首页 新闻 联系我们 技术支持 所有 NETGEAR® 产品
 
 
产品介绍 技术支持 资源 合作伙伴 成功案例 网件社区 关于网件
首页 
NETGEAR® ProSecure™ STM 产品系列
Email 打印 书签
 
针对基于 Web 和 Email 攻击的全面安全防御

NETGEAR® ProSecure™ STM 产品系列可在单一的平台上实现对双向的 Web 和 Email 流量进行扫描。NETGEAR® ProSecure™™ 为商业网络带来了企业级的高级安全服务,无用户数限制,无需复杂、混乱的许可证选项。

NETGEAR® ProSecure™ STM 系列内容安全网关使用 NETGEAR 专利的串流扫描架构来为商业网络提供最好的安全保护。ProSecure™ 拥有数百万的的特征库来防御已知的安全威胁,并采用云安全零时差保护技术来主动检测和过滤未被识别的可疑安全威胁。而且,NETGEAR® 的垃圾邮件云分布分析体系可以保护网络免受垃圾邮件、网络钓鱼攻击和其它通过Email传播的安全威胁的危害。

 

其它许多解决方案为了面向中小企业的价位,通常使用开源或者删减版的企业级产品来应付客户,而这种解决方案的效果明显降低。但是,NETGEAR® 通过专利的串流扫描架构提供了完整的企业级安全服务,包括高级扫描技术,如全面的恶意软件防御引擎、垃圾邮件云分布分析技术和能够消除恶意软件发现和修复之间的时差的主动防御系统。

 

NETGEAR® ProSecure™ STM 采用不需要每用户许可的简单方式。ProSecure™ 的 Web 和 Email 许可已经分别包含了无用户数限制的全面保护功能。

 

 

主要特征及优势:

单一平台上同时实现 Web 和 Email 的双向扫描 垃圾邮件云分布分析体系
NETGEAR® 专利的串流扫描技术 涵盖了1亿条 URL 的企业级的 URL 过滤引擎
拥有几百万特征码的企业级恶意软件防护引擎 不需要每用户许可
采用零时差威胁保护来实时过滤未知的威胁 简单的许可证选择

 

 

证书

 

 


NETGEAR® ProSecure™ STM 系列拥有三个型号。每一个单一的设备均可在进出双向流量上同时保护通过 Web 和Email 传播的安全威胁。STM 最高能支持数百用户,并具有239 兆/秒的 HTTP 吞吐量和96万邮件/小时的邮件吞吐量。
规模参考
并发扫描的 HTTP 连接数 1,000 2,000 4,000
HTTP 吞吐量(兆/秒) 42 163 260
SMTP 吞吐量(邮件/小时) 139,000 420,000 960,000
内容安全
网络恶意软件防护应用
Web(HTTP, HTTPS, FTP)
Email(SMTP, POP3, IMAP)
串流扫描
Web 和 Email 双向检测
零时差保护
特征库自动升级 每小时 每小时 每小时
垃圾邮件云分布分析
Email 隔离 **
64个 URL 内容过滤分类
用户数限制 无限制 无限制 无限制
部署
即插即用
线性透明桥接
VLAN 支持
Fail-open
硬件
千兆 RJ45 接口数 5 3 5
Failure Bypass 功能的千兆 RJ45 接口 0 2 4
独立管理 VLAN 的 RJ45 接口 0 1 1
管理控制台接口 RS232 RS232 RS232
机架高度 1U 1U 1U
尺寸(高 x 长 x 宽)英寸 1.7x 10.2 x 17.3 1.75 x 19.7x 16.8 1.75 x 19.7x 16.8
毫米 43.5 x 258x 440 44.4 x 500 x 426 44.4 x 500 x 426
重量磅 8.1 18.1 18.1
千克 3.68 8.2 8.2

以下显示 NETGEAR® ProSecure™ STM 内容安全网关的 Web 用户管理界面截图。

Global Settings › Network Setting › Network Setting
配置 STM 的网络参数、接口速率和双工模式,MTU 值。
  Global Settings › Network Setting › Session Limit
配置用户会话限制和会话超时参数。
Global Settings › Scanning Exclusions
定义不需要进行扫描的 IP 地址。缺省情况下,STM 将扫描不在此列表中的所有的Web 和 Email 流量。
  Global Settings › Email Notification Server
配置 Email 通知的账号。STM 将使用这里的信息来发送必要的安全警告
Global Settings › Setup Wizard › Step 1
设置向导将引导管理员进入设置流程。
 
