国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業安全產品測評之FireWall-1

安全
Check Point的FireWall-1具有強有力的組合訪問控制、卓越的性能以及簡捷的管理工具。我們測試了4.0的beta版本,在你讀到這篇評測報告的時候4.0版應該已經正式發售了。

防火墻作為企業安全防護的最基礎工程,這個事實已經路人皆知不用我過多陳述了。但是現如今的產品安全廠商層出不窮,安全產品也是琳瑯滿目,企業往往拿著預算資金卻不知如何選擇。實際上一款好的防火墻不僅能在網絡安全方面為企業保駕護航,在企業管理上也可以更加便利。本次我們就選取優秀具有優秀性能和管理能力的產品進行測評,本篇文章將測評側產品是Check Point 軟件科技公司的 FireWall-1。

盡管FireWall-1被認為不是代理類型的防火墻,但它的全狀態檢查能力非常接近代理類型的防火墻。例如,除了NAT之外,它還提供用戶認證,能防止SYN和分割包(packet-fragmentation)攻擊,還可以實現基于“put”、“get”命令和文件名的FTP管制。對于SMTP,你可以管制各種命令并丟棄任何超過某一尺寸的郵件,可以檢查郵件中的病毒,并可以在郵件離開內部網之前去掉郵件報頭信息中有關內部網細節的信息。FireWall-1還能防止運行可能造成危害的SMTP命令,例如“debug”。在FireWall-1提供這些給人以深刻印象的功能的同時,Raptor的SMTP 代理產品則更進一步,它可以限制外來郵件的郵件報頭尺寸以防止緩沖區溢出攻擊(buffer overrun attack)。

FireWall-1還可以針對ActiveX和Java程序掃描HTTP流量,實現基于手工輸入文件的URL過濾器,或者集成第三方的URL過濾服務。Raptor的HTTP 代理再次超前提供了限制URL長度的功能以防止緩沖區溢出攻擊,因為它確實在運行HTTP服務器代碼,所以它能夠做到只承認有效的HTTP語法。

FireWall-1的用戶界面提供了一個集中控制點,使用它可以輕松定義和實現復雜的安全策略。所有的相關主機、網絡和服務都被定義成帶有關聯圖標的對象,可以很輕松地將其放入對象組內并用它們自己的圖標來描述,然后可以在定義規則時使用這些圖標。每個分立規則可以單獨指定其他描述集中日志和警告級別的圖標。

每個規則有一個注釋域用來添加文檔,我們在Syracuse大學廣泛地使用了這一功能。隨著時間的推移,這一功能就會變得非常有用,可以用它來了解為什么指定一個特殊規則,還有日期,甚至添加這一規則的人的名字等信息。4.0版增加了輸入規則的能力,然后用一個紅色的"X"為它做注釋。我們還可以在這一版本中臨時隱藏規則,這使得長長的規則列表變得易讀。一個友好的用戶界面并不能擔保安全性,但它可以節約你的時間并減少出錯的可能性,而且很容易培訓其他人來管理這個防火墻。這個GUI還能讓你遠程控制大量FireWall-1模塊,可以管理Bay、Cisco和3Com的路由器,甚至Cisco的PIX防火墻,并且可以在這些產品之上實現過濾功能。

我們在FireWall-1策略編輯器里啟動了日志瀏覽器。這個瀏覽器根據選定的日志級別顯示源地址和目的地址以及和每個規則有關聯的端口。所有這些都帶有時間戳和日期戳。所有信息都按照易讀的專欄形式排列——描述可接受數據包的條目用綠色文本顯示,描述丟棄和拒絕數據包的條目用紅色文本顯示。用鼠標指向并點擊幾下,我們就定制了可以在日志瀏覽器中顯示的內容。例如,通過顯示丟棄和拒絕數據包的日志條目,我們就可以很容易地發現那些試圖進行非法訪問的數據包。查找通過防火墻的正常通訊中的意外干擾是一個非常好的方法,日志可以讓你看到有關的IP地址和相關服務,而且你可以由此確認出導致正常通訊中斷的嫌疑犯。一般來說,對于正常通訊的中斷,最新安裝的防火墻最有嫌疑。其他產品中在日志信息方面最接近FireWall-1的是AXENT的Raptor。盡管Raptor的日志更新快速而且相當詳細,但是它沒有對條目進行格式化,而且沒有顏色編碼,這使得它相當難讀。

