10생산 및 판매 중단Fortknox-Gakko, Fortknox-Kaisha에는 인터넷 사용에 필요한 서버 소프트웨어 (DNS, Mail, Web, FTP, DHCP)가 있습니다 F-1000, 3000 및 5000에는 서버 소프트웨어가 포함되어 있지 않습니다 DNS에는 두 개의 외부 및 내부 DNS가 장착되어 있지만 40FU 또는 이전 버전의 경우 외부 DNS가 캐시 기능으로 제한됩니다 따라서 자신의 도메인 이름을 얻고 사용하는 경우 외부 DN을 별도로 설정해야 할 수도 있습니다
10생산 및 판매 중단죄송하지만 이름에 대답 할 수는 없습니다 모든 서버 기능에는 소스 수준의 기능에 대한 수정 및 제한 사항이 있으므로 자유와 정확히 동일하게 작동하거나 작동하지 않습니다 버전 업그레이드에 대한 우려 사항에 대해서는 지원 계약에 가입하면 IDI 웹 사이트에서 패치를 다운로드 할 수 있습니다 GUI를 사용하여 패치를 적용 할 수 있습니다
10생산 및 판매 중단Fortknox는 애플리케이션 게이트웨이 유형 방화벽입니다 응용 프로그램 게이트웨이 방법의 기능에는 각 프로토콜의 사용자 및 그룹에 대한 인증 기능 지원이 포함되며 프로토콜 별 명령 (FTP Get and Put 명령)을 사용하여 액세스 제어를 수행 할 수 있습니다 액세스 로그는 각 사용자 및 사이트에 대해 자세히보고 할 수 있습니다 다른 기능으로는 회로 수준 게이트웨이, NAT, 패킷 필터링, DMZ (Demilitarized Zone) 인터페이스, 스팸 메일 필터링 및 실시간 모니터링 및 경보 기능이 포함됩니다
10생산 및 판매 중단Fortknox는 회로 레벨 게이트웨이를 지원합니다 제공되지 않은 응용 프로그램은 회로 레벨 게이트웨이로 작동 할 수 있습니다 회로 레벨 게이트웨이는 세션 정보를 관리하고 패킷을 보내기위한 반환 패킷을 확인합니다 현재 응용 프로그램 게이트웨이로 지원되지 않는 응용 프로그램을 점차적으로 지원할 계획입니다
10생산 및 판매 중단신제품은 차례로 지원됩니다 이 버전 업데이트 (v3 ~ v4)는 Cuseeme, Vdolive 및 Netshow와 같은 응용 프로그램도 지원합니다 버전 업그레이드 소프트웨어에 대한 지원 계약에 서명하면 IDI 웹 사이트에서 패치를 다운로드 할 수 있습니다
10생산 및 판매 중단현재 버전에서 URL 주소는 사이버 패트롤 목록에 포함 된 사이트로만 제한됩니다 다음 버전에서 URL 주소를 추가하는 사용자를 지원할 계획입니다 위에서 언급했듯이 IP 주소를 기반으로 한 제한도 현재 버전에서도 괜찮습니다 우리는 또한 웹 페이지에 포함 된 컨텐츠를 기반으로하는 규정을 준수하지 않습니다
10생산 및 판매 중단특정 사용자 제한 사항은 없지만 위에서 언급 한 제품 정보 열의 가이드 라인으로 사용자 수를 살펴보십시오 또한 방화벽 기능 만 사용하는 경우 Fortknox는 LAN 쪽이 10Mbps이고 WAN 쪽은 15Mbps 인 환경에서 병목 현상이되지 않습니다
10생산 및 판매 중단동시에 사용되는 다른 컨텐츠의 크기와 용량에 따라 달라 지므로 확실히 말하기가 어렵습니다 이메일 용량이 충분하지 않으면 다른 콘텐츠를 독립적으로 만드는 것 (예 : 내부 웹 사이트 등)과 같은 조치를 취함으로써 응답 할 수 있습니다 서버 기능이 Fortknox 이외의 서버로 마이그레이션 되더라도 Fortknox는 전용 방화벽 머신으로 사용하여 리소스를 효과적으로 사용할 수 있습니다
10생산 및 판매 중단Fortknox에는 외부 및 내부의 2 개의 DNS가 장착되어 있습니다 두 DNS는 모두 포워드 및 리버스 조회를 지원합니다 또한 외부 DNS는 역 기록을위한 서브넷을 지원할 수 있습니다 버전 40FU보다 초기 버전의 경우 다음 제한 사항이 적용됩니다 ? 내부 DNS는 기본 및 보조 서버로 사용할 수 있지만 외부 DNS는 캐시 기능으로만 제한됩니다 자신의 도메인 이름을 사용하는 경우 외부 DN을 별도로 설치해야 할 수도 있습니다 ? 내부 DNS는 역방향 조회를 위해 지원되지 않습니다 포워드 드로우에만 사용할 수 있습니다
