SlideShare a Scribd company logo
1 of 8
Download to read offline
AhnLab TrusGuard UTM,企业综合安全管理的首选合作伙伴

网络安全技术和内容过滤技术的完美结合
保护企业网络环境安全的最理想之选




                            北京安博士信息安全技术有限公司
企业安全环境的变化和UTM


面对新出现的安全问题,我们必须用最新的技术去应对
各种安全问题已经不再只是企业网络环境的不安因素,而且还引发了
社会问题。Zero-Day攻击、DDoS攻击,连接在特定IRC服务器上,随
时都会收到的恶性代码等最新的安全问题,都具有双重性质。同时,
针对不特定对象的攻击型态也已表现出针对特定对象,谋取金钱利益
的专业化现象。但是,现有的单独个别的安全产品都有各自的局限,
所以很难应对多种安全问题。能应对这种最新安全状况的产品便是            采用UTM的效果
UTM(Unified Threat Management)。
                                         1. 可以防止外部各种安全问题的入侵,建立
                                            安全可靠的的网络环境

                                         2. 节约运营成本

                                         3. 清除不必要的流量,提网络效率和企业的
                                            生产力

必须要最大限度的减轻管理和运营成本                        4. 防止恶性代码扩散到整个企业的网络

使用UTM可以通过安全管理和运营综合管理来减轻管理负担,节约费用。
在过去,企业需要从多个厂商购买不同的安全产品,如PC安全、杀毒、
反间谍、反垃圾邮件、网页过滤器、防火墙、IPS、VPN等其他不同企业
的产品,这就将会造成多种负担。既,不仅要单独安装,还需要对每个
设备采取单独的管理措施,来实现同时运转各个不同企业的产品,从而
产生了高额的管理费用。安博士公司的TrusGuard UTM 为您解除了这种
烦恼。




“TrusGuard UTM包含的实时恶性代码分析系统,
                    7*24小时实时保障您的网络安全。”




                                         北京安博士信息安全技术有限公司
综合安全管理的领军者,AhnLab TrusGuard UTM
             安哲秀研究所的AhnLab TrusGuard UTM是通过以防火墙、IPS、杀毒为基础的
             防御和拦截网络入侵技术,在各种层面上拦截病毒、蠕虫、恶意程序、垃圾
             邮件等有害内容。尤其是对DDoS攻击,采用自身固有的防御技术,通过SSL
             VPN可以实现外部高效率的安全登录。




“UTM的核心价值在
于其有效安全服务能    1.在安全问题解决方案的“生成/维持/传达”上,表现出非常
               卓越的能力,可以迅速应对各种安全问题。
力和应对突发安全事     安哲秀研究所是一个可自行制作/发布恶性代码处理安全解决方案技术的安
件的处理能力。安哲     全企业。


秀研究便是一个拥有     - 拥有20年对蠕虫/病毒等恶性代码处理的经验
              - 7X24小时的实安博士病毒应急相应中心(ASEC),其中有100余名专业人员通过CDN发

自行研发能力的一流       布稳定的引擎


安全企业。”        安哲秀研究所的引擎时刻都在升级。利用丰富的引擎,可以有效拦截各种攻
              击。
              - 超过6,000 个的IPS引擎
              - 超过200,000个的 V3 特征码
              - 每天三次的定时引擎升级,当出现紧急情况时,进行紧急升级

              通过恶性代码防御体制的三个步骤,提前拦截恶性代码,有效防止恶性代码的
              扩散。

              - 第1步 : 提前预测恶性代码的发作模式,发布拦截策略
              - 第2步 : 分发早期拦截策略
              - 第3步 : 分发拦截网络蠕虫的策略




                                     北京安博士信息安全技术有限公司
2.在不对现有的网络产生影响的情况下,实现高品质的
  运行,从而保证网络的安全                                             “并不是说防火墙加上
 因为采用了多核方式,所以在实现高效防火墙功能的同时,IPS/防病
 毒/内容过滤功能也一样可以高效运行。
                                                           IPS模块就是UTM。
 - 防火墙和IPS同时使用时,其吞吐量保持在单独使用防火墙时的80%左右。                     AhnLab TrusGuard UTM
3.支持并强化了End-Point的SSL VPN功能,所以无需特别设
                                                           系统注重的是每个部分
  置,便可实现企业内部的安全登录                                          都滴水不漏”
 SSL VPN拥有强大的End-Point安全程序
 - 登录PC,感知键盘输入状态,并具有防火墙功能
 - 使用结束时,删除HTTP Cache和Cookie信息

4.TrusGuard UTM将多种安全功能有机的结合,一个设备
  提供多种安全功能,完美实现UTM的功能。
 防火墙+IPS+防病毒+VPN+QoS等功能的有机结合




 为了处理大量日志,强化实时监控功能,单独提供日志服务器功能。

 实时监控
 - 实时监控网络攻击
 - 提供前10名排行信息:用户/攻击类型/服务
 - 实时监控连接数

 多种分析功能
 - 分析攻击模式的变化趋势
 - 从监视页面追踪详细内容(Drill-Down)
 - 监控发生特定事件的IP

 通知管理者功能
 - 极限设置及发送事件警告(邮件)



                                                      Log Server
                                       Windows 2003 (推荐)
                                 系统
                                       Windows 2000, XP (不包含XP Home Edition)

                                       MS-SQL 2005 标准版 (5 用户)(推荐)
                                 数据库
                                       MS-SQL 2005 企业版

                                       P4 3.0G 或更高 (推荐)
                                 硬件    2G 内存或更高
                                 配置
                                       400G 硬盘空间或更高                                1

                                       环境设置,生成数据库                              2   3
                                 软件
                                 配置    备份和还原,垃圾邮件通知                            1. UTM 日志服务器
                                                                               2. 日志服务器 UI
                                       连接状态 (Syslog, SNMP, TCP, DB)
                                                                               3. 日志服务器详述




