上海安达通信息公司产品手册(DOC 19)

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

公司简介上海安达通信息安全技术有限公司(简称:ADT公司)于2002年1月在上海浦东国家信息安全产业化基地成立,专门从事VPN安全网关、身份认证产品的研发、生产和销售,主要解决互联网和内联网的网络信息安全传输和接入身份认证等问题。公司是国家商用密码产品生产定点单位和销售定点单位。公司的主要发起人都是中国信息安全界的精英,对VPN(虚拟专用网)、Firewall、AAA、IDS、PKI等技术领域都有着多年的实践经验和独到见解。安达通安全网关产品凭借其领先的技术,能够实现任何IP网络环境下的VPN网络的互联和构建。目前公司拥有:融VPN和Firewall功能于一体的ADT安全网关SGW25系列6个型号产品和负载均衡SJW74系列4个型号产品,覆盖从“SOHO级-企业级-电信级”的全系列安全网关设备;支持Windows各平台的安全客户端软件;SSLVPN网关系列;功能完善的ADT安全网管平台,其中包括:策略服务平台、网关监控平台、数字证书平台;动态口令卡等系列网络安全产品。经过多年来的奋斗,公司拥有一支由博士、硕士、学士组成的,层次合理、富有经验又极具开拓精神的队伍。用户更是遍布大江南北,在电子政务、电信、电力、金融、石化、企事业单位的用户数不胜数。安达通人始终以“为客户创造最大回报”为己任,孜孜不倦,全力解决好客户的每一个问题。您的满意,就是我们最大的幸福!产品简介安全网关安达通安全网关是集“VPN、防火墙、IDS微引擎和病毒过滤引擎”于一体的网络边界安全防护和安全接入设备,它有效地实现了“主/被动安全防御”的完美结合。其特别强大的VPN功能和高安全性、高性价比的多功能集成,是当今网络安全技术发展的主流方向。安达通安全网关全部采用嵌入式硬件平台和实时操作系统,高性能,低功耗,高可靠。产品线覆盖从“SOHO级-企业级-运营商级”全系列产品;安全网关集中管理和监控平台支持各种规模的安全网关组建的VPN网络的集中管理和监控。安达通突破了各种技术障碍,能够提供针对任何IP网络环境下的VPN互连、入侵防护和病毒防御的一体化解决方案。安达通安全网关具有两大产品系列:1)支持单线路接入的SGW25安全网关系列;2)支持多线路接入的SJW74负载均衡安全网关系列。技术优势严格遵守IPSec和IKE规范,能和Nescreen、CheckPoint、Cisco等多家VPN设备互通;支持全动态IPVPN互联解决方案,适合中国企业互联特点;支持Ipsec-NAT穿透(NATT),适合中国城域宽带网(采用“非真实IP地址”上网)特点;支持完全透明的“网桥”模式和“半透明”模式(即路由和透明功能同时起作用),并能在网桥模式下建立VPN隧道,适合在银行、证券、电力、石化等专网中使用;可利用此特性与各种防火墙、网关设备灵活配合使用;全状态检测Firewall引擎,完备的NAT/NAPT功能和IDS微引擎,抵抗常见网络层攻击,并能和国产主流IDS设备互动;支持动态IP接入下的DMZ服务功能(即:可利用动态域名解析,通过动态IP接入,对外提供Web、Mail等服务);支持VLANTrunk,并能够在VLAN环境下构建VPN连接;独创的“线路故障检测和VPN链路切换”技术,确保高效可靠地搭建VPN备份线路;SJW74系列支持多线路接入,支持均衡上网、统一带宽规划和多点VPN接入的“负载均衡”高级功能;支持Windows移动客户端(Win98/Me/2000/XP)的远程接入,移动客户端也支持IPsecNATT;支持基于“数字证书”的运营模式,适合大规模VPN网络;支持Qos、DHCP(Server和Client)和静态路由,PPPoE拨号,双机热备等;完善的安全网关集中管理平台,本机/远程日志存储;性能优异:100M设备3DES+SHA加密速率高达100Mbps,1000M设备3DES+SHA加密速率