10생산 및 판매 중단Fortknox의 VPN 함수는 ipsec 호환입니다 또한 주요 관리 방법은 ISAKMP/Oakley 프로토콜을 사용합니다 인증 방법은 MD5 또는 SHA에서 선택할 수 있고 암호화 유형은 DES-CBC, 3DES-CBC 및 RC4-40이지만 일본에서는 미국 수출 제한으로 인해 RC4-40 만 선택할 수 있습니다
10생산 및 판매 중단VPN Construction의 경우 반대편에 Fortknox를 준비해야합니다 처리 속도는 실험 결과보다 약 20% ~ 30% 더 나쁩니다 (테스트 결과) 필요한 메모리는 표준 메모리로 작동하기에 충분합니다 실제로 사용할 수있는 경로와 사용자의 수는 영향이므로 다른 응용 프로그램의 사용률에 영향을 미치기 때문에 명확한 숫자에 대답 할 수 없습니다 응용 프로그램에는 특별한 제한이 없습니다 명확한 숫자에 대답 할 수 없습니다
10생산 및 판매 중단하드 리소스를 위해 더 많은 리소스를 추가 할 수 없습니다 따라서 사용 상황에 따라 자원이 부족할 수 있습니다 자원이 부족한 경우 각 서버 기능을 다른 서버로 이동하여 폐기물없이 자산을 작동 할 수 있습니다 또한 파일 크기가 큰 로그 파일을 다른 서버로 전송할 수 있습니다
10생산 및 판매 중단표준 소개 지원 이외의 구성 서비스 ( "Furukawa Gui"사용)는 "사용자 정의 소개 지원 서비스"입니다 "사용자 정의 소개 지원 서비스"는 Furukawa Electric에서 간단한 상담을 제공함으로써 고객에게 제공되며, 여기서 고객은 준비된 설정 시트의 설정을 채우고 Furukawa Electric은 설정 시트의 내용에 따라 Fortknox 설정을 수행하며 고객에게 고객에게 제공합니다 설정에는 다음이 포함됩니다
● 방화벽 정책/NAT STATEC/SPAM 필터링/DMZ 주소 지정/URL 차단/실시간 모니터링 알람/DNS 레코드 등록/이메일 주소 ● 설정 시트를 작성할 때 설정을 작성하는 방법에 대한 설명, 채우고 청력 및 간단한 컨설팅 후 설정 확인이 포함되어 있습니다
Fort Knox → Fort Knox : 미국 북부 켄터키에있는 군사 부지의 위치 이름, Federal Gold Bar Reservoir가있는 곳 NAT → 네트워크 주소 번역기 : 네트워크 주소를 변환하는 장치 또는 소프트웨어 DMZ → DEMILITALIZED 구역 : 개인 네트워크의 방화벽 외부에 위치하고 오픈 네트워크와 인터페이스하는 데 사용되었습니다 DNS → 도메인 이름 서비스 : 인터넷에서 사용하는 도메인 이름을 IP 주소로 변환하는 주소 시스템 URL → 균일 리소스 로케이터 : 인터넷에 배포 된 파일과 같은 정보 자원의 스토리지 위치를 지정하는 설명 방법 VPN → 가상 사설 네트워크 : 가상 사설 네트워크 공개 네트워크를 사용하는 동안 전용 네트워크 인 것처럼 사용할 수있는 네트워크 GUI → 그래픽 사용자 인터페이스 : 그림 화면과 같은 시각적으로 간단한 인터페이스를 사용하여 프로그램을 쉽게 선택하고 실행할 수있는 응용 프로그램 DHCP → 동적 호스트 구성 프로토콜 : IP 주소를 동적으로 구성하는 프로토콜 FTP → 파일 전송 프로토콜 : 서버와 클라이언트간에 파일을 전송할 때 사용되는 프로토콜과 해당 프로토콜을 사용하여 파일을 전송하는 응용 프로그램
10생산 및 판매 중단저가의 올인원 서버에는 일반적으로 방화벽 기능으로 패킷 필터링 만 사용하는 많은 모델이 있습니다 패킷 필터링 만 사용하는 경우 IP 주소 및 포트의 필터링 기능이므로 사용자 인증 기능 및 URL 차단 기능과 같은 자세한 액세스 제한을 설정할 수 없습니다 서버 기능을 제외하고는 회사가 판매 한 Mucho 시리즈와 같은 라우터와 거의 동일한 기능 만 있습니다 또한 보안을 유지하기 위해서는 한 번 규칙을 설정하는 것이 아니라 매일 모니터링을 통해 의심스러운 액세스를 확인하고 미리 조치를 취하는 것이 중요합니다 Fortknox에는 광범위한 액세스 모니터링, 진단 및 경보 기능이있어 쉽게 확인할 수 있습니다