軟件防火墻一般運行在操作系統以上,以checkpoint Fire wall/NAI Gauntlet產品為例分別介紹。
1、checkpoint Fire wall的主要特點如下;
Fire Wall一1主要的功能是在安全區域支持Entrust技術的數位證明(I)igital certificate)解決方案以公用密鑰為基礎,使用x 509的認證機制IKE。Fire Wall-1支持LDAP目錄管理,可幫助使用者定義包羅廣泛的安全政策。
Fire Wall—l提供顧客包含遠端的使用者使用多種安全的認證機制,以存取企業資源。在通信被允許進行之前,Fire Wall—l認證服務可安全地確認他們身份的有效性,而不需要修改本地客戶端應用軟件,認證服務是完全地被集成到企業整體的安全政策內,并能由Fire Wall—l圖形使用者界面集中管理。所有的認證能經由防火墻日志瀏覽來監視和追蹤。Fire Wall—l提供三種認證方法:使用者認證,提供以使用者為基礎的FTP、TELNET、HTTP和RLOGIN的存取權限,跟使用者的IP位址無關,客戶端認證能夠使管理者授予存取的特權給予在特定IP位址的特定使用者;會話認證可以認證基于會話的任何一種服務。目前該產品支持的平臺有Windov,s NT、Window9x/2000、sun Solaris IBM AIx、HP·Ux等。
2、NAI Gauntlet的主要特點如下:
作為最高類型——基于應用層網關的Gauntlet防火墻,集成了NT的性能管理和易用性;應用層安全按照安全策略檢查雙向的通信。具有用戶透明、集成管理、強力加密和內容安全、高吞吐量的特性。可應用于Internel、企業內部網和遠程訪問。Gauntlet防火墻具有友好和管理界面,其基于java或NT環境,可以運行在Web瀏覽器中,支持遠程管理和配置,如可從網絡管理平臺上監控和配置,如NT Server和HP Open View Gauntlet還支持通過服務器、企業內部網、Internet來存取和管理SNMP設備。Gauntlet防火墻支持流行的多媒體實時服務,如Real Audio/Video,Microsoft。
Gauntlet支持眾多的標準協議如終端服務(TELNET、rlogin)、文件傳送(FTP)、電子郵件(SMTP、POP3)、WWW(HTTP、SHTTP、SSL、Gopher)、Usenet新聞(NNTP)、域名服務(DNS)、簡單網絡管理協議(SNMP)、Oracle SQL。Net Show、VDOLive、LDAP、PPTP。
常用光纜快速導航: 4芯光纜價格 、6芯光纜價格 、8芯光纜價格 、12芯光纜價格 、18芯光纜價格 、24芯光纜價格 、32芯光纜價格 、36芯光纜價格 、48芯光纜價格 、72芯光纜價格