                                                                      北京安博士信息安全技术有限公司
产品功能以及效果




第1步:启动DDoS检测引擎
- 超过一定的连接数临界值时,判断为DDoS攻击
第2步:反欺骗保护功能启动
- 在攻击时对虚拟封包欺骗进行过滤
第3步:动态保护功能启动
- 实时分析攻击时的封包类型,如判断为攻击封包时,实施等级限制
第4步:正常部分(IP带宽)保护启动
- 正常登录时,对每个原始IP进行连接数统计,实现自我学习
- 攻击时,判断非正常登录的IP为攻击
- 对登录相应部分的数据包进行等级限制
第5步:HTTP僵尸网络保护启动
- 拦截TCP连接之后发生的大量的HTTP僵尸网络的攻击




                                北京安博士信息安全技术有限公司
功能                                   功能描述                                                              优势
               - 数据包状态检查 & 深度包检测
               - 策略及连接数独立性能保障
               - 支持路由/透明两种模式
               - 多种NAT功能: 动态/静态/其他                                           可以保证网络的安全和性能不受外界安全问题的干扰。
  防火墙
               - 基于IP/端口/防火墙策略的QoS
               - 静态/多点路由协议
               - 基于目标的直观设置,管理方便
               - 基于时间表的策略设置

               - 检测并拦截基于数据包的网络攻击
               - 基于特征码的入侵防御
               - 基于行为的入侵防御
   IPS                                                                       不仅可以检测处理攻击,而且还能避免非公开的攻击。
               - 可检测的恶性代码包括蠕虫、特洛伊木马、恶意程序、网络钓鱼等
                 网络攻击
               - 三层检测恶性代码

               - 文件型病毒的拦截及检测
               - 病毒、木马蠕虫、恶意程序、网络钓鱼、垃圾邮件、恶意网站等
               - HTTP, SMTP, POP3, FTP, Oracle, General TCP等协议的病毒,蠕虫,木马拦截    由安全专家组成的安博士病毒应急响应中心每天24小时实时
  反病毒                                                                        快速响应,对恶意程序进行实时的监控、处理,让网络远离
               - 恶意程序、广告软件、网络钓鱼、垃圾邮件等其他恶性代码                                  恶性代码困扰。
               - 安博士病毒应急响应中心7×24小时监测及分析
               - 安博士病毒应急响应中心7×24小时升级引擎

               - 拦截垃圾邮件:扫描 SMTP, POP3
               - P2P/Messenger 控制
 内容过滤          - 防止登录不良网站                                                    拦截不必要的流量,提高业务连续性和网络的效率。
               - 用户自定义关键字过滤
               - 拦截恶意网站的连接

               - 检测/拦截特定攻击源的DDoS攻击
               - 通过数据的流量/分布/时间来检测是否有攻击
 DDoS保护                                                                      有效的防止网络最大安全的隐患DDoS的攻击。
               - 社会工程学的攻击
               - 基于IP地址欺骗的DDoS攻击

               - 网关-客户端的 VPN
 SSL VPN       - IPSec VPN 服务                                                强化通过VPN进入企业内部的数据安全,防止恶性代码扩散
                                                                             至整个网络。
               - 增强型End-Point安全

               - 保证每个IP和端口的网络带宽
               - 手动设置和基于过滤的自动设置
                                                                             高效的流量控制及带宽管理,帮助网络达到最佳的运行及管理
 流量管理          - 基于策略的 QoS流量控制                                               状态。
  (QoS)        - 基于策略/时间表的 QoS
               - 流量调整和管理




                           AhnLab                      AhnLab                       AhnLab                             AhnLab
    类别
                      TrusGuard UTM 100P          TrusGuard UTM 400            TrusGuard UTM 500                 TrusGuard UTM 1000
  工作模式                 路由模式/透明模式                   路由模式/透明模式                     路由模式/透明模式                         路由模式/透明模式

   处理器                Intel Core Duo 2.0GHz        Intel Xeon 3.0GHz * 2    Intel Xeon Dual Core 2.0GHz * 2   Intel Xeon Dual Core 2.66GHz * 2

  千兆电口                           6                           4                            4                                  4

  千兆光口                           -                           2                            4                                  8

                            支持旁路                      支持旁路                         支持旁路                               支持旁路
  旁路功能                      一对电口                   一对电口和一对光口                    两对电口和一对光口                          两对电口和一对光口

 防火墙吞吐量                     600 Mbps                      1.2 Gbps                        2 Gbps                                 2.8 Gbps

 最大连接数                       1,000,000                  1,300,000                     1,500,000                          2,000,000

 新建连接数/秒                      10,000                      15,000                        20,000                            27,000

规格(宽×高× 深mm)             431x44.4x361                  424x88x530                   426x88.8x584                      426x88.8x584


                        工作温度:0~60℃                  工作温度:0~40℃                   工作温度:0~40℃                        工作温度:0~40℃
  使用环境
                        保存温度:-20~70℃                保存温度:-20~80℃                 保存温度:-20~70℃                      保存温度:-20~70℃


    电源                    180W单电源                     460W冗余/个                   1+1 冗余 600W/个                      1+1 冗余 600W/个




                                                                                        北京安博士信息安全技术有限公司
TrusGuard TrusGuard TrusGuard TrusGuard                                                 TrusGuard TrusGuard TrusGuard TrusGuard
        类别              功能                                                                  类别                功能
                                         UTM 100    UTM 400   UTM 500 UTM 1000                                                    UTM 100   UTM 400 UTM 500 UTM 1000

              路由 (NAT)                      ○         ○         ○         ○                          网关-客户端                         ○          ○            ○           ○
       工作模式
              透明模式(桥模式)                     ○         ○         ○         ○                          User Level Access Control      ○          ○            ○           ○
              静态路由                          ○         ○         ○         ○                          IPSec VPN Client Level
                                                                                                                                    ○          ○            ○           ○
                                                                                                     Service
              动态路由                          ○         ○         ○         ○
       路由协议
                                                                                                     End-point 安全 (My-
              多点路传送由                        ○         ○         ○         ○               SSL VPN                                   ○          ○            ○           ○
                                                                                                     Firewall, MyKeyDefense)
                                                                                    VPN
              原始路由                          ○         ○         ○         ○                          自动删除 Cookies,Cache             ○          ○            ○           ○
              静态, DSL                       ○         ○         ○         ○
                                                                                                     内部DNS, WINS 支持                 ○          ○            ○           ○
              第二 IP                         ○         ○         ○         ○

