NETGEAR® ProSecure™ STM 系列内容安全网关使用 NETGEAR 专利的串流扫描架构来为商业网络提供最好的安全保护。ProSecure™ 拥有数百万的的特征库来防御已知的安全威胁,并采用云安全零时差保护技术来主动检测和过滤未被识别的可疑安全威胁。而且,NETGEAR® 的云分布垃圾邮件分析体系可以保护网络免受垃圾邮件、网络钓鱼攻击和其它通过 Email 传播的安全威胁的危害。
其它许多解决方案为了面向商业企业的价位,通常使用开源或者删减版的企业级产品来应付客户,而这种解决方案的效果明显降低。但是,NETGEAR® 通过专利的串流扫描架构提供了完整的企业级安全服务,包括高级扫描技术,如全面的恶意软件防御引擎、云分布垃圾邮件分析技术和能够消除恶意软件发现和修复之间的时差的主动防御系统。
NETGEAR® ProSecure™ STM 采用不需要每用户许可的简单方式。ProSecure™ 的 Web 和 Email 许可已经分别包含了无用户数限制的全面保护功能。
专利的串流扫描平台
优秀的安全软件技术都会消耗比较多的处理器和内存资源。但是 Web 流量本身对延时非常敏感,所以当扫描Web 流量时需要相当高的性能。要把企业级的安全软件应用到商业网络价位的硬件平台上将是一件相当困难的挑战。NETGEAR STM 专利的串流扫描技术可以当数据流进入网络时便开始进行分析。NETGEAR 串流扫描技术比传统的先缓存整个文件再进行扫描的批量扫描技术提高了数倍的效率。由于批量扫描技术的特性,网络往往会增加延时。虽然延时对于 Email 流量来说并非不可接受,但是对于大量的 HTTP Web 流量,延时会使得网页浏览缓慢到令人难以接受。传统的应对方法包括了使用代理、只扫描一部分文件类型、或者将多台机器建立集群来增加处理能力等。但是,这些应对策略要么难以部署,要么价格昂贵,并且仍然没有办法达到与 NETGEAR 串流扫描技术同层次的性能。串流扫描技术是 STM 系列产品的基础架构。
简易的设置管理
STM 可以在网络中的任何位置以线性的方式接入。它可以自动运作而不被察觉。与传统的基于代理的解决方案不同,部署 STM 时,不需要对网络进行任何重新改动。简单地接入后便可快速工作。通过直观的网页界面对设备进行管理。在管理界面上可以设置粒状策略和警报,查看综合统计数据、图形报表、深入到 IP 地址层次的数据、或者将日志信息整合到网管软件上,如 SNMP。
对很多管理员来说,管理一个个单一的用户软件许可证向来是最大的烦恼。在计算机、员工数量上升的时候另行购买额外的许可证既浪费时间又增加开销。NETGEAR STM 系列产品直接提供 Web 和 Email 的保护服务许可证而无需对“每用户”进行单独授权。
STM 内容安全网关产品系列对照:
型号 |
STM300 |
规模参考 |
|
用户类型 |
中型网络 |
建议并发用户数 |
高达300 |
并发扫描的 HTTP 连接数 |
2,000 |
HTTP 吞吐量 (兆/秒) |
148 |
SMTP 吞吐量(邮件/小时) |
420,000 |
内容安全 |
|
网络恶意软件防护应用: |
|
Web(HTTP, HTTPS, FTP) |
● |
Email(SMTP, POP3, IMAP) |
● |
串流扫描 |
● |
Web 和 Email 双向检测 |
● |
零时差保护 |
● |
特征库自动升级 |
每小时 |
云分布垃圾邮件分析 |
● |
Email 隔离 |
● |
64个 URL 内容过滤分类 |
● |
用户数限制 |
无限制 |
部署 |
|
即插即用 |
● |
线性透明桥接 |
● |
VLAN 支持 |
● |
Fail-open |
● |
硬件 |
|
千兆 RJ45 接口数 |
3 |
Failure Bypass 功能的千兆 RJ45 接口 |
2 |
独立管理 VLAN 的 RJ45 接口 |
1 |
管理控制台接口 |
RS232 |
机架高度 |
1U |
尺寸(高 x 长 x 宽)英寸 |
1.75 x 19.7x 16.8 |
毫米 |
44.4 x 500 x 426 |
重量磅 |
18.1 |
千克 |
8.2 |
苏州IT外包公司 | 苏州监控安装 | 苏州电脑维修外包 | 苏州电脑终端机 | 苏州服务器维护 | 苏州网络布线
|