  Global Settings › Setup Wizard › Step 2
配置 STM 的网络参数。
Global Settings › Setup Wizard › Step 3
设置系统时间和本地时区。
 
  Global Settings › Setup Wizard › Step 4
配置 Email 扫描参数,包括需要扫描的服务和端口。
Global Settings › Setup Wizard › Step 5
配置 Web 扫描参数,包括需要扫描的服务和端口。
 
  Global Settings › Setup Wizard › Step 6
输入 Email 通知时使用的账号。
Global Settings › Setup Wizard › Step 7
配置 STM 的升级设置。包括了软件、扫描引擎、特征库文件和OS均能在线自动升级。
  Global Settings › Setup Wizard › Step 8
通过选择不同的分类来配置 STM 进行 URL 过滤。内容过滤引擎包括了64个URL 分类,连接到拥有1亿条相关的 URL 条目的云分布实时数据库。
Global Settings › Setup Wizard › Step 9
确认之前8个步骤的配置。点击 Appl y则完成配置并且重启 STM。
 
 

 

 

  Email Security › Policy
设置需要扫描的 Email 服务和相对应的端口。
Email Security › Anti-Virus › Action
设置当发现恶意软件时 STM 的处理方式。
 
  Email Security › Anti-Virus › Notification
配置当 STM 发现邮件存在安全问题是,对用户或者发信人进行提醒。用户可定义提醒在发现恶意软件时发送、或者在没有发现时发送,或者在扫描被跳过时发送。STM 也可将有问题的附件替换为用户自定义的警 告信息。

Email Security › Anti-Virus › Filter
配置 STM 的 Email 过滤方式,基于标题的关键字、文件类型、名字、或者附件的加密状态。同时定义当邮件。

符合上述条件时 STM 的处理方式,可以选择记录,或者阻止并记录。

 
  Email Security › Anti-Spam › Whitelist & Blacklist
配置 Email 的白名单和黑名单,可基于发信人的 IP 地址、域名,或者 Email 地址。或者收信人的域名或 Email 地址。

Email Security › Anti-Virus › Real-time Blacklist
为 STM 启用或添加实时黑名单。

 
  Email Security › Anti-Spam › Heuristic Scanning
指定 STM 发现已知或可疑的垃圾邮件时所采取的措施。若 STM 需要通过代理服务器上网,也可在此输入登陆信息。
 
  Web Security › Policy
配置需要扫描的 Web 服务和端口。

Web Security › HTTP and HTTPS › Malware Scan
配置 STM 对 HTTP 和 HTTPS 的恶意软件扫描,及当发现恶意软件时所采取的措施。也可在此设置跳过超过一定大小的文件的扫描。同时定义当检测到恶意软件时在浏览器上出现的通知信息。

  Web Security › HTTP and HTTPS › Content Filtering
配置 STM 阻止某种类型的 URL 分类。内容过滤中包括了来源于实时云数据库的64个不同的分类,超过1亿条 URL 条目。过滤功能可设置为始终打开或只在一定的时间表内打开(天/时间)。在此页面也可提供 URL 来确认实分类。

Web Security › HTTP and HTTPS › URL Filtering
配置 URL 的白名单和黑名单。

 
  Web Security › HTTP and HTTPS › HTTPS Settings
配置 HTTPS 扫描选项。

Web Security › HTTP and HTTPS › Certificate Management
列出 STM 上的所有证书,并定义哪些 Web 站点即使没有证书也允许访问。

  Web Security › HTTP and HTTPS › Trusted Hosts
配置 STM 跳过指定站点的 HTTPS 扫描。

Web Security › FTP
配置 STM 对 FTP 的恶意软件扫描,及当发现恶意软件时所采取的措施。也可在此设置跳过超过一定大小的文件的扫描。同时可定义需要阻止的文件拓展名。

 
 
 
  Administration › Remote Management
配置 STM 的远程管理功能,包括了访问控制列表。并通过 IP 地址设置登陆到STM Web 管理界面的限制。

