复合型防火墙实现了防火墙、入侵检测、安全评估、虚拟专用网4大功能模块。以防火墙功能为基础平台,以其他的安全模块为多层次应用环境,构筑了一套完整的立体的网络安全解决方案。
防火墙功能是其他安全功能的基石,是构筑网络安全的闸门。复合型防火墙内核采用独有的智能IP识别技术,可以对多种网络对象进行有效的访问监控,为网络安全提供高效、稳定的安全保护。
入侵检测功能是网络安全的第二道防线,它通过监视网络中的数据包来发现黑客的入侵企图。目前,复合型防火墙入侵检测产品可以实现对20多类1000多种攻击方式的鉴别。作为网络安全的重要环节,入侵检测功能可以实现和防火墙功能互动,在入侵检测发现入侵行为时立即通知防火墙自动生成规则,再第一时间封禁网络攻击。
安全评估功能模块可以主动地检测内部网络,对主机信息、端口、各种漏洞、RPC远程过程调用和服务中可能存在的弱密码进行扫描,并生成分析报告,提供给用户相应的解决办法。一方面可以帮助用户对网内的计算机进行相应调整,另一方面可以帮助用户进一步规划防火墙以及入侵检测的安全策略,提高网络的安全等级。
虚拟专用网(VPN)功能使用隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication),实现了在公共网络中建立专用网络,数据通过安全的"加密通道"在公共网络中传播。虚拟专用网功能模块包括软件加密和硬件加密,例如:使用IPSEC技术进行隧道通讯,使用3DES技术等进行加密,使用IKE进行密钥管理,使用X.509进行身份认证等。它以防御防火墙为基石,在解决访问控制之后,为用户解决网络信息的传输安全的难题。