网络            802.1Q VLAN                   ○         ○         ○         ○                          自定义公告                          ○          ○            ○           ○
              802.3ad Link Aggregation      ○         ○         ○         ○                         Gateway-Gateway, Manual Key, IKE, 3DES, AES, SEED, SHA-1, HAS 160, NAT
       IP分配                                                                               IPSec VPN
                                                                                                    Traversal, Hub & Spoken, Deed Peer Detection To be supported.
              DHCP , DHCP Relay
                                            ○         ○         ○         ○
              (Bridge Mode)                                                                          反病毒 (AhnLab V3)                ○          ○            ○           ○
              DNS, Split DNS                ○         ○         ○         ○
                                                                                                     反间谍 (AhnLab Spyware)           ○          ○            ○           ○
              IPv6                                        计划中

              Active-Active, Active-
                                                                                                     反垃圾邮件                          ○          ○            ○           ○
                                            ○         ○         ○         ○
              Standby HA (without L4)
                                                                                   内容过滤   内容过滤
                                                                                                     反网络钓鱼                          ○          ○            ○           ○
       可用性    全网状结构网络
              (without L2)                  ○         ○         ○         ○                          反广告软件                          ○          ○            ○           ○

              旁路功能                          ○         ○         ○         ○                          反流氓软件                          ○          ○            ○           ○
              大于6000个特征码                    ○         ○         ○         ○                          反恶意网站                          ○          ○            ○           ○

              协议分析+模式匹配                     ○         ○         ○         ○                          用户自定义内容过滤                      ○          ○            ○           ○

              逃避(Evasion)攻击的                                                                         网络监控                           ○          ○            ○           ○
              检测/预防                         ○         ○         ○         ○

              Web 攻击拦截                      ○         ○         ○         ○
                                                                                                     系统监控                           ○          ○            ○           ○

       基于     用户自定义特征码                      ○         ○         ○         ○                          安全监控                           ○          ○            ○           ○
       特征码
       的防御    TCP重新封装                       ○         ○         ○         ○                          IPS 监控                         ○          ○            ○           ○
              IP欺骗                          ○         ○         ○         ○                 监视       Worm 监控                        ○          ○            ○           ○
 IPS
              支持隐蔽模式                        ○         ○         ○         ○                          隔离区监控                          ○          ○            ○           ○
              防火墙界面                         ○         ○         ○         ○                          病毒监控                           ○          ○            ○           ○
              自动/手动升级引擎                     ○         ○         ○         ○                          垃圾邮件                           ○          ○            ○           ○

                                                                                   管理                SSL VPN 监控                     ○          ○            ○           ○
              拦截爆发                          ○         ○         ○         ○
                                                                                                     友好的用户 GUI                      ○          ○            ○           ○
              DoS/DDoS拦截                    ○         ○         ○         ○
       基于
       行为                                                                                            基于Web, SSH方式的设置                ○          ○            ○           ○
       的防御
              反扫描预防                         ○         ○         ○         ○
                                                                                                     系统管理                           ○          ○            ○           ○
              基于不规则攻击的预防                    ○         ○         ○         ○
                                                                                                     用户管理                           ○          ○            ○           ○
              可靠的操作系统 (ANOS)                ○         ○         ○         ○                 管理
                                                                                                     警告/公告                          ○          ○            ○           ○
              数据包状态检查                       ○         ○         ○         ○
                                                                                                     直接日志管理                         ○          ○            ○           ○
              TCSEC B-1 Level Secu-
              rity Label-based Access       ○         ○         ○         ○                          SNMP, Syslog, E-mail           ○          ○            ○           ○
              Control
                                                                                                     ESM Interface                                 计划中
              执行独立的规则                       ○         ○         ○         ○
                                                                                                     NMS Interface                                 计划中
       防火墙    基于黑/白名单的过滤                    ○         ○         ○         ○
                                                                                                     APC 联动 (End-Point安全)                与安博士企业版杀毒软件联动
              基于策略的QoS                      ○         ○         ○         ○
                                                                                   系统隔离   系统隔离       互联网连接控制                             控制客户端对互联网的连接
              基于时间表的策略                      ○         ○         ○         ○

防火墙
              用户认证                          ○         ○         ○         ○                          拦截/引导到警告页面                     ○          ○            ○           ○
              One Time Password             ○         ○         ○         ○
              RADIUS认证                      ○         ○         ○         ○
              NAPT                          ○         ○         ○         ○
              静态(1:1)                       ○         ○         ○         ○
        NAT   动态 (N:1, M:N)                 ○         ○         ○         ○
              Exclude NAT                   ○         ○         ○         ○
              支持VoIP (SIP                   ○         ○         ○         ○
              HTTP, SMTP, POP3, FTP,
       应用程序
                                            ○         ○         ○         ○
              Oracle, General TCP
       代理
              IP/端口重新定向                     ○         ○         ○         ○




                                                                                                            北京安博士信息安全技术有限公司
AhnLab




主页 : http://www.ahn.com.cn
客户服务电话 : 400-880-0607
技术支持邮箱 : support@ahn.com.cn
电话 : 86-21-6095-6780
传真 : 86-21-6095-6781
地址 : 上海市普陀区曹杨路450号绿地和创大厦2008室




Copyright (c)2008 AhnLab, Inc. All Rights Reserved.
本文件未经安哲秀研究所书面同意,不允许任何人复制、复印或者利用检索系统储存或者传送。AhnLab,ahnlab商标和Suhoshin Absolute商标是安哲秀研究所
的注册商标。其他产品或者公司名称为相应所属公司的商标或者注册商标。我方保留在未知会情况下对本文件收录的所有信息进行变更的权利。




