当今的企业需要由专用防火墙设备提供的可靠完全来满足其不断增长的网络规模的需求。这些相同的业务也不可避免地需要有切换能力来连接多个用户及工作组。直到***近,这些解决方案还必须以单个产品来购买,从而导致较高的成本及更高的部署与管理复杂性。
现在,有一种解决方案可提供深度包检测防火墙安全以及在一部设备中进行方便地工作组切换。 SonicWALL PRO 1260 是一款专用于小型网络应用的总体安全与切换平台,它将深度包检测防火墙及 IPSec *** 功能与一台智能、线速及 24 端口自动检测 MDIX 交换机合并在一个方便的网络安全与 LAN 切换平台中。这款独特的设备可通过以 SonicOS 增强版使能的强大 SonicWALL PortShield (PortShield) 架构配置成一台 SonicOS 标准版管理下的无人值守交换机、或一个智能可管理 LAN 交换平台。该创新 PortShield 架构使得能单独及方便地将 PRO 1260 上面的所有 24 个端口配置到指定安全域(即 PortShield 组)中,且每一个端口都拥有其自己的“虚拟防火墙”与精细分级限制。虚拟防火墙可确保端口不仅能与互联网而且能与 LAN 上的其他设备进行安全连接。此外, SonicOS 增强版还能实现更复杂的可控切换功能,如端口级分级限制、流量监视与统计以及用于实现双工与速度的可配置性等。
对于拥有基本网络要求的企业来说,运行 SonicOS 标准版的 PRO 1260 可将深度包检测能力与三个***安全域: WAN 、可选端口及 24 端口 LAN 相集成。可选端口都能配置成一个 DMZ ,以提供一个拥有低总拥有成本、可扩展及一体化解决方案。
这款高度集成与可机架安装设备,拥有无限制的节点配置,并支持网关防病毒、防***程序、***防护与内容过滤服务,可提供对病毒、***程序、蠕虫、***木马及其他恶意威胁的实时防护。 PRO 1260 易于通过一个 Web 界面或利用 SonicWALL 公司行业***的***管理系统 (GMS) ,作为一个多防火墙及 *** 环境的一部分来远程管理。
主要特点与优势
带可选 SonicOS 增强版升级 的 SonicWALL PRO 1260 增强版与 PRO 1260 具有:
- 实时网关防病毒、防***程序与***防护 。 通过集成对 SonicWALL 网关防病毒、防***程序与***防护服务的支持, PRO 2040 可将安全从网络核心扩展至网络周界,从而提供对各种***新威胁的实时保护,包括病毒、***程序、蠕虫、***木马、软件漏洞及其他恶意代码等 *** 。
- 功能强大的内容过滤。 PRO 2040 支持 SonicWALL 公司的内容过滤服务,可提供企业级、可扩展内容过滤服务来提高生产力与安全,且无需额外的服务器或部署成本。
- 深度包检测防火墙。 PRO 2040 具有一个可配置及高性能深度包检测防火墙,可用来对 Web 、 e-mail 、文件传输、 Windows 服务及 DNS 等关键互联网服务提供更广泛的保护。
- 硬件 AES 支持。 通过包含用于 3DES 及 AES 加密算法的硬件加速支持, PRO 2040 反映了 SonicWALL 公司对开放式安全标准的承诺。
- 独特的 SonicWALL PortShield 架构。 PRO 1260 具有独特的 SonicWALL PortShield 架构,可提供将全部 25 个 LAN 端口配置到各安全域( PortShield 组)中、并提供对来自 WLAN 和 DMZ 以及来自 LAN 内各设备间威胁防护的能力。
- 实时网关防病毒、防***程序与***防护 。 通过集成对 SonicWALL 网关防病毒、防***程序与***防护服务的支持, PRO 1260 可将安全从网络核心扩展至网络周界,从而提供对各种***新威胁的实时保护,包括病毒、***程序、蠕虫、***木马、软件漏洞及其他恶意代码等 * 。
- 集成 24 端口自动 MDIX 交换机。 PRO 1260 包括一台可将多部家用及办公室计算机连在一起的可管理 24 端口与线速自动 MDIX 交换机。
- 深度包检测防火墙。 PRO 1260 具有一个可配置及高性能深度包检测防火墙,可用来对 Web 、 e-mail 、文件传输、 Windows 服务及 DNS 等关键互联网服务提供更广泛的保护。
- 实时黑名单垃圾邮件过滤。 PRO 1260 可利用 DNS 来查询实时黑名单列表 (RBL) ,用于跟踪已知垃圾邮件及开放转发 ***TP 服务器,并拒绝来自列表中的服务器的 ***TP 连接。
- 集成无线 LAN 服务。 除为一款集成防火墙与 *** 安全设备外,当将其增加至网络中、且对所有无线与有线流量执行了安全策略后, PRO 1260 还能充当一台可自动检测及配置 SonicPoints ( SonicWALL 无线接入点)的安全无线交换机与控制器。
- ISP 故障切换。 通过在主连接故障时切换至备份 ISP 连接, PRO 1260 可确保连续的互联网与 IPSec *** 正常工作时间。通过 ISP 故障切换, PRO 1260 可为连续访问关键数据提供高可靠网络连接。
- WAN 冗余与负载均衡。 PRO 1260 具有配置一个备份 WAN 端口以提供高可靠网络连接与稳健性能的能力。该备份 WAN 端口可用于“主动-主动”负载共享或故障切换配置,来为提高总网络带宽提供一种高度有效的手段。
- 基于对象的管理。 PRO 1260 还具有定义用户组、网络地址范围、服务或端口等对象的能力。当安全策略改变时,管理员可修改预定义对象并及时将修改广播出去,而无需再定义规则,使企业能方便并一致地实施及管理安全策略。
- 可选端口。 PRO 1260 还提供一个可选端口,可配置成一个备份 LAN 端口、一个用于分布式无线的 WLAN 端口、一个用于 ISP 故障切换的备份 WAN 端口或一个用于面向公共服务器或互联网资源的非军事区 (DMZ) 端口。
- 硬件 AES 支持。 通过包含用于 3DES 及 AES 加密算法的硬件加速支持, PRO 1260 反映了 SonicWALL 公司对开放式安全标准的承诺
- 综合集中管理支持。 每一台 SonicWALL 互联网安全设备都能用 SonicWALL 公司的获奖产品——***管理系统 (GMS) 来进行管理。 GMS 可为网管员提供一套用于简化整体安全策略、 *** 与服务的配置、执行与管理的工具,所有工作可全部从一个中心位置上执行。