FireWall-1用戶界面中有關NAT的部分令我們感到有些失望。比如為了建立一個靜態映射,你就要在相當多的網絡對象定義窗口之間出來進去。在映射建立起來之后,規則自動產生并顯示在一個非常類似于策略編輯器的規則窗口之中,每個映射對應兩個規則。我們發現如果僅簡單地瀏覽視圖則很難理解這個配置。我們還必須在Unix命令行下給每個映射設置路由。與之形成鮮明對比的是,盡管Cisco PIX的管理功能一般說來要差一些,但是它的單行命令對于設置NAT來說非常易于理解。然而,盡管FireWall-1運行NAT時的性能要比所有代理類型防火墻好(包括Raptor,它和FireWall-1一樣安裝在Solaris Ultra 2平臺上),但是也顯然要比不啟用NAT時慢。Check Point在我們的測試進行之前并沒有預先告訴我們啟動NAT會影響性能。

Check Point通過它的OPSEC(Open Platform for Secure Enterprise Connectivity,安全企業連通性開放平臺)向第三方廠商提供API,第三方廠商可以使用這些API開發可以集成到這款防火墻中的產品。結果是100多種產品在內容安全、入侵偵測、容錯和報告能力等方面充實了FireWall-1的內建功能。FireWall-1使用一種稱作"Inspect"的宏語言創建全狀態檢查宏,盡管一般用戶可能不會鉆研這些東西,但這畢竟使得為復雜的新協議定義新的服務成為可能。它還允許Check Point為新的服務定義協議,用戶只要簡單地從Check Point的Web站點下載這些協議并把它們安裝到FireWall-1防火墻上就行了。

【編輯推薦】

  1. 防火墻安全測試之漏洞掃描
  2. 防火墻安全測試之數據包偵聽
  3. 防火墻安全測試之規則分析工具
  4. Web應用防火墻的主要特性
  5. 防止入侵從Web應用安全漏洞做起
責任編輯:張啟峰 來源: LinuxAid
相關推薦