          北京安博士信息安全技术有限公司

More Related Content

What's hot

Ccns 網路基礎概論
Ccns 網路基礎概論 Ccns 網路基礎概論
Ccns 網路基礎概論 世平 梁
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lbpeter
 
App+protocol+analysis (1)
App+protocol+analysis (1)App+protocol+analysis (1)
App+protocol+analysis (1)Sunny Summer
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門Tyler Chen
 
组网实践
组网实践组网实践
组网实践telab
 
11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中T客邦
 
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享ChinaNetCloud
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門Tyler Chen
 
Juniper ScreenOS 基于Policy的
Juniper ScreenOS 基于Policy的Juniper ScreenOS 基于Policy的
Juniper ScreenOS 基于Policy的mickchen
 
Minderin p2 p系统文档
Minderin p2 p系统文档Minderin p2 p系统文档
Minderin p2 p系统文档fubenbo
 
弹性计算云安全(Elastic Compute Cloud Security)
弹性计算云安全(Elastic Compute Cloud Security)弹性计算云安全(Elastic Compute Cloud Security)
弹性计算云安全(Elastic Compute Cloud Security)im_yunshu
 
Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500ahnlabchina
 

What's hot (16)

Snort分析评估
Snort分析评估Snort分析评估
Snort分析评估
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 
Ccns 網路基礎概論
Ccns 網路基礎概論 Ccns 網路基礎概論
Ccns 網路基礎概論
 
2009-05 ShareTech Aw Lb
2009-05  ShareTech Aw Lb2009-05  ShareTech Aw Lb
2009-05 ShareTech Aw Lb
 
App+protocol+analysis (1)
App+protocol+analysis (1)App+protocol+analysis (1)
App+protocol+analysis (1)
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
组网实践
组网实践组网实践
组网实践
 
11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中
 
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
Juniper ScreenOS 基于Policy的
Juniper ScreenOS 基于Policy的Juniper ScreenOS 基于Policy的
Juniper ScreenOS 基于Policy的
 
Brochure apc4.0
Brochure apc4.0Brochure apc4.0
Brochure apc4.0
 
Minderin p2 p系统文档
Minderin p2 p系统文档Minderin p2 p系统文档
Minderin p2 p系统文档
 
弹性计算云安全(Elastic Compute Cloud Security)
弹性计算云安全(Elastic Compute Cloud Security)弹性计算云安全(Elastic Compute Cloud Security)
弹性计算云安全(Elastic Compute Cloud Security)
 
Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500
 

Viewers also liked

Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-socahnlabchina
 
White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utmahnlabchina
 
Deployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnDeployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnahnlabchina
 
安博士Asec 2011年1月安全报告
安博士Asec 2011年1月安全报告安博士Asec 2011年1月安全报告
安博士Asec 2011年1月安全报告ahnlabchina
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告ahnlabchina
 
Solution apc 3.0
Solution apc 3.0Solution apc 3.0
Solution apc 3.0ahnlabchina
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)ahnlabchina
 
Marketing dep material cost
Marketing dep material costMarketing dep material cost
Marketing dep material costahnlabchina
 
安博士Asec 2010年10月安全报告
安博士Asec 2010年10月安全报告安博士Asec 2010年10月安全报告
安博士Asec 2010年10月安全报告ahnlabchina
 
安博士Asec 2010年5月安全报告
安博士Asec 2010年5月安全报告安博士Asec 2010年5月安全报告
安博士Asec 2010年5月安全报告ahnlabchina
 
安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告ahnlabchina
 
LCC - APRESENTAÇÃO OFICIAL
LCC - APRESENTAÇÃO OFICIALLCC - APRESENTAÇÃO OFICIAL
LCC - APRESENTAÇÃO OFICIALValmir Mmn
 
Agravo de instrumento .1
Agravo de instrumento .1Agravo de instrumento .1
Agravo de instrumento .1Dalila0007
 
Credideal apresentação
Credideal apresentaçãoCredideal apresentação
Credideal apresentaçãoJosué Fernando
 
Presentación operaciones unitariasII
Presentación operaciones unitariasIIPresentación operaciones unitariasII
Presentación operaciones unitariasIIlupwinr
 
Breeze Tablet 7" AOC (7Y2241)
Breeze Tablet 7" AOC (7Y2241)Breeze Tablet 7" AOC (7Y2241)
Breeze Tablet 7" AOC (7Y2241)AOC do Brasil
 

Viewers also liked (20)

Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-soc
 
White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utm
 
Deployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnDeployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cn
 
安博士Asec 2011年1月安全报告
安博士Asec 2011年1月安全报告安博士Asec 2011年1月安全报告
安博士Asec 2011年1月安全报告
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告
 
Solution apc 3.0
Solution apc 3.0Solution apc 3.0
Solution apc 3.0
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)
 
Marketing dep material cost
Marketing dep material costMarketing dep material cost
Marketing dep material cost
 
安博士Asec 2010年10月安全报告
安博士Asec 2010年10月安全报告安博士Asec 2010年10月安全报告
安博士Asec 2010年10月安全报告
 
安博士Asec 2010年5月安全报告
安博士Asec 2010年5月安全报告安博士Asec 2010年5月安全报告
安博士Asec 2010年5月安全报告
 
安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告
 
Como tener una cuentaa
Como tener una cuentaaComo tener una cuentaa
Como tener una cuentaa
 
cristian david
cristian davidcristian david
cristian david
 
LCC - APRESENTAÇÃO OFICIAL
LCC - APRESENTAÇÃO OFICIALLCC - APRESENTAÇÃO OFICIAL
LCC - APRESENTAÇÃO OFICIAL
 
Agravo de instrumento .1
Agravo de instrumento .1Agravo de instrumento .1
Agravo de instrumento .1
 
Credideal apresentação
Credideal apresentaçãoCredideal apresentação
Credideal apresentação
 
Presentación operaciones unitariasII
Presentación operaciones unitariasIIPresentación operaciones unitariasII
Presentación operaciones unitariasII
 
