关于各类防火墙的介绍(2)

  4. NAI Gauntlet

  Gauntlet是美国网络联盟公司(NAI)推出的PGP网络安全解决方案中的防火墙套件产品。该产品属于应用层网关一级的防火墙。

  Gauntlet 在应用层按照安全策略检查双向的通信,具有用户透明、集成管理、强力加密和内容安全、高吞吐量的特性,可用于Internet/Intranet和远程访问等多种领域,但这些功能模块相对简单,性能相对较低,而且配置管理界面基本是基于命令行的,没有GUI那么直观和友好。

  用户在使用Gauntlet防火墙产品时,还可以根据需求选择防病毒措施,这是他的特色之一。配置Gauntlet防火墙,还可以检查进入网络的文件、消息和Web内容;防止Java和ActiveX程序攻击网络;过滤URL、对远程访问进行报告和实时报警。

  Gauntlet 提供了比较丰富的代理服务清单,其中包括:FTP(诸如Microsoft公司的NetShow、RealNetworks公司的RealPlayer、 ZingTechnology公司的StreamWorks以及VDOnet公司的VDOLive之类的多媒体)、SNMP、新闻以及其他几种,它还具有建立定制代理的功能。其鉴定服务包括:AccessKeyⅡ、CryptocardRB-Ⅰ、AxentTechnologies公司的 DefenderSecurityServer、VascoDataSecurity公司的Digipass、SecureComputing公司的 SafeWordAuthenticationServer、SecureNetKey、SecurID、S/Key以及可重用口令(内置)。

  NAI Gauntlet不含有Integrated Web Cache功能,不能加速企业的网络信息访问,并且没有支持企业级应用的防火墙阵列功能,这一点对于任何软件防火墙都是及其必要的。总体而言,NAI Gauntlet更像是一个给其他防火墙提供辅助功能的一个增强模块,让它独立担纲,有点勉为其难。

  5.NetScreen 科技的 NetScreen-100

  和Cisco的PIX类似,NetScreen-100也运行专有操作系统。与运行在Intel平台上的PIX不同,NetScreen使用专有 ASIC构成高性能防火墙,价格便宜而且易于安装。我们发现它通过串行连接给接口分配IP地址的安装办法非常简单。完成这一步之后,我们就可以通过 Netscape或者微软的浏览器来进行进一步的工作。在不运行NAT时只有PIX和FireWall-1比NetScreen-100性能高,如果运行 NAT,NetScreen的性能不会降低,因而比FireWall-1的性能要好。

  NetScreen是唯一不路由消息包就让它们通过的产品。使用这一功能,防火墙内的任何主机或者路由器可以继续使用Internet路由器的网关地址,或者使用任何其它能访问外部网络的路由器。这样就不必在防火墙和外部路由器之间增加另外一个子网,也不需要把外部路由器的地址移动到防火墙的内部接口上来,这样内部主机就不必更改它们的网关地址了。我们在正常防火墙和透明操作模式这两种情况下都成功地进行了路由。

时间: 2024-10-24 18:38:26

关于各类防火墙的介绍(2)的相关文章

关于各类防火墙的介绍(1)

信息安全,历来都是计算机应用中的重点话题.在计算机网络日益扩展与普及的今天,计算机信息安全的要求更高了,涉及面也更广了. 计算机信息安全主要研究的是计算机病毒的防治和系统的安全.不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取. 在防治网络病毒方面,主要防范在下载可执行软件如:*.exe ,*.zip,等文件时,病毒的潜伏与复制传播. 对于系统本身安全性,主要考虑服务器自身稳定性.健状性,增强自身抵抗能力,杜绝一切可能让黑客入侵

网吧各类服务器知识介绍

本人在论坛看到很多网吧里的网管发出很多帖找各类网吧里的服务器详细教程,所以我狠下心来详详细细的用了三天的时间,为那些想学习的新人网管们整理了网吧内所有用到的各种服务器详细教程,在此希望各位有经验和有技术的人不要对此文章及本人有任何不好的看法,如果你觉得好,那你帮我多顶顶,如果你觉得不好,那你轻轻路过,我做这个详细的教程只想让更多的网管学到更多的东西,让我们自己在网吧技术这一块能够得到充实. 一.游戏服务器 游戏服务器也就是一个网吧所有的核心,我们先来安装服务器,服务器的操作系统建议用2003企业

