该软件能对商业机构的网络实施即时观察,可自动或人工终止网络通路,将造成网络拥塞的设备与系统隔离,能够抵御ARP恶意冒充行为,具备安全入侵识别能力,同时兼容防火墙协同运作,具体功能包括:
对公司的网络连接状况进行即时观察,涵盖TCP和UDP协议,同时以清单和动态状态图的样式呈现出来,使用者可以对各个连接执行更精细的操作:终止关联、记录关联、追踪关联、设定管理策略、配置与防火墙协同的规则、向客户端传递"传讯"信息(类似WinPopup的消息)。
对网络数据流量依据终端类型、服务器类型、服务种类及应用层协议进行统计和展示。在区分终端和服务器流量呈现的基础上,能够针对特定项目设定动态筛选标准,实施交互式过滤操作,或应用排除式过滤方法。
对网络活动里每个方面都要做针对性把控。现在包括网络实体、服务实体、时段实体、网址实体、信息实体、通讯实体。
制定过滤规则的方式多种多样。包括针对特定用户的过滤方式,也有排除某些用户的规则,还有适用于普遍情况的标准规则。针对网址和内容也有专门的过滤措施,同时还有排除特定对象的一般性规则。此外,还有用于防范非法入侵的检测规则,以及将IP地址和MAC地址进行关联的绑定规则。这些规则种类丰富,可以根据需要进行灵活配置。
能够实时监测TCP连接的运行状态,尤其适用于追踪Telnet、FTP这类交互式会话的过程。

6、 支持对端口扫描和800多种常见攻击方式的检测。
通过图形界面协助Unix系统的ARPWatch程序运作,监测局域网中IP地址的变动情况,以此防范ARP恶意攻击行为。
8、 可手工对主机进行堵塞和孤立功能。
9、 可自动阻断TCP连接。
在规则筛选时, 能够根据主机的MAC号码而非IP号码来实施筛选。