京 025-83201127    南昌 0791-6284147 
西安 029-88246336   沈阳 024-23988310  大连 0411-86867322   哈尔滨 0451-85995511 
郑州 0371-67265105 兰州 0931-8881833  西宁 0971-8217324    乌鲁木齐 0991-2834426 
银川 0951-6020875  昆明 0871-3641900  贵阳 0851-5873058    长春 0431-88607456 
南宁 0771-5760789  太原 0351-7021840   石家庄 0311-85180081 天津 022-27438089 
济南 0531-88111395 合肥 0551-3636778  长沙 0731-5234695    呼和浩特 0471-4914996

 
·公司简介  ·招贤纳士  ·联系我们  ·产品注册  ·网站地图  ·合作伙伴 
 
京ICP备05032353号 Copyright ©1998-2008, 北京天融信公司. All Rights Reserved.