初階防火牆服務


案例名稱 使用初階防火牆服務
主要目的 保護中小型企業內部網路作業安全,控制外部存取內部主機服務,阻止外部攻擊服務主機,甚至限制內部具備電腦功力的員工不得內搞破害、連外處理非公司事務。
產品名稱 【UTM硬體防火牆】
小型網路、中型網路、大型網路
簡介說明        不只一次遇到企業客戶問,我們內部使用電腦很簡單,打打文件、與固定的客戶郵件往來,員工上網查詢一些資訊,如此而已,公司也規定上班時間不得使用電腦在公事以外的地方,而公司的同仁也都很配合…….; 直到龍群科技裝上SonicWall 防火牆,將IP 流量、使用服務、User 上網的網址與時間、下載的網址與總容量Show 出給業主看時,才知道原來都不是他所想的那樣,畫面不斷的跳出紅色危險及異常的警示。

       理論上如公司服務主機已關閉不需要的服務、系統與更新也都做到最新版、電腦端防毒軟體也都安裝與正確設定、權限也正確規劃與設定、且員工也都具備正確與良好的使用電腦知識,那應該不需要防火牆了吧! 最多放台最小台的防火牆或分享器就夠了吧! 但這樣思維,在現在幾乎都與現實脫節,殊不論內部是不是正確設定? 系統能否更新到最新版? 權限是否也正確規劃? 這些看似簡單,其實不見得的情形等暫不談,單單員工是不是會正確操作恐怕已難倒一群IT 人了,現在流行的網路釣魚怎麼來得、硬碟綁架勒贖怎麼來的,系統架構我們無法期望別人可以如何好好來配合使用,反而業主最好思考一下應該如何來建置好自家的基本安全網路,讓資訊安全可被管理與紀錄監控。
產生效益
  1. 企業的電腦應用服務能較平順的運作,服務的主機能受到保護。
  2. 內網與外部溝通狀態能被記錄與正確調整,業主能輕鬆的知道網路使用狀況,依此做出正確設定調整,使網路更安全。
  3. 依未來服務變更或新增作出快速且正確的調整。
  4. 保護內部網路或重要部門子網路的安全區隔。
  5. 容易與其他安全設備做搭配與整合。
  6. 允許、部分允許、限制、部分限制、黑白名單、安全隔絕區塊等等,無論對設備、對User、對IP、對網段等容易應對管理。
  7. 企業永續營運的基本架構設備。
相似應用
  • 欲管理電腦、IP、MAC、Port、使用者或部門上網範圍。
  • 欲管理或限制使用即時通訊、應用程式管制。
  • 欲管理或限制使用內容過濾、異常IP分析、負載平衡、協同防禦、入侵偵測、閘道防毒過濾、
  • 封包檢測、深層封包檢測、異常警示
  • 頻寬管理、QoS
  • IP Sec VPN / SSL VPN / PPTP VPN
  • 報表、記錄提供