دیوار آتش سایبروم، دارنده گواهینامه ICSA، توانایی بررسی و بازرسی هوشمندانه و قدرتمند بسته هاي طلاعاتی را داشته و این امکان را فراهم می کند تا در محیط هاي گسترده و با کاربري بالا سیاست هاي تعریف دسترسی و یا محدودسازي بر اساس نام کاربري افراد صورت پذیرد و کنترل استفاده از نرمافزارهاي P2P و IM ها بر حسب نوع کاربري هر فرد انجام شود.
- امنیت بر مبنای شناسه کاربر (امنیت لایه 8)
سایبروم سازمان هاي بزرگ را قادر میسازد تا فعالیتهای کاربران در محیطهای پویا نظیر (DHCP, Wi-Fi) و یا بر روي کامپیوترهاي اشتراکی انجام میدهند، به دقت و تفکیک ملاحظه کنند. جایی که راهحلهاي امنیتی بر اساس آدرس IP نمی توانند قابلیت نظارت بر هر کاربر را داشته باشند، این قابلیت و توانایی به سازمان هاي بزرگ اجازه می دهد تا سیاست هاي امنیتی را در لحظه تغییر دهند و بدین ترتیب از خطاهاي امنیتی شبکه پیشگیري نمایند. Cyberoam دارنده فناوري انحصاري شناسایی بر مبناي شناسه کاربر، حتی قادر است سواستفاده هاي احتمالی که از حقوق ویژه کاربران صورت میگیرد را از بین ببرد و به کاربران اجازه دهد تا حقوق ویژه اي جهت دسترسی به شبکه داشته باشند. سایبروم تنها راه حلی است که MAC-Address را به نام کاربري و کامپیوتري مربوطه متصل نموده و از دسترسی هاي غیر مجاز به شبکه جلوگیري می کند که باعث حفاظت جامع از دادهها و اطلاعات می گردد.
- ضد ویروس و ضد جاسوس افزار
سایبروم امکان آنالیز و جلوگیري از فعالیت بدافزارها، ویروس ها، برنامه هاي جاسوسی و سایر فایلهاي مخرب را در لایه درگاه شبکه به صورت بلادرنگ و بر روي پروتکلهاي HTTP, FTP, SMTP, POP3 و IMAP را فراهم نموده است. با استفاده از قابلیت شناسایی بر اساس نام کاربري، این امکان براي محیط هاي با کاربري بالا فراهم می شود تا بتوان با تعریف سیاست هاي گوناگون از جمله اسکن و آنالیز بسته هاي شبکه، متناسب با نوع کاربري هر فرد میزان امنیت را بالا برد.
ضد هرزنامه سایبروم با حراست لحظه اي محتواي نامه ها و با بهره گیري از تکنولوژي شناسایی نمونه هاي تکرارشونده (RPD)، بهترین و موثرترین روش را در خصوص کشف تهدید و هرزنامه ارائه نموده است. با مدیریت کنترل تک تک نامه ها می توان سیاست هایی بر پایه سایز، موضوع و سایر پارامترها براي ارتقاي امنیت ایمیلها و کاهش سعی و خطا در شناسایی انجام داد . با استفاده از تکنولوژي کشف پیشگیرانه ویروس، سایبروم ایمیل هایی که حامل ویروس هاي مخرب هستند را قبل از آنکه ویروس اجازه فعالیت پیدا کند را شناسایی می کند.
دستگاههاي سایبروم جهت ایجاد شبکههاي خصوصی مجازي، قادر به پشتیبانی از پروتکلهایی همچون L2TP, IPsec, و PPTP براي ایجاد تونلهاي امن و رمزنگاري شده هستند. این امکان باعث گسترش شبکههاي یکپارچه و اتصال از نقاط دور از مرکز می شود .VPN این دستگاه قابلیت رفع لحظهاي قطعیها و خرابیهاي ناخواسته را داراست. همچنین این دستگاه دارنده گواهینامه VPNC می باشد که معرف سازگاري VPN این دستگاه با سایر سیستم ها و دستگاه هاي دیگر است.
- سیستم جلوگیری از نفوذ (IPS)
سیستم جلوگیري از نفوذ سایبروم از تعداد گوناگونی از پروتکلها پشتیبانی میکند و با بهرهگیري از بیش از 4000 نمونه حملات نفوذ که به صورت خودکار بروزرسانی می شوند، میتواند ترافیکهاي مشکوك را به صورت خودکار کشف، مسدود و یا منهدم نماید. علاوه بر این میتوان نمونههاي دلخواه حملات نفوذ ایجاد و به پایگاه داده سیستم اضافه نمود و با استفاده از قابلیت شناسایی بر حسب نام کاربري، سیاستهاي متناسب جهت جلوگیري فوري و مسدود کردن فعالیت نرم افزارهایی همچون Kaaza, Skype, Ultra Surf و … بر اساس نوع کاربري افراد تعریف نمود.