Actualidad y tendencias digital mkt travel
Actualidad y tendencias digital mkt travel Actualidad y tendencias digital mkt travel
Actualidad y tendencias digital mkt travel
 
Monitor
MonitorMonitor
Monitor
 
Breeze Tablet 7" AOC (7Y2241)
Breeze Tablet 7" AOC (7Y2241)Breeze Tablet 7" AOC (7Y2241)
Breeze Tablet 7" AOC (7Y2241)
 

Similar to Brochure ahn lab trusguard utm

Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоидаbekkermankn
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0ahnlabchina
 
数据中心网络架构与全球化服务-Qcon2011
数据中心网络架构与全球化服务-Qcon2011数据中心网络架构与全球化服务-Qcon2011
数据中心网络架构与全球化服务-Qcon2011Yiwei Ma
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0ahnlabchina
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...Wales Chen
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationahnlabchina
 
中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 SaacChao Zhu
 
Cyberoam人員識別管理新世代防毒牆(正式版)
Cyberoam人員識別管理新世代防毒牆(正式版)Cyberoam人員識別管理新世代防毒牆(正式版)
Cyberoam人員識別管理新世代防毒牆(正式版)道成資訊股份有限公司
 
防火墙产品原理介绍20080407
防火墙产品原理介绍20080407防火墙产品原理介绍20080407
防火墙产品原理介绍20080407paulqi
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scmahnlabchina
 
Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconYiwei Ma
 
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引liu sheng
 
Hacking Nginx at Taobao
Hacking Nginx at TaobaoHacking Nginx at Taobao
Hacking Nginx at TaobaoJoshua Zhu
 
分会场四服务器安全防护的意义与价值
分会场四服务器安全防护的意义与价值分会场四服务器安全防护的意义与价值
分会场四服务器安全防护的意义与价值ITband
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除5045033
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution GuideAndrew Wong
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 

Similar to Brochure ahn lab trusguard utm (20)

Построение гиперболического параболоида
Построение гиперболического параболоидаПостроение гиперболического параболоида
Построение гиперболического параболоида
 
Mocha Bsm
Mocha BsmMocha Bsm
Mocha Bsm
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0
 
数据中心网络架构与全球化服务-Qcon2011
数据中心网络架构与全球化服务-Qcon2011数据中心网络架构与全球化服务-Qcon2011
数据中心网络架构与全球化服务-Qcon2011
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-education
 
中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac
 
Cyberoam人員識別管理新世代防毒牆(正式版)
Cyberoam人員識別管理新世代防毒牆(正式版)Cyberoam人員識別管理新世代防毒牆(正式版)
Cyberoam人員識別管理新世代防毒牆(正式版)
 
防火墙产品原理介绍20080407
防火墙产品原理介绍20080407防火墙产品原理介绍20080407
防火墙产品原理介绍20080407
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scm
 
Alibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qconAlibaba server-zhangxuseng-qcon
Alibaba server-zhangxuseng-qcon
 
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
 
Hacking Nginx at Taobao
Hacking Nginx at TaobaoHacking Nginx at Taobao
Hacking Nginx at Taobao
 
SWsoft_Prim@Telecom
SWsoft_Prim@TelecomSWsoft_Prim@Telecom
SWsoft_Prim@Telecom
 
分会场四服务器安全防护的意义与价值
分会场四服务器安全防护的意义与价值分会场四服务器安全防护的意义与价值
分会场四服务器安全防护的意义与价值
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution Guide
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 

More from ahnlabchina

安博士Utm性能参考
安博士Utm性能参考安博士Utm性能参考
安博士Utm性能参考ahnlabchina
 
White paper apc3.0
White paper apc3.0White paper apc3.0
White paper apc3.0ahnlabchina
 
Manual instruction apc3.0
Manual instruction apc3.0Manual instruction apc3.0
Manual instruction apc3.0ahnlabchina
 
Manual instruction apc4.0
Manual instruction apc4.0Manual instruction apc4.0
Manual instruction apc4.0ahnlabchina
 
Commercial model quality
Commercial model qualityCommercial model quality
Commercial model qualityahnlabchina
 
Commercial model program license
Commercial model program licenseCommercial model program license
Commercial model program licenseahnlabchina
 
Commercail model apc license model
Commercail model apc license modelCommercail model apc license model
Commercail model apc license modelahnlabchina
 
Commercial model technical
Commercial model technicalCommercial model technical
Commercial model technicalahnlabchina
 
Commercial model postsales services
Commercial model postsales servicesCommercial model postsales services
Commercial model postsales servicesahnlabchina
 
Solution ahn lab trusguard utm
Solution ahn lab trusguard utmSolution ahn lab trusguard utm
Solution ahn lab trusguard utmahnlabchina
 
Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100ahnlabchina
 
Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400ahnlabchina
 
Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000ahnlabchina
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnahnlabchina
 

More from ahnlabchina (14)

安博士Utm性能参考
安博士Utm性能参考安博士Utm性能参考
安博士Utm性能参考
 
White paper apc3.0
White paper apc3.0White paper apc3.0
White paper apc3.0
 
Manual instruction apc3.0
Manual instruction apc3.0Manual instruction apc3.0
Manual instruction apc3.0
 
Manual instruction apc4.0
Manual instruction apc4.0Manual instruction apc4.0
Manual instruction apc4.0
 
Commercial model quality
Commercial model qualityCommercial model quality
Commercial model quality
 
Commercial model program license
Commercial model program licenseCommercial model program license
Commercial model program license
 
Commercail model apc license model
Commercail model apc license modelCommercail model apc license model
Commercail model apc license model
 
Commercial model technical
Commercial model technicalCommercial model technical
Commercial model technical
 
Commercial model postsales services
Commercial model postsales servicesCommercial model postsales services
Commercial model postsales services
 
Solution ahn lab trusguard utm
Solution ahn lab trusguard utmSolution ahn lab trusguard utm
Solution ahn lab trusguard utm
 
Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100
 
Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400
 
Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cn
 

Recently uploaded

布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书kathrynalvarez364
 
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单jakepaige317
 
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书kathrynalvarez364
 
Grade 6 Lesson 7 Environment Protection.pptx
Grade 6 Lesson 7 Environment Protection.pptxGrade 6 Lesson 7 Environment Protection.pptx
Grade 6 Lesson 7 Environment Protection.pptxPriscilleXu
 
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...黑客 接单【TG/微信qoqoqdqd】
 
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制kathrynalvarez364
 
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制bairnshajjes
 

Recently uploaded (7)

布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
布莱德福德大学毕业证制作/英国本科学历如何认证/购买一个假的香港中文大学专业进修学院硕士学位证书
 
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
日本九州齿科大学毕业证制作🚩定制本科卒业证书🚩哪里可以购买假美国西南基督复临安息日会大学成绩单
 
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
澳洲圣母大学毕业证制作/加拿大硕士学历代办/购买一个假的中央警察大学硕士学位证书
 
Grade 6 Lesson 7 Environment Protection.pptx
Grade 6 Lesson 7 Environment Protection.pptxGrade 6 Lesson 7 Environment Protection.pptx
Grade 6 Lesson 7 Environment Protection.pptx
 
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
我了解到黑客在某些领域拥有卓越的技术能力,特别是在处理系统漏洞方面。在当前的情境下,如果我想要改变我的毕业成绩,他们的帮助或许是我唯一可行的选择。【微 t...
 
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
哪里可以购买日本神奈川县立保健福祉大学学位记/录取通知书可以制作吗/补办马来西亚大学文凭/CIA证书定制
 
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
加急代办一个日本鹿儿岛纯心女子大学学位记🌈学习成绩单电子版定制🌈仿制荷兰大学毕业证🌈日语JLPT证书定制
 

