结构规格项目工作模式路由模式旁路模式网桥模式用户认证用户认证功能密码认证方式机器认证方式认证设置用户认证管理网页过滤URL过滤加密web过滤关键字过滤文件类型限制上网控制上网控制代理识别IM控制P2P控制P2P智能检测上网时间控制访问控制策略危险网站阻隔访问监控访问网站监控网站访问内容监控网络言论监控邮件监控IM软件监控对色情、病毒、钓鱼网站的访问可监控用户发送、接收的所有邮件包含附件可监控用户MSN的聊天记录、监控QQ行为、监控ICQ行为、监控YahooMsg行为可分组、分时段、分用户控制用户可以使用的网络服务可以识别并禁止使用HTTP、Socks代理,防止使用互联网上的代理服务器访问非法网站可分组、分用户监控用户访问的所有网址可监控用户访问网站的网页主题,网页内容可分组、分用户监控用户通过BBS、WEBMail、BLog等发送的网络言论可封堵所有聊天软件,包括国产聊天软件,如:QQ、网易泡泡等可通过网络行为的统计学分析检测未知P2P行为以及加密p2可限制每个用户每天上网时间总数基于组、时间、服务、网址策略、内容策略等多种对象组合可分组、分用户、分时段控制用户使用BT、电驴、迅雷等P2P软件支持SSL页面过滤,封堵可限制通过网页搜索某些关键字(关键字可定义),可限制用户通过BBS、Webmail、Blog等方式发送带有敏感字样的言论支持基于LDAP、Radius、POP3和本地用户密码的认证方式;与域认证进行结合支持IP认证,MAC认证,计算机名认证,IP/MAC绑定认证可限制用户通过HTTP、FTP下载、上传指定类型的文件网桥工作模式上网行为管理功能列表支持基于IP-MAC和触发式WEB认证支持批量导入导出,支持自动认证可提供WEB界面,查看WEB认证以后的用户列表和当前在线用户列表支持URL分类,基于时间段的URL过滤、时间段可定制SINFORAC产品功能表项目描述工作模式FTP监控Telnet监控其它网络行为监控防监控邮件控制邮件地址限制邮件控制功能邮件监控功能关键字过滤附件类型限制邮件延迟审计功能垃圾邮件过滤功能流量控制用户流量控制P2P流量控制连接数控制客户端安全检测客户端安全准入规则(专利号:200510037455.1防DOS攻击防DOS攻击防火墙功能状态检测NAT功能QOS保证入侵防御入侵检测防御攻击类型DOS类病毒发现系统垃圾邮件过滤关键字权重过滤黑白名单垃圾邮件指纹识别可设定每个用户可使用的最大连接数外部安全功能列表可禁止不安全的用户终端使用互联网。可禁止内网用户使用代理软件代理他人上网;可支持和用户的操作系统,进程,注册表,文件等进行绑定认证通过对垃圾邮件关键字的权重进行评分来识别垃圾邮件对SMTP服务器的IP进行黑白名单识别根据垃圾邮件的特征进行指纹识别,比如没有发件人或在内容中试图采用防反垃圾邮件的技术等特征。可防止来自内、外网的DOS攻击行为,侦测出内部发起攻击的终端提供各保护区域的流量过滤功能,基于状态检测和深度内容分析支持静、动态NAT和NAPT使用差分业务模型实现QOS使用随机早期检测RED丢弃算法提供流量控制含有3000多种攻击特征及脆弱性特征码数据库,每天自动更新可监控所有通过Outlook、Foxmail发送,接收的邮件;可监控所有通过WEB页面上传的邮件可限制发送含有关键字的邮件可限制发送带有指定类型的邮件能够对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄提供对特洛伊木马、蠕虫、病毒、DoS/DDoS攻击及混合威胁的防御智能统计网络流量和特征数据流量(如SYN)来阻断内网感染病毒的主机可对接收的邮件进行垃圾邮件过滤可分组、分用户控制