科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道信息安全之防火墙评测:软件(4)

信息安全之防火墙评测:软件(4)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

CheckPoint Firewall-1是目前市场占有率最高的防火墙产品,我们这次拿到的是最新推出的CheckPoint NG系列中的VPN-1/Firewall-1 NG。

作者:51CTO.COM 2007年11月16日

关键字: 软件 防火墙 Linux CheckPoint 评测 PowerGuard

  • 评论
  • 分享微博
  • 分享邮件

 --- 我们也尝试了安装时不用向导,事实证明这样很容易出错或遗漏某些东西,ISA Server 2000创造性地将复杂的工作简化,的确给用户带来了极大的便利。

---- 在之后的使用过程中,我们感到非常值得称道的是ISA Server 2000的记录功能,尤其对于缓存协议,该产品提供了强大的记录和统计功能,比MS Proxy 2.0和其他防火墙产品都有明显的优势。

---- 该产品适用于各种规模的网络,尤其适用于使用微软网络环境的网络。

PowerGuard

---- 拓林思公司面向中小企业的整合信息化解决方案Power Solutions中也包含了防火墙解决方案,即与京联特公司合作的PowerGuard。

---- PowerGuard是代理和包过滤结合的产品,其动态包过滤模块,工作在数据链路层和网络层之间,可根据IP/UDP/ICMP等协议封包的连续动态信息来实施规则,其应用代理模块工作在应用层,可对应用层协议的内容进行控制。

---- 我们基于TurboLinux Server 6.5平台对PowerGuard3.3版进行了试用。该产品在服务器上的安装比较简单,安装过程中需要输入厂商根据防火墙软件版本及防火墙外部IP地址生成的认证码。PowerGuard在管理上使用了专有协议,管理和监控工作通过运行在Windows平台上的管理工具来完成。

---- 使用PowerGuard系统设定工具,我们比较顺利地实施了既定的安全策略。该工具的界面比较直观,可设定的对象包括用户及用户组、主机及子网、时间和协议等,如图6所示。我们发现,该产品的内置支持的协议较少,对于NetMeeting、PC Anywhere、Outlook以及各种即时消息应用,都需要用户逐一定义,但自定制协议相当容易,我们顺利添加了基于SSH和180两个TCP端口。在创建了工作时间以及用户群组对象后,便可逐一设定规则了。典型的规则设定如图7所示。

---- 每一条能够根据用户群组、来源地址、目的地址、协议(服务)以及时间来决定包的处理。前3项除了可以使用预先定义或自定义的对象外,还可以自动取反。我们发现,在使用“网络访问控管平台”添加规则的时候,用户可以选择“用户交集”选项,对用户及群组属性中设定的来源网络、允许时间等规则与访问规则的相应项取交集,实现更严格的访问控制。2种记录方式相比较,短记录可记录用户、源地址、目的地址以及协议等基本信息,而长记录可记录协议封包中的部分内容,如Telnet的指令、FTP传送的文件名称、传输指令等。需要注意的是,只有以应用代理形式提供支持的协议,即FTP、HTTP、SMTP、POP3和TELNET 5种协议可以使用长记录。
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章