|
(一) InstantBlock實體效能 | InstantBlock-10 | InstantBlock-100 | InstantBlock-1000 | | 防火牆效能 | 100Mbps | 380Mbps | 1.5GMbps | | VPN加解密效能(AES/SHA-1) | 10Mbps | 85Mbps | 800Mbps | | 網路介面 | 10/100 Base-T ethernet | 10/100 Base-T ethernet +Gigabit (GBIC) | Gigabit (GBIC) + (Mini-GBIC) | | 最大連線數 | 35,000 | 300,000 | 1,200,000 |
(二) InstantBlock設備規格 - IB-[100]/[1000]為標準Rack Mount 1U高度機箱,可直接安裝於19吋機架。
- IB-[10]/[100]/[1000]採ASIC架構之硬體式系統(無硬碟),具[4]/[5]/[6]埠[ 4×FE ] / [ 3×GE + 2×FE ] / [ 2×GE + 2×MiniGBIC + 2×GBIC ] 之網路介面。
- 支援標準RS232 終端機埠。
- 同一時間可處理[35,000]/[300,000]/[1200,000]條連線數之能力。
- 支援三種安裝方式:通透模式(Transparent)、路由模式(Route)、轉址模式(NAT),安裝方便迅速,適用各種網路環境。
- 具網路位址轉譯(NAT)功能,可隱藏內部網路的網路位址及網路埠,支援一對一/多對一/多對多網路轉換功能。
- 支援虛擬私人網路多種加密方式(例如:MD5、DES、3DES、AES…等)與最新VPN Hub & Spoke技術,並可同時允許2000條加密通道使用。
- Web-Based管理介面,支援安全加密遠端管理機制,提供使用者完整資訊報表供查閱,並有自動寄送報表機制。
- 具備管理知名即時通訊軟體(例如:MSN、Yahoo、AOL、ICQ)的功能,包括阻擋軟體使用非正常通訊埠(Socks4、Socks5、Http Proxy)連線,與依帳號控管細部行為 (例如:登入/聊天、檔案傳輸、影像、聲音、遊戲、遠端協助等)。
- 支援超過30種以上P2P(Peer-to-Peer)之管理功能,例如:eMule、eDonkey、Kuro、BitTorrent、ezPeer、KaZaA、iMesh、Gnuttela、Limewire、WinMx等軟體。
- 最佳化之偵測防禦引擎,整合了攻擊特徵資料庫偵測及網路異常行為模式分析之雙重偵測功能
- 可即時偵側並主動防禦
–阻斷服務攻擊及分散式阻斷服務攻擊(DoS/DDoS attacks) –緩衝區溢位(Buffer Overflow attacks) –不當網路掃瞄(Network scan attacks) –通訊埠掃瞄(port scan attacks) –特洛伊木馬程式(Torjan horse attacks) –後門程式(Back Door attacks) - IB-100/1000具備可擴充的聯合防禦模組,可針對IPS或Anti-Virus偵測到的內網感染源IP,對內網的D-Link / Extreme / Foundry / Cisco交換器下達ACL,阻止該感染源擴散病毒。
- 具備郵件夾檔掃毒功能,支援POP3、IMAP、SMTP,無論郵件伺服器在內網或外網,皆可以阻擋檔案型病毒。
- 具備「加密」郵件夾檔掃毒功能,支援POP3S、IMAPS、SMTPS,無論郵件伺服器在內網或外網,皆可以阻擋檔案型病毒。
- 具備垃圾郵件阻擋功能,支援POP3、IMAP、SMTP,無論郵件伺服器在內網或外網,皆可以標記主旨、轉送備份。而外網主機要以SMTP寄垃圾信到內網郵件伺服器時,可直接丟棄郵件。垃圾郵件可以黑白名單與內建智慧型關鍵字判斷方式決定。
- 具備「加密」垃圾郵件阻擋功能,支援POP3S、IMAPS、SMTPS,無論郵件伺服器在內網或外網,皆可以標記主旨、轉送備份。而外網主機以SMTP寄垃圾信到內網郵件伺服器時,可直接丟棄郵件。垃圾郵件可以黑白名單與內建智慧型關鍵字判斷方式決定。
- 具備網頁檔案下載掃毒功能,支援HTTP與HTTP Proxy,阻擋檔案型病毒透過WebMail系統入侵。
- 具備「加密」網頁檔案下載掃毒功能,支援HTTPS,阻擋檔案型病毒透過WebMail系統入侵。
- 擁有網頁過濾系統,可針對特定網址、關鍵字、或是分類資料庫、網頁物件(Java script、Java applet、cookies、ActiveX)做阻擋功能。
- 內建分類URL網址資料庫,可阻擋廣告、賭博、色情、暴力、毒藥等網頁,並可自訂「URL關鍵字」以阻擋不當網頁,或自訂「網頁內容關鍵字」以阻擋不當網頁,並可依時間排程此功能啟動的時間區間。
- 可配合POP3(s)、IMAP(s)、RADIUS、LDAP伺服器,讓員工上網時「自動」被導至認證網頁輸入帳號密碼成功認證後,始可連上網際網路,並被告知能使用的期限。
- 提供IP/MAC Binding機制,可控管IP與MAC對應,防止IP遭佔用,並針對DHCP用戶與企業伺服器附有除外設定,方便使用。
- 具備專線負載平衡機制,可針對對外頻寬自動分流以及斷線自動切換機制。
- 具備頻寬管理能力,與防火牆規則整合,可設定雙向頻寬控管,並設定頻寬互借,充分利用剩餘頻寬。
- 支援雙機備援的高可用性(High Availability),達到網路不斷線之備援機制。
- IB-1000支援雙電源的高可用性(High Availability),達到網路不斷線之備援機制。
- 提供軟硬體設備及病毒碼/網頁分類地址/攻擊特徵/應用程式特徵資料庫壹年免費保固昇級服務。
|