Administration › SNMP
配置 STM 的 SNMP 选项来与 SNMP 网络监控软件协同工作。

 
  Administration › Settings Backup & Restore
备份配置,或者从文件恢复配置,或者恢复出厂设置。

Administration › Software Update
设置 STM 的升级配置。软件、扫描引擎、特征文件和 OS 的升级均可在线自动完成。

  Administration › Set Password
修改 STM 的 Web 管理员和客人的密码。

Administration › Time Zone
设置系统的时间和本地时区。

  Administration › System Status
显示 STM 的总体运行状态信息,包括当前的软件信息和最近更新的时间、序列号和许可证。同时也显示出网络地址和接口信息。

Administration › Statistics › Statistics
当前系统的资源利用率和网络流量信息。

  Administration › Statistics › Web Usage
显示当前网络的保护状态。也显示 STM 所阻止的恶意软件、文件、URL 和垃圾邮件等统计数据。
 
  Monitoring › Security
启用指定日期范围内的 Web 使用情况的报表。

Monitoring › Diagnostics
启用诊断工具,包括对一个 IP 地址的 ping、trace 检测。也可进行 DNS 搜索、重启或关闭 STM。或者生成日志文件和网络使用报告,以便于排除故障。

  Monitoring › Logs & Reports › Email & Syslog
设置 STM 生成的日志类型,包括时间、频率等。也设置 STM 是否通过 Email 或者 Syslog 来发送日志。

Monitoring › Diagnostics › Alerts
设置 STM 警报的触发选项和恶意软件警告信息的内容。

  Monitoring › Logs & Reports › Log Query
选择生成一个指定条件的日志文件。

Monitoring › Diagnostics › Generate Report
生成指定时间范围内的 Email、Web 和系统信息报表。

  Monitoring › Logs & Reports › Scheduled Report
设置 STM 定期生成的日志报表,包括生成的时间和频率,及发送的目标。
 

 

  Support › Online Support
启动在线的安全连接到 ProSecure™™ 支持团队。

Support › Hot Fixes
为 STM 热修复。

  Support › Malware Analysis
将可疑的文件或可疑的恶意邮件发送到 ProSecure™™ 恶意软件实验室进行分析。

Support › Registration
注册及管理 STM 的 Web 安全、Email 安全和支持维护许可证。

 
 
规模指南

 

NETGEAR® ProSecure™ STM内容安全网关管理着企业的 Internet 应用并保护着这些企业的免受来自于 Internet 的威胁,如恶意软件、垃圾邮件、病毒和不良网页访问等。在企业与 Internet 之间部署 NETGEAR® ProSecure™ STM 内容安全网关需要严格要求 STM 的选型和性能适合企业的需求。

选型的时候没有任何工业标准。每个企业都是独一无二的,它们有着各不相同的 Internet 使用特性。因此,NETGEAR® 使用了一些规范来评估 STM 的适应性:

 

吞吐量

 

最开始需要评估企业内部网络和 Internet 之间的吞吐量。由于 STM 平台部署在内部网络和 Internet 之间,网络的吞吐量就是当 STM 工作时能够传输的总流量。

 

并发 HTTP 连接扫描

 

用户浏览 Internet 的时候所产生的活动 HTTP 连接一般为5个,并发率为60%(3个并发的 HTTP 连接)。这个数值也适用于当有些用户大量流览 Web 页面或者使用大带宽的应用程序的情况。注意,当出现特别大量的 Internet 带宽应用,或使用像 P2P 程序之类的大带宽应用时,连接数的峰值可能会超过评估值。

 

Email 吞吐量

 

各个企业的用户发送和接收邮件的情况各不相同,也取决于企业所收到的垃圾邮件的数量。比如,一个用户平均一个小时发送和接收30封合法的邮件,而还有70%是垃圾邮件,所以每个用户每小时需要处理100封邮件。这样,一个200用户的单位每小时将接收到20万的邮件。

 

STM 平台型号对比

 

STM 型号 STM150 STM300 STM600
吞吐量 (兆/秒) 43 149 239
并发 HTTP 连接扫描数量 1000 2000 4000
SMTP吞吐量(邮件/小时) 139,000 420,000 960,000

 

 
 
 
 

 

 

企业例子

 

当为企业选择 STM 时,需要针对企业的具体特征来评估吞吐量、并发客户数、并发连接数和 Email 处理能力。在下面的例子中,我们列举了几种典型的企业,及各种 STM 所适用的类型。

