|
|
|
|
|
期 刊 訂 閱
|
 |
|
|
●
|
技 術 專 文
|
|
>
|
立百代事業公司創業精神、成功產品及未來展望。 |
| |
|
企業防火牆、掃毒、內容過濾三合一解決方案 |
|
|
上一頁
<<1
2
3
4
5
6
>>下一頁 |
|
| |
二、快速建立網際網路資源分享
使用者目前可利用DSL、cable modems、ISDN、衛星、數據機撥接或是無線傳輸設備連結上網際網路,並且可以將Kerio
WinRoute Firewall安裝於企業任何規模的網路環境當中。 網址轉換(NAT)與代理伺服器(Proxy
Server) 網址轉換路由功能讓企業內部網路的所有電腦,以虛擬網路位址方式,藉由防火牆的IP位址轉換機制連結至網際網路,並支援絕大多數的傳輸協定,同時不需要針對每一部電腦進行調整與設定;至於一般市售代理伺服器的角色則是取代使用者端的電腦,直接與遠端伺服器連結,由於該技術具有一定的複雜性,且極易出現不相容狀態,少部份的通訊協定支援更讓企業裹足不前。
網域名稱伺服器轉向機制(DNS Forwarder) Kerio WinRoute Firewall內建的網域名稱伺服器轉向功能,可以讓使用者在連結網站時,加快其網域名稱的解析速度。它的原理是將解析網域名稱的要求指向到管理者所選定在網際網路上的任何一個網域名稱伺服器,並且將解析結果儲存一段時間,日後如果有相同的解析要求,則可以立即的回應,不需要再重新指向。
DHCP伺服器 Kerio WinRoute Firewall所提供的DHCP伺服器,可以針對區域網路的每一部電腦,自動指定其網址組態參數,由此可以有效地簡化網管的工作。
HTTP proxy cache 伺服器 內建的HTTP代理伺服器能夠在極短的時間內,暫存使用者曾經瀏覽過的網頁內容。此外,也能夠將檔案儲存在快取檔案中保存一段時間,以節省頻寬的使用。對於不想要快取其網頁內容的網站,管理者也可另外加以設定排除。
自動撥號(Dial on Demand) 如果使用者的環境是利用數據機撥接、VPN、ISDN、PPPoE、或是其他使用微軟的遠端存取服務(RAS),Kerio
WinRoute Firewall在每一次偵測到使用者想要存取網際網路的需求時,將會自動連結至網際網路。而自動撥號的功能也可以另外設定期間範圍(scheduled
dial),以限制在每一段時間內,不得連結上網際網路。
三、防毒保護
對於企業內部區域網路而言,一但安裝了防毒軟體之後,將可以大大地降低病毒擴散感染的威脅。Kerio
WinRoute Firewall提供網管人員選購病毒防護之功能,也就是可以掃描HTTP或是FTP通訊協定傳送或接收的封包,是否含有病毒。在防火牆閘道進行HTTP與FTP掃描作業,具備以下幾個優點:
1. 所有區域網路往來於網際網路的封包都將被掃描。
2. 防毒軟體安裝在交通的節點閘道上,可大大提高安全性,便於集中管理維護,同時提昇投資效益。
3. 不管區域網路的電腦是否有安裝防毒軟體,在連結網際網路時,皆能避免遭受網頁病毒的攻擊威脅。
雖然防火牆內建防毒功能可以有效降低病毒攻擊威脅,但是我們仍然建議每一部電腦設備接能夠安裝防毒軟體,對於電子郵件的病毒保護,可以採用Kerio
MailServer並選配一種防毒解決方案。在Kerio WinRoute Firewall當中要啟動防毒掃描功能僅需要做一點小調整,在操作介面上管理者僅需選擇使用之防毒軟體,並且決定病毒碼何時需要更新。此外,進階設定方面,管理者也可以根據檔案的類型,設定那些檔案需要被掃描,那些檔案則否。
<下一頁
> |
|
|
|
| |
|
|
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
TEL
: 886-2-2346-7525 FAX: 886-2-2346-7529
台北市信義區松德路171號18樓之六 |
本網站一切設計及維護是由立百代股份有限公司所製作。
Copyright c
2002 LEETIDE CO.,Ltd. All Rights Reserved |
|
|
|
| |
|
|
建議您使用 800x600,16Bit
以上顏色及Internet
Explorer 4.0 版以上瀏覽本站.
|
|
|
|
|
|