2010-09-16 09:36:03

2010-09-16 09:47:02

CyberGuard

2016-05-26 21:09:38

2016-07-01 10:15:31

2010-09-17 15:25:31

2011-04-06 13:55:06

2016-04-19 15:34:39

2016-04-19 15:54:28

等級保護等級保護管理平臺WebRAY

2016-03-19 15:43:12

2009-02-19 16:00:05

2022-02-06 12:12:52

網絡安全安全產品Fortinet

2010-09-17 15:13:54

2016-10-17 23:11:41

2016-03-19 15:40:00

2024-09-19 10:48:57

2010-09-29 10:58:59

Netilla安全平臺

2009-02-18 20:53:01

NETGEARSTM網件

2011-04-18 09:03:22

2014-07-14 10:04:33

安全國產化浪潮

2016-05-26 16:19:36

點贊
收藏

51CTO技術棧公眾號

国产精品高颜值在线观看| 中日韩美女免费视频网址在线观看 | 亚洲人成网站在线播| 欧美aⅴ一区二区三区视频| 99免在线观看免费视频高清| 国产精品美女主播在线观看纯欲| 国产精品日韩精品欧美在线| 超碰精品在线观看| 猫咪成人官网| 国产精品女人网站| 天天色综合成人网| 99国内精品| 国产免费拔擦拔擦8x高清在线人 | 精品少妇一区二区三区在线| 中文字幕亚洲欧美日韩高清| 国产亚洲成aⅴ人片在线观看| 欧美男人操女人视频| 调教视频在线观看| 精品91免费| 亚洲精品一区二区三区婷婷月| 爽好久久久欧美精品| 国产精品一二三在| 99re国产精品| 亚洲网站三级| 国产精品秘入口| 在线观看免费成人| 夜夜嗨av一区二区三区网站四季av| 国产在线高潮| 国产91沈先生在线播放| 欧美国产日韩在线| 亚洲一区二区视频| 免费亚洲婷婷| 精品国产麻豆| 最近中文字幕在线中文视频| 免费看成人片| 日韩视频免费大全中文字幕| 国产精品久久精品日日| 一区二区亚洲| 九一在线视频| 日本午夜在线视频| 成年人免费大片| 91亚洲精品国产| 亚洲成人777| 国产精品永久| www久久久久| 精品国产亚洲一区二区三区在线| 日韩视频在线观看| 欧美性三三影院| 日本成人黄色| 久久se精品一区精品二区| 亚洲成人精品一区| 国产欧美精品一区二区三区-老狼| 久久亚洲国产精品日日av夜夜| 天天影视综合色| 成人观看网站a| 日韩伦理在线| av亚洲免费| 视频一区视频二区中文字幕| 精品亚洲成a人| 成人免费一区二区三区在线观看| 3atv在线一区二区三区| 久久艳妇乳肉豪妇荡乳av| 超碰96在线| 经典三级一区二区| 美国毛片一区二区| 精品国产一区久久| 欧美久久一区二区| 一区二区三区av| 天堂成人在线| 免费av一区| 日韩风俗一区 二区| 免费av播放| 91九色精品| 色系列之999| 69日小视频在线观看| 国产精品一区二区三区av | 99自拍视频在线观看| 国产一区二区三区亚洲| 日韩中文欧美在线| 天天影视网天天综合色在线播放 | 日韩av男人的天堂| 欧美日韩在线免费播放| 成人免费在线播放| 国产亚洲在线观看| 亚洲开心激情网| 一区二区三区欧美成人| av资源网在线播放| 久久综合一区二区| 国产福利视频一区二区| www.玖玖玖| 黄色综合网址| 久久人人超碰| 国产一区二区日韩| 9久久9毛片又大又硬又粗| 一二三区在线| 玛雅亚洲电影| 久久 天天综合| 51精品秘密在线观看| 亚洲精品免费在线视频| 91天堂在线| 国产乱码精品一区二区亚洲| 欧美日韩和欧美的一区二区| 福利一区视频在线观看| 久久99久久99精品免观看粉嫩| 可以看毛片的网址| 中国av一区| 538在线一区二区精品国产| 亚洲人成色77777| 欧美日韩一视频区二区| 成人免费视频97| 欧美黑人一区| 免费一级欧美片在线观看| 欧美视频一区在线观看| 97色伦亚洲国产| 神马午夜伦理影院| 免费高清视频在线一区| 国产欧美一区视频| 99久久精品无码一区二区毛片 | 韩国福利在线| 亚洲影视一区| 国产精品久久久久久久久快鸭 | 国产精品免费久久久久| 国产一区红桃视频| 亚洲xxxxxx| 91久久高清国语自产拍| 在线视频一区二区三| 亚洲电影网站| 素人啪啪色综合| 国产精品麻豆久久久| 国产玖玖精品视频| www.日韩| 日韩亚洲欧美一区二区三区| 日本免费a视频| 激情中国色综合| 欧美日韩中文字幕| 免费无遮挡无码永久视频| 国产在线观看黄| 日韩成人一区二区三区在线观看| 久久久中文字幕| bestiality新另类大全| 一区二区高清在线| 亚洲一区二区自拍偷拍| 日本女优爱爱视频| 中文字幕乱码人妻综合二区三区 | 啪啪激情综合网| 国产日韩欧美自拍| 欧美一级日韩不卡播放免费| 国产欧美精品一区aⅴ影院| 992tv成人免费观看| 亚洲免费观看高清| 2020国产精品| 日韩一级黄色大片| 国产乱子伦精品无码专区| 国产精品一线| 日韩精品一区二区三区老鸭窝 | 免费av高清| 91亚洲精品视频在线观看| 亚洲成人激情视频| 成人免费无遮挡| 欧美成人精品激情在线观看 | 国色天香一区二区| 在线免费观看日本一区| 97久久久久久| 在线观看亚洲区| 国产日本欧美一区| 亚洲精品一区| 91麻豆精品国产91久久久更新时间 | 日本91av在线播放| 久9re热视频这里只有精品| 98精品国产自产在线观看| 羞羞电影在线观看www| 成人污版视频| 国产高清日韩| 国产成人啪免费观看软件| 欧美日韩一区二区三| 高清不卡一区二区| 国内福利写真片视频在线| 日韩亚洲欧美成人一区| 欧美9999| 日本福利一区二区三区| 久久亚洲私人国产精品va媚药| 亚洲pron| 亚洲精品一区二区三区影院 | 2018高清国产日本一道国产| 日韩av一二三| 亚洲国产精品久久久久久女王| 精品系列免费在线观看| 黄色激情网站| 国产婷婷色综合av蜜臀av| 精品久久综合| 大j8黑人w巨大888a片| 欧美日韩的一区二区| 午夜欧洲一区| 97超碰国产精品| 3d成人h动漫网站入口| 超碰在线电影| 欧美一级大片在线视频| 亚洲午夜极品| 欧美性生活久久| 久久久精品麻豆|