在日前结束的中国计算机报安全网关横向评测中,阿姆瑞特安全网关凭借不俗的性能和完整的功能,在众多参与评测的网关产品中荣获应用创新奖。这次阿姆瑞特参评的安全网关,是一款中低端产品,同样采用了先进的“无系统内核”技术。
在日志审计方面,阿姆瑞特安全网关在提高系统性能的同时把对硬件的需求降到最低,安全网关系统中不存放日志数据,日志数据存储在安装了阿姆瑞特日志服务器的机器上。阿姆瑞特安全网关也支持向Syslog服务器发送日志数据,以更专业地对日志进行分析。
阿姆瑞特安全网关还提供了较为强大的防御功能,它能够防止对网络的各种端口扫描,阻止Ping Of Death、Syn-Flood、Teardrop等多种常见DoS/DDoS的攻击,同时也能够阻止对源路由、IP 碎片、假冒IP等方法的攻击。
支持动态IP:用户如果通过城域网、小区宽带等方式接入Internet时,其IP地址是动态分配的,这时,阿姆瑞特安全网关接口可以动态获得IP地址,方便灵活地接入用户的网络环境。
支持VLAN:阿姆瑞特安全网关能够支持802.1Q封装协议,即可以把安全网关架设在划分VLAN的交换机与交换机或交换机与路由器之间。当使用802.1Q协议时,该安全网关还能够利用代理路由功能代替路由器实现VLAN间的数据包转发,这样可以使系统具有更好的性能。
另外,阿姆瑞特安全网关还支持与防病毒网关联动。当病毒服务器发现用户通过网络浏览或者收发邮件的数据中含有病毒时会通知防火墙,安全网关可根据病毒服务器的报告动态产生新的规则,阻断含有病毒数据包与网络的连接,从而阻止病毒对网络的侵扰。