fwabt

关于防毒墙网络版防火墙

防毒墙网络版防火墙使用基于状态的检查和高性能的网络病毒扫描来保护网络上的客户端和服务器。通过中央管理控制台,可以创建按应用程序、IP 地址、端口号或协议过滤连接的规则,然后将这些规则应用到不同的用户组中。

防毒墙网络版防火墙包括以下主要功能和优点:

网络通信过滤

防毒墙网络版防火墙过滤所有传入和传出的网络通信,可根据以下标准阻止某些类型的网络通信:

应用程序过滤

防毒墙网络版防火墙对特定应用程序中的传入和传出流量进行过滤,以允许这些应用程序访问网络。但是,网络连接将取决于管理员设置的策略。

安全软件认证列表

安全软件认证列表提供可绕开防火墙策略安全级别的应用程序的列表。如果将安全级别设置为“中”或“高”,则防毒墙网络版仍将允许应用程序运行并访问网络。

对提供更完整列表的全局安全软件认证列表启用查询。这是一个由趋势科技动态更新的列表。

扫描网络病毒

防毒墙网络版防火墙还会在每个数据包中查找是否有网络病毒。有关详细信息,请参阅网络病毒

可定制的概要文件和策略

防毒墙网络版防火墙让您可以配置策略以阻止或允许指定类型的网络通信。将策略分配到一个或多个概要文件,然后可将这些概要文件部署到指定的防毒墙网络版客户端。这提供了一种高度定制的为客户端组织和配置防火墙设置的方法。

基于状态的检查

防毒墙网络版防火墙是基于状态进行检查的防火墙;它监视到客户端的所有连接并记住所有连接状态。它可以确定任何连接中的特定条件,预测应采取的处理措施及检测正常连接中是否存在中断。因此,有效使用防火墙不仅涉及创建概要文件和策略,而且涉及分析连接和过滤通过防火墙的数据包。

入侵检测系统

防毒墙网络版防火墙还包括入侵检测系统 (IDS)。启用后,IDS 可以帮助确定网络数据包中可能表示会攻击客户端的特征码。防毒墙网络版防火墙可以帮助阻止以下众所周知的入侵:

防火墙违例爆发监控

防火墙违例超出特定阈值(可能意味着发生攻击)时,防毒墙网络版防火墙会向指定收件人发送定制的通知消息。

客户端防火墙权限

授予客户端用户在防毒墙网络版客户端控制台上查看他们的防火墙设置的权限。还授予用户启用或禁用防火墙、入侵检测系统和防火墙违例通知消息的权限。

另请参阅: