|
首页
|
公司简介
|
产品展示
|
解决方案
|
售后服务
|
成功案例
联系我们
 
 
 
邮件过滤SV6000/SV6000D
邮件过滤防毒网关器-SV6000-Corporation 现代人越来越依赖网络,尤其电子邮件更成为与客户及供货商沟通的必要工具,因为它有实时及节费的效益,但近年来广告性质的垃圾邮件及内含病毒的邮件大量的滥发,用户每次收信之后,就会看到一堆恼人的垃圾或病毒邮件(SPAM & Virus Mail),不管是收信或砍信都嫌浪费时间,更影响工作效率与质量。而垃圾信传送的过程中,除了占用网络频...
产品介绍 产品规格
   

邮件过滤防毒网关器-SV6000-Corporation

现代人越来越依赖网络,尤其电子邮件更成为与客户及供货商沟通的必要工具,因为它有实时及节费的效益,但近年来广告性质的垃圾邮件及内含病毒的邮件大量的滥发,用户每次收信之后,就会看到一堆恼人的垃圾或病毒邮件(SPAM & Virus Mail),不管是收信或砍信都嫌浪费时间,更影响工作效率与质量。而垃圾信传送的过程中,除了占用网络频宽外,也占用邮件服务器或个人邮件信箱空间;尤其是病毒邮件,稍有不留意便可能瘫痪个人及公司整个信息营运及信息毁损风险,以目前来看垃圾邮件及病毒邮件是个人及公司最大的信息安全杀手。

垃圾邮件过滤 (Anti-Spam)
SV6000能定时自动回馈学习邮件过滤数据库,再配合贝氏过滤(Bayesian Filter)、自动学习机制、指纹辨识(Finger Printing)、ICON Spam(图形Spam过滤)功能以及使用者可自订的邮件规则与评分与黑白名单(RBL)使用,让使用者与管理者随时增加垃圾邮件与病毒邮件数据库,SV6000随时会学习最新过的滤机制,提高判断率将近99.9%,并降低误判率,且可随时取回信件,非常方便管理与掌控企业重要的电子邮件质量及效率,SV6000人工智能型自动学习机制(Auto-Learning),可将判断标准随时作调整,以因应网络环境的成长与发信逻辑的改变,进以提高判断垃圾信的精准度,同时降低误判的机会。SV6000提供邮件隔离区可做出详细的邮件过滤报告,与多样化的处置方式,以邮件方式通知(Notice)给所有邮件账户使用者,方便使用者彻底了解被过滤的邮件标题与寄件者名称。SV6000可自动隔离大量”字典攻击”邮件,提供阻挡邮件攻击(DoS)的防护功能,保护Mail Server正常运作。具备DNS反查功能,并支持由内对外发信(Out bound)及由外对内收信(In bound)的垃圾邮件扫描过滤及病毒扫描过滤功能,用户在个人隔离区进行邮件检索浏 览及取回信件。同时提供Gateway / Transparent / Relay Mode,提供Mail Realy及SMTP寄信认证功能,不需额外安装任何软件及不需设定过滤关键词,不需改变现有环境与Mail Server,即可轻松完成垃圾邮件过滤防护。提供LDAP / AD账号认证功能,并支持邮件账号汇入及汇出功能。支持Mail Realy及SMTP寄信认证功能,确保邮件安全性,具备邮件日志记录(Mail Log)可用条件查询(含日期 / 收发信人 / 主旨 / 状态),透过SV6000的垃圾邮件过滤机制,可拒绝收取无效收信者及阻止使用者利用Spoof Domain 寄信。贝氏过滤法可提供邮件加权评分,藉以调整邮件过滤条件及学习能力。SV6000提供完整的邮件搜询功能,查询条件包含Mail、IP地址、网域(Domain)、主旨等关键词,并可置入黑 / 白名单过滤使用。

人工智能垃圾邮件预测机制:灰名单(Grey List)
SV6000内建最新的人工智能垃圾邮件预测机制:灰名单(Grey List),透过此机制可立即拒绝大量发送的垃圾邮件,节省以往必需先收下垃圾邮件后再经由垃圾信过滤扫瞄处理之时效,除可快速拒绝垃圾信藉以大幅提升垃圾邮件的判断准确率外亦可有效提升整体网络邮件频宽使用。
灰名单(Grey List)此规范主要是针对广告信业者或站台大量寄送信件时不断改变寄件者账号及对无法顺利联机之收件者账号不会再重复寄送的特征方式下产生的新规范技术。SV6000 启用此机制前会预先整理用户的收送者名单列表,并产生一份该用户环境的客户名单,启用后对于原客户名单不会造成影响,信件则透过原来垃圾信过滤扫瞄方式处理,但对于新客户信件则立即启用人工智能垃圾邮件预测机制来预先隔离大量垃圾邮件发送者信件,通过灰名单(Grey List)检测后之信件才会再透过原来垃圾信过滤扫瞄方式处理,并不会影响正常新客户之信件送收。