 

企业特征 建议采用的 STM 型号
10 兆/秒吞吐量
100 并发用户数
300 需要扫描的并发 HTTP 连接
100,000 邮件/小时

STM150

40兆/秒吞吐量
250并发用户数
800需要扫描的并发 HTTP 连接
300,000邮件/小时

STM300

120兆/秒吞吐量
500并发用户数
1600需要扫描的并发 HTTP 连接
700,000邮件/小时

STM600

 

 

部署指南

 

NETGEAR® ProSecure™ STM内容安全网关采用透明桥接的方式,以便在不需要改动网络原有设置或增加设置的前提下,部署到网络中的任何位置。

以下是 STM 平台最常见的部署情况,取决于企业网络环境和需要保护的区域而有所不同。用户可选择其中的一种方式或者混合的部署方式。

 

网关部署

 

在典型的网关部署时,将一台STM 平台部署在防火墙和核心交换机之间的网关位置,用于保护进入或离开局域网的 Web 和Email 流量。在这种部署方式中,STM 将同时扫描 Web 和 Email 流量。

 

注意: 网关位置的部署时,建议将 STM 安装在防火墙的后面,以便防火墙能够发挥对 DoS 攻击等的防御功能(这些攻击一般都不是通过 Web 和 Email 进行攻击的)。

 

图 1 网关部署

服务器组部署

 

采用服务器组部署时,将一台STM平台部署在网关的位置,另一台安装在服务器组前方。这种方式的部署有利于分担网络的负载,并针对通过 Email 传播的恶意软件和垃圾邮件,为 Email 服务器提供了双向的保护。部署在网关位置的 STM 只针对Web 流量进行扫描,部署在服务器组的 STM 只对 Emai l流量进行扫描。

 

图 2 服务器组部署

局域网分段部署

 

采用局域网分段部署时,每个网段部署一台 STM 平台进行保护。这种部署方式一方面有利于分担了网络负担,另一方面可保护每个网段免受来自于 Internet 和其它网段的 Web 和 Emai l威胁。此时,所有 STM 均对 Web 和 Emai l流量进行扫描。

 

图 3 局域网分段部署

 

技术白皮书

 

NETGEAR® ProSecure™ UTM 如何帮助商用网络达到 PCI 规定
  攻击网络犯罪分子越来越复杂,使它们能够很容易地绕过防火墙和其他的传统的网络安全的措施。因此,维护网络资产需要一个多层次的安全解决方案来防范这些威胁。 PCI 安全标准委员会已制定出商户必须遵守的六个安全类别。
下载 PDF ›
UTM 背后深藏的秘密:安全厂商不想让您知道的
  乍看之下,统一威胁管理(UTM)设备,似乎最适合商用网络的安全需要,基于成本,简单和自动化这些特点集于一身(All-in-one)的设备。但是,对于商用网络的最终解决方案,反而有可能使传统的 UTM 变成“一个虚有其表的盒子”。下载 PDF ›
NETGEAR 混合云分布式 Web 分析技术:下一代基于云的 URL 过滤
  NETGEAR 混合云分布式 Web 分析技术采用了下一代的 URL 过滤和商用网络所需要范围,性能以及准确度来过滤网页。下载 PDF ›
NETGEAR 垃圾邮件云分布分析技术
  在过去的几年时间里,Email 日趋成为主要的威胁传播载体,像垃圾邮件、病毒、特洛依木马及钓鱼攻击等。
下载 PDF ›
Internet 使用给企业网络带来的风险
  商业企业越来越依赖 Internet,并将Internet作为日常运作的重要组成部分。Internet 提供了快捷的信息获取渠道和与外界24×7的不间断联络。
下载 PDF ›
互联网在传播恶意软件中扮演的角色
  互联网已经成为各类型商业企业日常运作的一个重要组成部分。公司Web网站是现有的、潜在的客户以及关键利益的相关者的一个主要切入点,员工通过 Web 站点进行大部分的业务,而Email对内部和外部的通迅的速度和效率有着深刻的影响。
下载 PDF ›
全面的互联网安全
  航空母舰采用了全面且多层的防御策略,并进行主动式的检测。雷达是用于检测发现任何攻击的第一道防线。当发现有威胁时,航空母舰立即展开适当的防御机制,例如地对空导弹或雷达引导式机关炮,以保护航空母舰受到攻击。这里的每一个防御都扮演着一个角色,通过他们的共同配合来确保航空母舰不会被破坏。
下载 PDF ›
深入分析商业网络与大型商业的网络安全
  今天企业商界最常用的缩略语是"SMB",一般来说,绝大多数的厂商以公司的年收入或其雇员人数来区分小型企业和中型企业,然而,当涉及到IT安全时,这些判断方法都是不恰当的。
下载 PDF ›
NETGEAR® 串流扫描技术
  随着Web 2.0技术的普及和在互联网的重要性日益增加,中小商业企业已越来越重视和关注,然而,它也带来新的攻击方法,黑客利用Web 2.0提供大量的连接以及它与用户之间的信任。
下载 PDF ›