سایبروم کنترل دسترسیهاي وب را به واسطه پایگاه داده جامع خود که بالغ بر 82 دسته و مشتمل بر حدود 82 میلیون آدرس وب است، انجام میدهد . این کنترلها شامل دسترسی به وب سایت هاي بر پایه HTTPS نیز بوده و همچنین جلوگیري از دسترسی به سایت هاي ناامن و تایید نشده همچون فیلترشکنهاي ناشناس میباشد. سایبروم قادر است نرم افزارهاي مورد استفاده براي گفتگو و ارسال و دریافت صوت را مسدود نماید. علاوه بر اینها میتوان با تعریف سیاست هاي امنیتی دسترسی به وب بر پایه نام کاربري، از هر گونه تلاش جهت ارسال اطلاعات درون سازمانی به صورت HTTP File Upload به خارج سازمان جلوگیري نمود.
- مدیریت پهنای باند و کیفیت سرویس (QOS)
سایبروم قادر است مدیریت استفاده از پهناي باند را بهینه نماید و از ایجاد ترافیک سنگین و ازدحام در شبکه و همچنین سوءاستفاده از پهناي باند جلوگیري نماید. علاوه بر این میتوان با تعیین اولویتها، نسبت به جداسازي و اختصاص پهناي باند بر حسب سلسله مراتب بخشها، گروهها و افراد اقدام نمود. همچنین میتوان میزان و مدت زمان مصرف را در هر یک از اولویت ها تعیین کرد و همینطور این قابلیت وجود دارد تا با تعیین نوع پهناي باند اختصاص یافته به صورت محدود یا افزایش پذیر، پهناي باند مناسب در زمان هاي آزاد، در اختیار نرم افزارها و برنامه هاي حساس و کاربردي قرار گیرد.
- مدیریت چند اتصال اینترنتی همزمان
سیستم مدیریت اتصال چندگانه سایبروم قادر است عملیات توازن و تقسیم بار را بر روي چندین نقطه اتصال بطور همزمان انجام دهد. سایبروم این امکان را براي محیطهاي با حجم کاربري بالا فراهم مینماید تا استفاده از خطهاي ارتباطی را بهینهسازي کنند. سیستم مدیریت اتصال چندگانه امکان جایگزینی و پوشش درگاههاي قطع شده و خارج از مدار را با درگاههاي فعال، به صورت خودکار فراهم نموده است . قابلیت کنترل و مشاهده وضعیت چندین نقطه اتصال WAN و همچنین انتقال و ارسال اطلاعات از خطوط خارج از مدار به خطوط فعال از دیگر قابلیتهاي این سیستم میباشد که به صورت خودکار و بررسی لحظه اي نقاط اتصال، پیادهسازی گردیده است.
- امکان گزارشگیری بر روی دستگاه
امکان گزارشگیري بر روي خود دستگاه سیستم گزارشگیري گسترده سایبروم قادر است گزارشها را بر اساس نام کاربري افراد ارائه کند. این قابلیت کمک میکند تا هرگونه تغییر در نوع کاربري افراد به راحتی شناسایی شده و کار براي تعریف یا تغییر سیاست هاي امنیتی سهل و آسان شود. قابلیت Traffic discovery این امکان را فراهم کرده است تا ریز اطلاعات در حال تبادل و همینطور میزان استفاده از نرم افزارهاي مختلف قابل مشاهده و بررسی باشد. همچنین در صورتی که ترافیک مشکوکی در حال انجام باشد، مدیر شبکه به سهولت متوجه خواهد شد و تدابیر لازم را اتخاذ خواهد کرد. سیستم گزارشگیري سایبروم بیش از 45 نوع گزارش مطلوب را شامل می شود که از HIPAA PCI-DSS, GLBA, SOX و CIPA پشتیبانی میکند. این قابلیت، سهولت استفاده از گزارشها، دیدن و استخراج آنها به صورت نمودار گرافیکی، جدولی و یا فرمت CSV را فراهم می کند.
از دیگر ویژگیهای نسل جدید دستگاههای سایبروم میتوان به کنترل و نظارت نرمافزارهای اینترنتی، دیوار آتش نرمافزارهای تحت وب، کنترل و آرشیو نرمافزارهای گفتگوی اینترنتی و… اشاره نمود.