邮件备份(Mail backup)及邮件稽核记录(Mail Auditing)
SV6000内建邮件备份(Mail backup)及邮件稽核记录(Mail Auditing)功能,当Mail Server故障或无法收信时, SV6000仍可代为收信,等到Mail Server修复后, SV6000会将之前代收的邮件自动存入Mail Server。

病毒过滤 (Anti-Virus)
内建及同时使用Clam AV & Sophos两种病毒过滤引擎,可准确地找出夹藏在邮件(POP3、SMTP)中的病毒或隐藏于HTTP(Web)及FTP服务内的病毒,且能永久免费的自动更新病毒码(Clam)。这可让 SV6000的病毒防护功能,能以最少的成本,永远保持在最新的状态。并且可以对HTTP(Web及FTP的存取做病毒扫描,让网络达到最严密的防护。SV6000每十分钟自动更新病毒码,确保病毒码随时处在最新状态,可建立广泛而坚实的扫毒解决方案,保护企业网络免于病毒、蠕虫(Worm)、特洛伊木马、混合式威胁、间谍软件、网络钓鱼(Anti-Phishing)、垃圾邮件与其它不当的网络内容所造成的危害,提供完整病毒过滤报表及隔离通知,并支持异常警告(Alarm),可记录于Log及透过E-mail通知给指定人员。

Inbound Load Balancing
SV6000内建Smart DNS Server,可让企业的电子商务透过多条不同的ISP线路(ADSL、Cable、T1、T3、E1...),提供给Browsers浏览者更实时、快速与稳定不断线的因特网在线服务。负载平衡算法包括:Round Robin / Weighted Round Robin / Auto Back Up。支持DNS Realy 及DNS反查功能,有效QA提升In-bound负载平衡的使用效率。

Outbound Load Balancing
SV6000提供10个WAN ports可作多种负载平衡算法则,企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。有效发挥多条线路多重寻址(NAT、Routing、Transparent)的Multi-Homing功能,每个WAN端口可提供容错机制(Auto Backup)。
负载平衡算法则有:
◎ 依序Round Robin
◎ 比重Weighted Round Robin
◎ 流量比例Traffic
◎ 应用别Application
◎ 联机数量Session
◎ 服务别Service
◎ 使用者端User
◎ 自动分配Auto Mode

QoS (Bandwidth Management)
SV6000针对不同的网络使用者与应用服务,提供最大(Max. Bandwidth)可使用之频宽及最低保证频宽(Guaranty Bandwidth),并可设定优先级(Priority)及安排24x7全天候时程的频宽控管,以便每个Connection能得到最佳服务,控制QoS。提供频宽限量(Bandwidth Quota Control)功能,可依联机数目(Per Session)或依每日(Per day)针对某人(或群组)或某服务(或群组)做频宽分配与限量传输的频宽管理策略(Policy)。提供频宽流量报表与管理记录功能。

Multiple-net Routing
提供多重路由(Multiple Subnet)功能,可让不同网域(Subnet)的用户直接路由出去;并支持Transparent / Routing / NAT三种模式,并且可以同时运作。

High Network Security & Anti Hacker & Content Filtering
运用嵌入式硬件防火墙技术的SV6000,提供策略式防火墙功能,内建十多种常见的黑客攻击防范模式,可主动拦截多种网络攻击类型与自订网络存取规则,配合24x7全天候弹性时程管理与攻击事件预警及纪录(Alarm & Log),可传送Email实时通知管理者,加强组织内部网络安全的防护。提供完整黑客预警功能与网页内容过滤Content Filtering,更可以保护企业网络的安全性,提供透通模式可实时过滤阻挡攻击的封包与异常联机。 Hacher / Blaster Alert & Blocking 可针对特定IP / MAC / Group的瘫痪网络型病毒提供入侵侦测、防堵与警告通知,具备入侵攻击侦测(IDS)可记录入侵方式及时间和IP来源。

Content Filtering(IM & P2P & URL Blocking)
SV6000提供最让MIS人员困扰的IM实时通讯(Skype、ICQ、QQ、MSN、Yahoo Messanger..)及P2P 点对点下载软件(eDonkey、BT、WinMX..)的行为模式过滤,有别于一般传统阻挡Port方式过滤,让用户再也无法透过更改Port(埠号)方式来使用IM或P2P软件,更能有效阻挡HTTP/FTP方式的档案下载与上传行为,并提供URL Blocking网址关键词过滤及Cookie/Pop up/Java Applet/Active X阻挡过滤功能。

