黑客愁防火墙IP规则怎么设置?
单位有黑客愁硬件防火墙,配合软件平台。但是,自从使用后,厂家技术人员走后,单位网络经常发生堵塞。后来,到单位调试了一次,还是不行。此产品专业性很强,有那位能告知详细安全规则设置,基本条件:隔离内网外网,检测和控制内网机器授权上外网,阻断外网进入内网IP。允许QQ之类软件上网,允许内网不同网段机器互访。
【简介,我不是给他们做广告。】
黑客愁™MX(双盾防火墙)是中网充分利用自身优势,结合国内外的最新技术及国内用户特点开发的特有的网络安全产品。它采用两种完全不同的安全平台且彼此间实现智能互动,对内网起到双重保护的作用。无论在安全性、可靠性还是稳定性上都更加令人放心,是国家政府机构寻求超高安全时的最佳选择。
产品原理与优点
原理
双盾防火墙,即两台完全不同的防火墙用串行连接的方式安放在网络入口处,两台防火墙分别采用完全不同的安全平台和技术,外防火墙是一台高性能的状态检测包过滤防火墙,内防火墙是一台高效包过滤加高安全应用代理的复合型防火墙,它们之间可以实现真正意义上的智能互动,即当外层防火墙被攻击时,系统先进行自动防御,当防御失败时,外防火墙将自动关机,切断与内防火墙的网络连接。与此同时,内防火墙进行智能防御,抵抗黑客入侵,向管理员报警,并自动启动紧急通道接管外层防火墙的全部工作,在保证网络安全的同时保证网络服务的畅通。
优点
异构安全体系
采用两套不同的中网专用安全操作系统,并且优化和加固了各自的系统内核,有效的减少了单一系统可能带来的安全漏洞的问题,保证了系统的高安全性。
智能防护
两台防火墙实现智能互动,提供双重防御,保证内部信息的高安全性。
紧急通道机制
当外防火墙自动关闭以后,内防火墙启动紧急通道,接管外防火墙工作,提高网络的可用性。
防企业内部对DMZ数据恶意篡改
经过优化设计,将DMZ数据放在两台防火墙之间,有效地控制内部访问,防止对DMZ数据的篡改,即防外又防内。
集中管理机制
用户可以通过WEB界面对两台防火墙进行集中管理。
支持多种接入方式
支持路由接入,支持网桥模式下的无IP透明接入,支持混合模式(路由+透明)接入。【资料来自中网】[展开]
t***
2005-01-06 02:03:10
举报