Brochure ahn lab trusguard utm

  • 2. 企业安全环境的变化和UTM 面对新出现的安全问题,我们必须用最新的技术去应对 各种安全问题已经不再只是企业网络环境的不安因素,而且还引发了 社会问题。Zero-Day攻击、DDoS攻击,连接在特定IRC服务器上,随 时都会收到的恶性代码等最新的安全问题,都具有双重性质。同时, 针对不特定对象的攻击型态也已表现出针对特定对象,谋取金钱利益 的专业化现象。但是,现有的单独个别的安全产品都有各自的局限, 所以很难应对多种安全问题。能应对这种最新安全状况的产品便是 采用UTM的效果 UTM(Unified Threat Management)。 1. 可以防止外部各种安全问题的入侵,建立 安全可靠的的网络环境 2. 节约运营成本 3. 清除不必要的流量,提网络效率和企业的 生产力 必须要最大限度的减轻管理和运营成本 4. 防止恶性代码扩散到整个企业的网络 使用UTM可以通过安全管理和运营综合管理来减轻管理负担,节约费用。 在过去,企业需要从多个厂商购买不同的安全产品,如PC安全、杀毒、 反间谍、反垃圾邮件、网页过滤器、防火墙、IPS、VPN等其他不同企业 的产品,这就将会造成多种负担。既,不仅要单独安装,还需要对每个 设备采取单独的管理措施,来实现同时运转各个不同企业的产品,从而 产生了高额的管理费用。安博士公司的TrusGuard UTM 为您解除了这种 烦恼。 “TrusGuard UTM包含的实时恶性代码分析系统, 7*24小时实时保障您的网络安全。” 北京安博士信息安全技术有限公司
  • 3. 综合安全管理的领军者,AhnLab TrusGuard UTM 安哲秀研究所的AhnLab TrusGuard UTM是通过以防火墙、IPS、杀毒为基础的 防御和拦截网络入侵技术,在各种层面上拦截病毒、蠕虫、恶意程序、垃圾 邮件等有害内容。尤其是对DDoS攻击,采用自身固有的防御技术,通过SSL VPN可以实现外部高效率的安全登录。 “UTM的核心价值在 于其有效安全服务能 1.在安全问题解决方案的“生成/维持/传达”上,表现出非常 卓越的能力,可以迅速应对各种安全问题。 力和应对突发安全事 安哲秀研究所是一个可自行制作/发布恶性代码处理安全解决方案技术的安 件的处理能力。安哲 全企业。 秀研究便是一个拥有 - 拥有20年对蠕虫/病毒等恶性代码处理的经验 - 7X24小时的实安博士病毒应急相应中心(ASEC),其中有100余名专业人员通过CDN发 自行研发能力的一流 布稳定的引擎 安全企业。” 安哲秀研究所的引擎时刻都在升级。利用丰富的引擎,可以有效拦截各种攻 击。 - 超过6,000 个的IPS引擎 - 超过200,000个的 V3 特征码 - 每天三次的定时引擎升级,当出现紧急情况时,进行紧急升级 通过恶性代码防御体制的三个步骤,提前拦截恶性代码,有效防止恶性代码的 扩散。 - 第1步 : 提前预测恶性代码的发作模式,发布拦截策略 - 第2步 : 分发早期拦截策略 - 第3步 : 分发拦截网络蠕虫的策略 北京安博士信息安全技术有限公司
  • 4. 2.在不对现有的网络产生影响的情况下,实现高品质的 运行,从而保证网络的安全 “并不是说防火墙加上 因为采用了多核方式,所以在实现高效防火墙功能的同时,IPS/防病 毒/内容过滤功能也一样可以高效运行。 IPS模块就是UTM。 - 防火墙和IPS同时使用时,其吞吐量保持在单独使用防火墙时的80%左右。 AhnLab TrusGuard UTM 3.支持并强化了End-Point的SSL VPN功能,所以无需特别设 系统注重的是每个部分 置,便可实现企业内部的安全登录 都滴水不漏” SSL VPN拥有强大的End-Point安全程序 - 登录PC,感知键盘输入状态,并具有防火墙功能 - 使用结束时,删除HTTP Cache和Cookie信息 4.TrusGuard UTM将多种安全功能有机的结合,一个设备 提供多种安全功能,完美实现UTM的功能。 防火墙+IPS+防病毒+VPN+QoS等功能的有机结合 为了处理大量日志,强化实时监控功能,单独提供日志服务器功能。 实时监控 - 实时监控网络攻击 - 提供前10名排行信息:用户/攻击类型/服务 - 实时监控连接数 多种分析功能 - 分析攻击模式的变化趋势 - 从监视页面追踪详细内容(Drill-Down) - 监控发生特定事件的IP 通知管理者功能 - 极限设置及发送事件警告(邮件) Log Server Windows 2003 (推荐) 系统 Windows 2000, XP (不包含XP Home Edition) MS-SQL 2005 标准版 (5 用户)(推荐) 数据库 MS-SQL 2005 企业版 P4 3.0G 或更高 (推荐) 硬件 2G 内存或更高 配置 400G 硬盘空间或更高 1 环境设置,生成数据库 2 3 软件 配置 备份和还原,垃圾邮件通知 1. UTM 日志服务器 2. 日志服务器 UI 连接状态 (Syslog, SNMP, TCP, DB) 3. 日志服务器详述 北京安博士信息安全技术有限公司
  • 5. 产品功能以及效果 第1步:启动DDoS检测引擎 - 超过一定的连接数临界值时,判断为DDoS攻击 第2步:反欺骗保护功能启动 - 在攻击时对虚拟封包欺骗进行过滤 第3步:动态保护功能启动 - 实时分析攻击时的封包类型,如判断为攻击封包时,实施等级限制 第4步:正常部分(IP带宽)保护启动 - 正常登录时,对每个原始IP进行连接数统计,实现自我学习 - 攻击时,判断非正常登录的IP为攻击 - 对登录相应部分的数据包进行等级限制 第5步:HTTP僵尸网络保护启动 - 拦截TCP连接之后发生的大量的HTTP僵尸网络的攻击 北京安博士信息安全技术有限公司
  • 6. 功能 功能描述 优势 - 数据包状态检查 & 深度包检测 - 策略及连接数独立性能保障 - 支持路由/透明两种模式 - 多种NAT功能: 动态/静态/其他 可以保证网络的安全和性能不受外界安全问题的干扰。 防火墙 - 基于IP/端口/防火墙策略的QoS - 静态/多点路由协议 - 基于目标的直观设置,管理方便 - 基于时间表的策略设置 - 检测并拦截基于数据包的网络攻击 - 基于特征码的入侵防御 - 基于行为的入侵防御 IPS 不仅可以检测处理攻击,而且还能避免非公开的攻击。 - 可检测的恶性代码包括蠕虫、特洛伊木马、恶意程序、网络钓鱼等 网络攻击 - 三层检测恶性代码 - 文件型病毒的拦截及检测 - 病毒、木马蠕虫、恶意程序、网络钓鱼、垃圾邮件、恶意网站等 - HTTP, SMTP, POP3, FTP, Oracle, General TCP等协议的病毒,蠕虫,木马拦截 由安全专家组成的安博士病毒应急响应中心每天24小时实时 反病毒 快速响应,对恶意程序进行实时的监控、处理,让网络远离 - 恶意程序、广告软件、网络钓鱼、垃圾邮件等其他恶性代码 恶性代码困扰。 - 安博士病毒应急响应中心7×24小时监测及分析 - 安博士病毒应急响应中心7×24小时升级引擎 - 拦截垃圾邮件:扫描 SMTP, POP3 - P2P/Messenger 控制 内容过滤 - 防止登录不良网站 拦截不必要的流量,提高业务连续性和网络的效率。 - 用户自定义关键字过滤 - 拦截恶意网站的连接 - 检测/拦截特定攻击源的DDoS攻击 - 通过数据的流量/分布/时间来检测是否有攻击 DDoS保护 有效的防止网络最大安全的隐患DDoS的攻击。 - 社会工程学的攻击 - 基于IP地址欺骗的DDoS攻击 - 网关-客户端的 VPN SSL VPN - IPSec VPN 服务 强化通过VPN进入企业内部的数据安全,防止恶性代码扩散 至整个网络。 - 增强型End-Point安全 - 保证每个IP和端口的网络带宽 - 手动设置和基于过滤的自动设置 高效的流量控制及带宽管理,帮助网络达到最佳的运行及管理 流量管理 - 基于策略的 QoS流量控制 状态。 (QoS) - 基于策略/时间表的 QoS - 流量调整和管理 AhnLab AhnLab AhnLab AhnLab 类别 TrusGuard UTM 100P TrusGuard UTM 400 TrusGuard UTM 500 TrusGuard UTM 1000 工作模式 路由模式/透明模式 路由模式/透明模式 路由模式/透明模式 路由模式/透明模式 处理器 Intel Core Duo 2.0GHz Intel Xeon 3.0GHz * 2 Intel Xeon Dual Core 2.0GHz * 2 Intel Xeon Dual Core 2.66GHz * 2 千兆电口 6 4 4 4 千兆光口 - 2 4 8 支持旁路 支持旁路 支持旁路 支持旁路 旁路功能 一对电口 一对电口和一对光口 两对电口和一对光口 两对电口和一对光口 防火墙吞吐量 600 Mbps 1.2 Gbps 2 Gbps 2.8 Gbps 最大连接数 1,000,000 1,300,000 1,500,000 2,000,000 新建连接数/秒 10,000 15,000 20,000 27,000 规格(宽×高× 深mm) 431x44.4x361 424x88x530 426x88.8x584 426x88.8x584 工作温度:0~60℃ 工作温度:0~40℃ 工作温度:0~40℃ 工作温度:0~40℃ 使用环境 保存温度:-20~70℃ 保存温度:-20~80℃ 保存温度:-20~70℃ 保存温度:-20~70℃ 电源 180W单电源 460W冗余/个 1+1 冗余 600W/个 1+1 冗余 600W/个 北京安博士信息安全技术有限公司
  • 7. TrusGuard TrusGuard TrusGuard TrusGuard TrusGuard TrusGuard TrusGuard TrusGuard 类别 功能 类别 功能 UTM 100 UTM 400 UTM 500 UTM 1000 UTM 100 UTM 400 UTM 500 UTM 1000 路由 (NAT) ○ ○ ○ ○ 网关-客户端 ○ ○ ○ ○ 工作模式 透明模式(桥模式) ○ ○ ○ ○ User Level Access Control ○ ○ ○ ○ 静态路由 ○ ○ ○ ○ IPSec VPN Client Level ○ ○ ○ ○ Service 动态路由 ○ ○ ○ ○ 路由协议 End-point 安全 (My- 多点路传送由 ○ ○ ○ ○ SSL VPN ○ ○ ○ ○ Firewall, MyKeyDefense) VPN 原始路由 ○ ○ ○ ○ 自动删除 Cookies,Cache ○ ○ ○ ○ 静态, DSL ○ ○ ○ ○ 内部DNS, WINS 支持 ○ ○ ○ ○ 第二 IP ○ ○ ○ ○ 网络 802.1Q VLAN ○ ○ ○ ○ 自定义公告 ○ ○ ○ ○ 802.3ad Link Aggregation ○ ○ ○ ○ Gateway-Gateway, Manual Key, IKE, 3DES, AES, SEED, SHA-1, HAS 160, NAT IP分配 IPSec VPN Traversal, Hub & Spoken, Deed Peer Detection To be supported. DHCP , DHCP Relay ○ ○ ○ ○ (Bridge Mode) 反病毒 (AhnLab V3) ○ ○ ○ ○ DNS, Split DNS ○ ○ ○ ○ 反间谍 (AhnLab Spyware) ○ ○ ○ ○ IPv6 计划中 Active-Active, Active- 反垃圾邮件 ○ ○ ○ ○ ○ ○ ○ ○ Standby HA (without L4) 内容过滤 内容过滤 反网络钓鱼 ○ ○ ○ ○ 可用性 全网状结构网络 (without L2) ○ ○ ○ ○ 反广告软件 ○ ○ ○ ○ 旁路功能 ○ ○ ○ ○ 反流氓软件 ○ ○ ○ ○ 大于6000个特征码 ○ ○ ○ ○ 反恶意网站 ○ ○ ○ ○ 协议分析+模式匹配 ○ ○ ○ ○ 用户自定义内容过滤 ○ ○ ○ ○ 逃避(Evasion)攻击的 网络监控 ○ ○ ○ ○ 检测/预防 ○ ○ ○ ○ Web 攻击拦截 ○ ○ ○ ○ 系统监控 ○ ○ ○ ○ 基于 用户自定义特征码 ○ ○ ○ ○ 安全监控 ○ ○ ○ ○ 特征码 的防御 TCP重新封装 ○ ○ ○ ○ IPS 监控 ○ ○ ○ ○ IP欺骗 ○ ○ ○ ○ 监视 Worm 监控 ○ ○ ○ ○ IPS 支持隐蔽模式 ○ ○ ○ ○ 隔离区监控 ○ ○ ○ ○ 防火墙界面 ○ ○ ○ ○ 病毒监控 ○ ○ ○ ○ 自动/手动升级引擎 ○ ○ ○ ○ 垃圾邮件 ○ ○ ○ ○ 管理 SSL VPN 监控 ○ ○ ○ ○ 拦截爆发 ○ ○ ○ ○ 友好的用户 GUI ○ ○ ○ ○ DoS/DDoS拦截 ○ ○ ○ ○ 基于 行为 基于Web, SSH方式的设置 ○ ○ ○ ○ 的防御 反扫描预防 ○ ○ ○ ○ 系统管理 ○ ○ ○ ○ 基于不规则攻击的预防 ○ ○ ○ ○ 用户管理 ○ ○ ○ ○ 可靠的操作系统 (ANOS) ○ ○ ○ ○ 管理 警告/公告 ○ ○ ○ ○ 数据包状态检查 ○ ○ ○ ○ 直接日志管理 ○ ○ ○ ○ TCSEC B-1 Level Secu- rity Label-based Access ○ ○ ○ ○ SNMP, Syslog, E-mail ○ ○ ○ ○ Control ESM Interface 计划中 执行独立的规则 ○ ○ ○ ○ NMS Interface 计划中 防火墙 基于黑/白名单的过滤 ○ ○ ○ ○ APC 联动 (End-Point安全) 与安博士企业版杀毒软件联动 基于策略的QoS ○ ○ ○ ○ 系统隔离 系统隔离 互联网连接控制 控制客户端对互联网的连接 基于时间表的策略 ○ ○ ○ ○ 防火墙 用户认证 ○ ○ ○ ○ 拦截/引导到警告页面 ○ ○ ○ ○ One Time Password ○ ○ ○ ○ RADIUS认证 ○ ○ ○ ○ NAPT ○ ○ ○ ○ 静态(1:1) ○ ○ ○ ○ NAT 动态 (N:1, M:N) ○ ○ ○ ○ Exclude NAT ○ ○ ○ ○ 支持VoIP (SIP ○ ○ ○ ○ HTTP, SMTP, POP3, FTP, 应用程序 ○ ○ ○ ○ Oracle, General TCP 代理 IP/端口重新定向 ○ ○ ○ ○ 北京安博士信息安全技术有限公司
  • 8. AhnLab 主页 : http://www.ahn.com.cn 客户服务电话 : 400-880-0607 技术支持邮箱 : support@ahn.com.cn 电话 : 86-21-6095-6780 传真 : 86-21-6095-6781 地址 : 上海市普陀区曹杨路450号绿地和创大厦2008室 Copyright (c)2008 AhnLab, Inc. All Rights Reserved. 本文件未经安哲秀研究所书面同意,不允许任何人复制、复印或者利用检索系统储存或者传送。AhnLab,ahnlab商标和Suhoshin Absolute商标是安哲秀研究所 的注册商标。其他产品或者公司名称为相应所属公司的商标或者注册商标。我方保留在未知会情况下对本文件收录的所有信息进行变更的权利。 北京安博士信息安全技术有限公司