VPN Gateway & VPN Trunk (VPN Load Balance & Backup)
具备VPN (IPSec / PPTP)点对点传输,及DES/3DES与256Bit AES加解密功能,至多可建立1000多个通道,并提供VPN Qos、Scheduler、认证功能与网络芳邻功能,并提供VPN Trunk 多路负载平衡与备援功能。
 
Transparent Mode (DMZ Port)
对大部分企业而言,建置新的网络设备往往需要改变网络原有的设定,例如需花费大量时间与人力修改IP地址。为解决此问题,SV6000提供实体DMZ Port作Transparent Mode透通模式,完全无须改变原有的网络架构与配置,同时亦可解决IP地址不足的问题,以Plug & Play随插即用的方式在异质网络环境中使用,具有灵活应用的特点。

MRTG & SNMP Agent / Trap
提供实时图形化统计分析,所有网络封包的进出流量纪录,并做网络使用监控稽核及统计记录。更提供SNMP网络管理及网络流量排行榜(TOP N)功能,方便MIS工程师统一管控网络设备系统效能,提供事件警讯 (Event Alert)及日志记录(Log)管理功能,具备设定参数组态异动汇出汇入功能,并提供硬件效能及使用状态信息。

IDP(入侵侦测防御)
◎可有效防护威胁攻击并提供『特征数据库』(Signature Databas) 2,900个 以上预设攻击模式,具备异常行为分析,并可主动线上更新。
◎为有效防范威胁攻击,具备应用程序(服务)及DoS、DDos等即时阻断服务侦测及防护。
◎预设的『特征数据库』可允许用户自行修改它的Action与级数。
◎具备两种Action的模式 :Pass 及 Drop 。
◎可另外自行定义『特征数据库』,藉以防范新类型攻击。
◎提供威胁攻击记录及报表查询功能,可查看Soure IP或Destination IP相关记录,并提供攻击事件记录(Log)。
◎报表查询可查看以下记录 :Source IP or Destination IP相关记 录、特征分类相关记录、相关事件内容记录。

SSL VPN (Web VPN)
为了满足行动使用者需求,让企业员工在任何有网络的地方皆可安全的存取企业内部网络,SSL VPN无疑是最便利、最经济的安全存取方式。以往针对行动工作者进行远程访问,企业必须利用PPTP、L2TP、IPSec等方式建立VPN联机。然而,PPTP、L2TP即使具有隐密性,资料被窃取的机率仍然偏高;而安全性较高的IPSec VPN,除了受限于只允许安装VPN软件的计算机建立联机,又具备设定复杂、管理成本高、联机不稳定等缺陷。SSL VPN即针对行动工作者提供最佳远程安全存取解决方案。透过SSL VPN远程安全存取服务,企业仅需透过最熟悉的网络浏览器接口(Web Browser),即可轻松联机至企业内部网络。不论是企业高阶主管进行商务旅行或外部会议,需要联机回公司进行数据搜寻或公文签审;业务人员在外接洽客户,必须连进公司内部系统询价或报价或联机至内部网络作业;或有上下游合作厂商欲连结企业内部ERP系统查询相关作业…等,远程行动使用者都可享有安全存取的服务。更方便的是,即使行动使用者未携带受企业管控的笔记型计算机,利用家用计算机、公用计算机、PDA等,甚至是透过无线局域网络都不影响安全联机的建立。


Authentication (上网认证)
无线网络盛行的时代, 如何确认内部使用者身份并允许上网 ? 上网认证功能提供管理者可以限制用户需做账号登入确认后方可使用 Internet 因特网.管理者可于SV6000「内部Data Base」建立用户上网认证的账号与密码 ,当使用者要透过SV6000上网或存取数据,必需输入账号及密码,方能授权使用外部因特网。除了内部账号外,SV6000同时还提供利用网络现有的服务器如 POP3、LDAP及RADIUS 等已存在账号做为上网认证,免除管理人员另建账号,并提供单纯的账号管理。

Wake on Lan (远程唤醒)
管理人员可透过「Wake on Lan」此功能,透过Internet将内部网络的计算机开机(远程唤醒)。此项功能可与VNC、PC Anywhere等远程遥控软件配合运用。

HA (High Availability)
高可用性双机备援功能可将一台SV6000设为Master,另一台SV6000设为Standby。Master的SV6000会定时或实时透过网络将设定文件复制到Standby的SV6000,且Master和Standby间会不断侦测彼此的运作状况。如果Master设备故障,Standby会依照原本由Master写入之设定来保持网络正常运作,此时正在传输中的数据亦不会因此而中断。