|
ParsGate
محصول ParsGate
يك دروازه امنيتي و فايروال براي ارائه مكانيزمهاي مختلف امنيتي در شبكههاي كوچك تا خيلي بزرگ ميباشد. اين محصول
قدرتمند كه به طور كامل توسط متخصصين شركت امنافزار گستر
شريف طراحي و پيادهسازي شده است، بهصورت يكپارچه سرويسهاي امنيتي بازرسي حالتمند ترافيك، VPN، تشخيص و جلوگيري از حملات، تشخيص هويت ترافيك، تصفيه محتواي وب و مديريت پهناي باند را بههمراه واسطهاي مديريتي كاربرپسند با دو كانال WUI
و CLI ارائه مينمايد.
مدلهاي اين محصول، در تعداد واسطهاي شبكهاي، نوع واسطها و توان پردازشي متنوع ميباشند.
محصول ParsGate با استفاده از مكانيزم تشخيص هويت ترافيك، امكان تعريف سياستهاي امنيتي سازمان را مبتني بر كاربران و گروههاي كاربري فراهم ميكند. همچنين مكانيزم Failover
موجود در اين سيستم قابليت اطمينان بسيار بالا را در صورت قطع برق و خرابي سختافزار تامين مينمايد.
قابليتهاي اصلي و كاربردها
فايروال
بازرسي حالتمند ترافيك
NAT/PAT/MAT
IP Publishing
تعريف سياستها مبتني بر نواحي امنيتي و زمان
جلوگيري از حملات DoS و Flooding
حفاظت در برابر تهديدات شبكهاي
پنهانسازي توپولوژي شبكه داخلي
پيادهسازي كامل و امن DMZ
تعريف نواحي امنيتي و لايهبندي شبكه
شبكه خصوصي مجازي (VPN)
پشتيباني از استانداردهاي IPSec، L2TP و PPTP
ايجاد شبكه خصوصي در بستر اينترنت
برقراري ارتباط امن بين شعب سازمان
اتصال امن كاربران به شبكه سازمان
تشخيص و جلوگيري از نفوذ (IPS)
تشخيص و جلوگيري از حدود 800 حمله
قابليت تنظيم آستانههاي تشخيص
مكانيزمهاي تشخيص Misuse و Anomaly
تعريف سياستهاي مختلف حفاظت از حملات
پشتيباني از الگوهاي بومي و جديد كاربر
بهروز رساني اتوماتيك الگوهاي جديد حملات
كمينه كردن ميزان مثبتهاي غلط
جلوگيري از حملات بهصورت بلادرنگ
اعمال سياستهاي امنيتي سازمان براي تشخيص نفوذ
هشداردهي به روشهاي مختلف در صورت كشف نفوذ
تشخيص هويت ترافيك
تشخيص هويت ترافيك مستقل از لايه كاربرد
استفاده از كانال SSL براي انتقال اطلاعات هويتي
پايگاه داده كاربران محلي و راه دور
پشتيباني از Radius، LDAP و Active Directory
تعريف سياست مبتني بر كاربر و گروه كاربري
يكپارچگي تشخيص هويت در سازمان
ثبت و پيگيري ترافيك براي هر كاربر
كنترل دسترسي كامل منابع شبكه
تصفيه محتواي وب
صرفهجويي در مصرف پهناي باند
افزايش بهرهوري
جلوگيري از استفاده نامناسب از پهناي باند
توليد گزارشات تحليلي براي استفاده از اينترنت
مديريت پهناي باند
پشتيباني از ماكزيمم پهناي باند براي هر واسط شبكه
اعمال محدوديت ماكزيمم و تضمين پهناي باند
اولويت بندي ترافيك
حسابرسي ترافيك
ممانعت از حملات DoS در لبه شبكه
افزايش اولويت ترافيك در شرايط ضروري
استفاده بهينه ار پهناي باند
ابتدای صفحه
|