数据表

 

STM 产品系列:ProSecure™™内容安全网关平台
  NETGEAR® STM 整合了最优秀的安全特性和专利串流扫描技术,为商业网络提供全面、高效,却简单、便宜的安全解决方案。STM主要针对日益增长的来源 Internet 的 Web 和 Email 安全威胁,包括恶意软件、间谍软件、蠕虫病毒、垃圾邮件、钓鱼攻击和其它的伪装起来的攻击等。
下载 PDF›

成功案例

 

为电子商务护航
NETGEAR® STM 串流扫描技术为Unity Electronics公司带来真正的安全
阅读成功案例 ›
固若金汤的防护
NETGEAR STM 串流扫描技术为俄勒冈州环境质量部清除恶意软件
阅读成功案例 ›
 
体验我们的技术解决方案
Web 安全
ProSecure™ 通过 NETGEAR® 专利的串流扫描架构,为商业网络带了企业级的安全服务,在不降低网络性能的前提下,保护网络免受蠕虫病毒、间谍软件、特洛伊木马、Rootkits、键盘记录器和未授权的 Web 访问等的威胁。
网络安全
ProSecure™ UTM 平台涵盖了防火墙方面的诸多网络安全技术,包括状态包检测(SPI)、入侵检测(IPS)、对拒绝服务攻击(DoS)的防御等,来保护网络免受黑客、端口扫描、DoS 攻击和 TCP/UDP 泛洪攻击等侵害。
Email 安全
ProSecure™ 采用垃圾邮件云分布分析体系,基于云分布的方法来阻止“分钟级别”的垃圾邮件爆发。串流扫描架构同时确保了 Email 免受恶意软件威胁。
远程接入
NETGEAR ProSecure™ UTM 平台同时提供两种 
VPN 接入技术,通过加密套接字协议层(SSL)和IP 安全(IPSec)安全隧道来连接到企业网络。用户在何时何地均可通过 SSL VPN 隧道访问企业网络内部资源,并且无需安装客户端软件。而 IPSec VPN 隧道可以建立起点对点的隧道,也可以使用客户端软件进行远程访问。
 
返回
 
安全威胁监控器 全部 ›
最新的恶意软件威胁和垃圾邮件分布状况的统计信息。
Malware Spam Web 过滤
5 most resti Risk Level
Net-Worm.Win32.Kido.fx  Low
Net-Worm.Win32.Kido.dv  Low
Net-Worm.Win32.Kido.bt  Low
Troj.Exploit.HTML.IESlic...  Low
Troj.JS.Redirector.B  Low
 
STM 产品演示
  了解更多有关 ProSecure™ 的解决方案
UTM 产品演示
  了解更多有关 ProSecure™ 的解决方案
STM 销售许可证
  Netgear ProSecure™ 内容安全网关销售许可证
UTM 销售许可证
  Netgear ProSecure™ 统一威胁管理平台销售许可证
 
 
NETGEAR® ProSecure™ 为商业网络带来了企业级的高级安全服务。NETGEAR® ProSecure™ 基于专利的串流
扫描技术为网络提供了全面、优秀的解决方案,包括主动防御、“零时差”检测和“一次性设置”的高管理性。
联络我们
北京代表处:010-82158080
上海代表处:021-53965855
广州代表处:020-38395699
南京代表处:025-83248711
客户服务部:020-83918601
Copyright © 2009 NETGEAR® | www.netgear.com.cn 保密规则 知识产权 网站地图  RSS Feeds Website Feedback