·基于特征字的識别技術
·基于應用層網關識别技術
·基于行為模式識别技術
SAGG聯動技術
安全接入控制網關(Security Access Control Gateway,簡稱SACG):控制終端 的網絡訪問權限,對不同的用戶,不同安全狀況的用戶開放不同的權限
雙機熱備技術·提供冗餘備份功能
·統一設備.上所有接口的主備狀态
·同步防火牆之間會話信息即配置信息
·IP-Link自動偵測的偵測結果可以被其他特性所引用,主要應用包括:
·配合eLog日志軟件,可以為用戶提供清晰網絡日志和訪問記錄
攻擊防範·網絡攻擊主要分為四大類:
·報文統計
·防火牆對報文統計結果的分析有如下兩個方面:
·黑名單
·創建黑名單表項,有如下兩種方式:
·負載均衡。
·負載均衡采用以下技術,将用戶流量分配到多台服務器:
即通過指定算法,将數據流發送到各個真實服務器進行處理
·SA (Service Awareness),即業務感知技術。使用SA知識庫中的
規則,對P2P、VoIP、 Video等 多種應用數據,可以對識别的網絡
流量進行允許通過、阻斷、限制連接數和限速等控制動作
·吞吐量:防火牆能同時處理的最大數據量
·有效吞吐量:除掉TCP因為丢包和超時重發的數據,實際的每秒傳輸有效速率
·定義:數據包的第一個比特進入防火牆到最後-個比特輸出防火牆的時間間隔指标,是用于測量防火牆處理數據的速度理想的情況
·定義:指每秒鐘可以通過防火牆建立起來的完整TCP連接
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!