用户使用Internet的流量不需要任何规则,在不影响用户上网流量的情况下,可根据用户网络行为检测是否存在P2P流量,并根据检测结果进行封堵或流量控制,控制用户允许使用的P2P流量免监控key防止重要用户被监控可限制指定后缀的邮件地址通过SMTP发送邮件可控制那些用户可以使用那些邮箱发送邮件或控制那些用户把邮件发送至某个信箱,可控制用户发送邮件附件及附件类型等可监控用户通过FTP上传的文件(内容)和FTP上传下载行为可监控用户的其它所有网络行为可监控用户Telnet行为上网行为管理功能列表智能应答确认实时黑名单技术升级高可靠性双机备份多线路备份防ARP欺骗管理模式管理员权限本地管理远程管理配置备份Firmware升级告警日志日志容量日志备份日志导入数据中心日志中心网络流量统计流量统计概要某一段时间内指定组的上行流量、下行流量、总流量等,并列出指定组的排名情况组流量排行按时间、组等查看指定条件组的上行流量、下行流量、总流量及流量比例,柱状图、饼状图等进行流量排行,可支持历史记录查询流量日志普通查询可设定对访问控制组、用户、IP、端口、时间等进行查询和排序详细查询详细定义上行流量、下行流量、总流量的流量大小范围进行查询流量趋势指定对访问控制组、用户、端口在相应时间段内的流量用曲线图直观地显示,管理员可非常直观地了解整个网络的使用Internet资源的情况,便于数据统计和管理。邮件日志邮件统计概要(按时间)指定时间的邮件总数、发送邮件数、接受邮件数、源地址总数、目的地址总数、包含附件的邮件数目进行统计邮件统计概要(按邮件类型)按照邮件类型分布统计出:正常邮件、垃圾邮件、病毒邮件等详细数字,并可对访问控制组、用户邮件数目进行排名邮件排行可按照访问控制组、邮件类型、邮件地址、用户邮件、邮件类型分布进行排行,并可选择饼状、柱型等多种方式直观表示排行。邮件查询按照查询对象、邮件类型、标题或者正文所含的关键字进行查询可轻易查询相应的组、用户、IP等所对应的正常邮件、垃圾邮件、病毒邮件的数目,以及邮件的状态。并可对邮件标题、内容、源地址、目的地址、附件信息、邮件状态、发生时间等信息进行详细查询。日志系统支持转换日志为标准的TXT文件,便于导入到MSSQL或ORACLE数据库进行二次开发和分析可用SINFOR独立的数据中心进行详细的分析高可用性外部安全功能列表支持多线路数,最多可支持到4条线路;标准配置支持1条线路防止网关及内网机器受ARP欺骗管理模式GUI方式支持双机备份功能使用加密的配置文件进行配置备份和分发通过远程升级Firmware获得更新的软件版本和更多功能模块支持警报事件邮件告警用独立的日志服务器,容量无限制。支持自动定时备份GUI方式对疑似垃圾邮件发送确认邮件来减少误判采用中国反垃圾邮件联盟的RBL进行垃圾邮件识别提供黑白名单、关键字权重库、垃圾邮件指纹库的自动更新权限粒度细致,分级管理邮件趋势可对指定用户、组在相应时间段内的邮件发送邮件、接受邮件以及总邮件进行查询,并用曲线图直观地表示。网络监控监控统计摘要显示指定时间内的网络监控记录总数、目标网站总数、目标IP地址总数、包含附件的监控记录,同时列出被监控的用户数和组数目。分类显示网络活动中最活跃的访问控制组和用户。监控排行可按照组、用户、服务、URL、动作分布进行排名,管理员可充分了解每个内网用户使用Internet资源的具体情况。监控查询简单查询可定义对用户、组、IP、指定端口、相应动作进行查询复杂查询兼容简单查询的条件,可对目标对象按照目标地址、目标端口等条件进行查询,并可对访问目标包含哪些关键字、访问网站进行查询,并可对发生动作、时间段等组合条件进行详细检索。