高达200Mbps;支持国密办批准的SSP02和SSF33算法;基于PowerPC的嵌入式硬件平台,极低功耗,高稳定性,高可靠性;启动速度快;产品功能VPN功能VPN的设计完全遵守IPSec和IKE标准;可保护子网间、主机间、子网与主机间的安全通讯;支持传输和隧道模式;支持基于数字证书和预共享密钥两种设备认证方式,并能与ADT数字证书平台(SureCA)无缝整合,也可应用符合X.509标准的第三方颁发的VPN设备数字证书;支持多种密码算法:DES、3DES、SHA、DH、RSA以及国家专控密码算法等,符合国家密码产品管理规范;支持NAT穿透(NAT-T),并能够实现VPN互连的“双向NAT穿透”;基于时间和流量双重要素的动态SA管理,并支持手工添加/删除静态SA;支持移动客户使用安全客户端软件进行安全接入;支持通过DDNS或ADT策略服务器进行动态IP地址间的VPN安全互连;独特的“隧道保活”技术,能够确保设备间加密通道的时时连通;可以独立为每个VPN加密隧道进行“状态检测”和独立分配带宽,确保高安全性和高度的灵活性;支持透明模式(桥模式)下,VPN设备的安全互连;以及不同模式(路由模式和透明模式)下安全网关间的VPN互连;支持VLANTrunk,并能支持在VLAN划分的情况下,跨交换机对VLAN子网进行VPN互连;支持PPPoE和DHCP(Server和Client)协议,支持:ADSL、CableModem、ISDN、FTTB、DDN、CDMA、GPRS等各种接入方式;防火墙功能基于六元组的IP包过滤;端口、协议、地址和时间相结合的访问控制机制;优秀的状态检测引擎,可以独立为每个防火墙访问控制策略进行状态检测;DMZ区安全隔离内网与对外提供服务的服务器;正反向网络地址映射功能,灵活支持:NAT、NAPT和地址池;支持URL过滤,抵抗恶意脚本的攻击;支持IP与MAC地址绑定;支持和IE无缝整合的用户访问认证;抵抗多种DoS,DDos攻击;可自定义TCP/UDP/ICMP的Flood攻击检测策略;基于Hash表的快速转发功能,极大提高Firewall吞吐率;管理功能与ADT策略服务平台(SureManager)、网关监控平台(SureWatcher)和数字证书平台(SureCA)无缝整合;集中管理全网安全网关,实现统一规划、统一部署和统一监控;提供GUI网关配置软件(SureConsole),可通过串口和网口进行本地和远程管理;管理员可以方便地选择“在线”或“离线”配置;基于预共享密码或数字证书的网络管理员身份认证和管理指令加密,充分确保远程管理的数据传输的安全性;支持本地日志和ADT远程日志服务器,支持Syslog日志服务器,支持email报警,能够对日志信息进行选择记录,并将日志信息导出保存;负载均衡功能(SJW74系列)4个以上网络接口,可自定义1~3个WAN口,支持多条ISP接入线路;可根据带宽选路:在不同的接入线路之间根据带宽分配内网出口流量,实现上网负载平衡;可根据源地址选路;可根据服务级别选路:对于不同服务要求(如:传送速率、吞吐量以及可靠性等)的数据,可根据网络的带宽状况指定不同的出口;支持策略路由和多点VPN隧道接入:安全网关的几个WAN口都可作为VPN接入端点,实现VPN接入的负载均衡和线路备份;病毒扫描功能(可选)为SMTP、POP3和FTP流量提供实时病毒扫描,并允许为所有进入和外发流量设定执行措施;病毒库自动在线更新,确保具有最新的病毒防护能力;网关上对病毒感染的文件进行实时隔离或修复,并进行日志记录;自动病毒报警,以邮件方式将病毒及相关处理动作可靠地通报给网管人员,详细描述病毒内容、时间戳和解决信息;其他功能支持双机热备份(SGW25B以上型号和SJW74各型号支持);支持8个级别的Qos,并能为每个访问控制策略独立分配带宽;支持带宽的严格锁定和动态平衡方式;支持DHCP(网关可作为DHCPServer和DHCPClient);支持静态路由和多播转发;支持本机ARP表清空、免费发送ARP广播、执行Ping命令和远程重启等功能;支持对网口的工作方式的手动设定或自适应模式;支持一个物理接口绑定多个IP地址;在线代码升级,并支持升级代码签名,防止设备代码被非法篡改;支持单线路接入(单WAN口)的SGW25系列索引表型号SGW25ALiteSGW25ASGW25BSGW25BProSGW25CSGW25D以太网口2*10/100M3*10/100M4*10/100M4*10/100/1000M串口1*DB9consoleport2*DB9consoleportVPN高强度加密吞吐率3Mbps6Mbps10Mbps40Mbps100Mbps200Mbps(ESP模式,3DES+SHA算法)最大VPN并发隧道数501001501,0005,00010,000Firewall吞吐率80Mbps80Mbps100Mbps100Mbps100Mbps700Mbps最大内网并发会话数20,00020,00020,000150,000300,000500,000推荐內网同时上网PC数量70台120台200台500台1000台5000台双机热备不支持支持外型尺寸(CM)(宽*深*高)19*13.5*3.525*19*4.044*23.2*4.444*35*4.4工作电流/电源1.5A/DC3.3V(外置开关电源)0.6A/220V0.75A/220V2.5A/220V4A/220V工作温度0-60摄氏度平均无故障工作时间30000h40000h支持多线路接入(多WAN口)的SJW74负载均衡系列索引表型号SJW74BSJW74BProSJW74CSJW74D以太网口4*10/100M(支持1~3个WAN口)4*10/100/1000M(支持1~3个WAN口)RS232串口2*RJ41串口2*DB9串口VPN高强度加密吞吐率(ESP模式,3DES+SHA算法)10*3Mbps30*3Mbps100*3Mbps200*3Mbps最大VPN并发隧道数3001,0005,00010,000Firewall吞吐率100Mbps100Mbps100Mbps700Mbps最大内网并发会话数50,000200,000300,000500,000推荐內网同时上网PC数量200台500台1000台5000台双机热备支持外型尺寸(CM)(宽*深*高)44*23.2*4.444*35*4.4工作电流/电源0.6A/220V0.75A/220V2.5A/220V4A/220V工作温度0-60摄氏度平均无故障工作时间40000h安全客户端安全客户端(SureClient)软件(以下简称:客户端)用于解决移动用户通过互联网接入内部私网的问题。客户端软件有Win98/2000/XP下的版本,结合SureID(主要用于“数字证书”和“本地私钥”的安全存储,密码运算,真随机数的产生等),可以构建“主机---主机”、“主机---安全网关”的VPN隧道(如下图),是移动用户安全接入安全网关保护的内网的理想的解决方案。客户端软件不依赖于网络接口,可以采用用电话拨号、ISDN、ADSL、FTTB、GPRS/CDMA无线上网等多种方式上网。安全客户端使用示意图1.安全客户端组成部分:INTERNET在外地出差的员工需要及时安全地与公司交流信息安达通安全网关拨号当地ISP安全网关客户端公司总部加密隧道(1)客户端软件支持Windows98/Me/2000/XP的客户端软件,与计算机采用的网络接入方式无关,兼容拨号上网、ADSL、以太网等各种接入方式,使用极其简单。VPN功能启用后,完全对各种网络应用软件透明,并不影响用户访问Internet。内置防火墙功能,可以阻断外网连接和控制访问internet。(2)移动用户身份载体:SureID(见下图)一种USB接口的电子证书设备,用于存储移动用户的数字证书或预共享密钥,以及虚拟专网的拓扑信息。S

1 / 19
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功