Win7系统自带防火墙使用介绍

许多用户已将防火墙列为装机必备的软件之一,相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,在本文将为大家介绍下win7自带防火墙使用,感兴趣的朋友可以参考下 在互联网越来越不安全的今天,许多用户已将防火墙列为装机必备的软件之一,而各大安全厂商为了吸引用户们的眼球,也将自己的防火墙做得花样倍出.相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,不过经过了多年的发展与改进后,如今已经完全作为一款标准的个人防火墙存在于系统之中. 全新的启动方式与修复 在启动方式上Wind

常见的防火墙技术介绍

防火墙是一个系统或一组系统,它在内网与Internet间执行一定的安全策略.典型的防火墙应包含如下模块中的一个或多个:包过滤路由器.应用层网关(或代理服务器)以及链路层网关. 防火墙的功能大体为以下五个方面: 1.通过防火墙可以定义一个关键点以防止外来入侵 2.监控网络的安全并在异常情况下给出报警提示 3.提供网络地址转换功能 4.防火墙可查询或登记Internet的使用情况 5.防火墙是为客户提供服务的理想位置,即在其上可以配置相应的服务,使Internet用户仅可以访问此类服务,而禁止对保护

《Cisco防火墙》一2.3 集成于IOS系统的防火墙的概述

2.3 集成于IOS系统的防火墙的概述 Cisco防火墙在探讨了这么多Cisco的专用防火墙之后,接下来我们要开始对Cisco基于路由器的防火墙进行介绍. 2.3.1 集成服务路由器 在很多场合(如企业分支机构)中,工作人员考虑最多的不是设备的吞吐量,而是其他一些因素,如设备部署起来是否灵活,或者设备所支持功能是否多样化等.在这类环境中,IOS防火墙往往可以大展身手,这种软件防火墙可以通过Cisco集成服务路由器(Integrated Services Router,ISR)为网络提供一体化的解

防火墙有什么作用

一.防火墙是什么? 所谓防火墙指的是一个由软件和硬件设备组合而成.在内部网和外部网之间.专用网​与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则.验证工具.包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件.该计算机流入流出的所有网络通信和数据包​均要经过此

BlackNurse新型DoS攻击 15M流量就可以打瘫思科防火墙 思科做出了回应

近日,丹麦电信运营商TDC的安全运营中心TDC SOC公布了名为BlackNurse的新型DoS攻击,攻击者仅仅利用一台普通笔记本电脑就能攻击大型服务器使之瘫痪.在这一攻击面前, Cisco Systems.Palo Alto Networks.SonicWall和 Zyxel等众多防火墙将会失去其防御性,不过目前,思科已经否认了该新型DoS攻击属于安全问题,但并没有就此作出进一步的解释. TDC SOC是丹麦的一家安全运营中心,成立于2015年.丹麦电信运营商TDC的安全运营中心(SOC)的专

Linux集群和自动化运维

Linux/Unix技术丛书 Linux集群和自动化运维 余洪春 著 图书在版编目(CIP)数据 Linux集群和自动化运维/余洪春著. -北京:机械工业出版社,2016.8 (Linux/Unix技术丛书) ISBN 978-7-111-54438-8 I. L- II.余- III. Linux操作系统 IV. TP316.89 中国版本图书馆CIP数据核字(2016)第176055号 Linux集群和自动化运维 出版发行:机械工业出版社(北京市西城区百万庄大街22号 邮政编码:100037

http://pppcs.vicp.net/bbs论坛!视频论坛,MCSE,CIW,CCNA,CCNP,CCSP,CCIE,CISSP,IBM,HP,等

问题描述 QQ:3905247091-27都为视频文件,中文教学!1.ccna视频(2套):ccie讲的40集,chinaitlab20集(2DVD)2.ccnp视频(3套):ccie培训中文视频(1dvd),chinaitlab出的(bsci,bcmsn,bcran,cit)(2DVD),LEARNKEY's英文培训(国外权(3DVD)威培训)3.CCIE视频:CCIE实验操作视频,CCIEQOS高级讲座视频,CCIE安全系列视频(2DVD)WOLFccie路由交换视频4.ciscopix防火