监控趋势对指定用户、组在相应时间段内的活动趋势用曲线图表示,并用列表详细表示出具体动作准入规则准入规则摘要指定时间内的准入规则记录总数、违反规则的组和用户数,并对所违反的规则数目进行统计,用列表的方式直观地对违反准入规则次数最多的访问控制组、用户以及违反次数最多的准入规则进行排名准入排行可按照饼图、柱状图等显示类型对组、用户、规则类型进行排名准入查询简单查询可定义对用户、组、IP、违规动作和日期进行查询复杂查询兼容简单查询的条件,可详细对某用户所违反的规则名称、所违反的动作、发生时间、发生结果进行查询。IPS日志IPS日志摘要指定时间内IPS记录数的总数、被攻击的地址数、发生攻击的源地址数、防御入侵数、警告入侵数、以及被记录的网络数据包数目IPS排行用饼图、柱状图显示IPS检测出攻击规则的优先级分布情况,可以针对攻击较频繁的IP地址、端口等进行查询,非常直观地显示出内、外网发起DOS攻击的次数、比例等。IPS查询简单查询可定义对防御规则、动作、源地址、目标端口等条件进行查询。复杂查询除了简单查询的条件以外,还可以对网络数据包的协议、IPS系统所采取的动作、数据包是否被记录、入侵类型、入侵时间等进行查询。IPS趋势对指定的源地址、目的端口、日期范围等查询条件,用曲线图表示出IPS攻击趋势图,并对指定时段内发生的攻击次数,所占的比例进行显示。防火墙防火墙摘要显示指定时间内的防火墙记录数、放行次数、拒绝次数、违反规则数等详细信息。并把各个方向、各个协议的记录用列表显示出来,显示被防火墙拒绝最多的IP地址。防火墙排行可对防火墙记录的协议、规则、方向、端口、动作等规则用饼图、柱状图显示,并排行统计防火墙查询简单查询可按照对规则名称、动作、目的端口、日期等多种检索方式进行检索,并对防火墙日志进行查询。复杂查询兼容简单查询的条件,还可以对规则的方向、动作、协议、端口、ICMP的类型、指定日期和时间段进行查询,并可依据规则名称等进行排序。防火墙趋势曲线图显示指定时间内被记录的防火墙规则数日志库管理日志库信息可对目前的日志库信息按照网络流量、邮件日志、网络监控、准入规则、IPS日志的数量、日志大小、所占比例进行查看日志库查询可对日志库分类进行详细的查看,包括:记录数量、日志表大小、对应文件大小等进行查询。在此,也可以对相应的日志进行清空、删除、导出等操作。日志系统日志库切换可以选择相应的网关,实现不同UTM安全网关的数据库切换功能,因而能够实现方便地在一个数据中心实现多台UTM网关的查看功能。用户管理新增用户对登陆数据中心的用户进行增加、设置分组权限等操作。查询用户对所有数据中心的用户进行查询、修改、删除等操作网关杀毒功能模块病毒库升级费用支持协议类型支持压缩包类型文件类型杀毒豁免杀毒引擎自动升级每增加一条外网接口线路日志系统多线路备份支持HTTP、SMTP、POP3、FTP、NETBIOS等多种协议的数据流支持压缩包隐藏杀毒(包括zip、rar、gzip、tar、bz2有选择性查杀exe、dll、dat等对安全网站免杀毒内置F-port杀毒引擎可自动升级时间10000元(标配下支1条,满配可扩展至4条)网关杀毒可选功能6000元(包含此功能模块及购买后第一年的病毒库升级费用)4500元/年(购买后第二年开始支付)可选功能模块及价格YYY支持YYYYY支持YYYY支持YYYYYYYY支持YYYYYSINFORAC产品功能表YYYY支持YYYYYYY支持YYYYY支持YYY支持YYY支持YYYYYYYYY支持YYYYYY支持YYYY支持YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY支持YYYYYYYYYY可选功能模块及价格