网络安全 频道

解读分布式防火墙之——产品篇

阻止网络攻击
· 包过滤
· 基于状态的过滤
木马过滤
· 屏蔽已知的木马(冰河、Back Orifice 2000等)
· 检测未知木马,加入屏蔽列表
· 能防止木马使用加密隧道(Tunnel)技术
脚本过滤
包括Java Script脚本、Visual Basic脚本、ActiveX 脚本等
统一的安全策略管理服务器
· 由系统管理员专人监管,提高安全保障能力,可降低防火墙的使用成本。
· 可使用策略下载缓释技术将策略文件分成小片,逐片下载,不影响用户网络带宽,不影响用户使用网络的感受。
· 下载安全策略时,总是同时与服务器上的策略校验,保证不下载缺损策略而破坏安全设置。
· 本地安全策略加密存储,保证不能随意修改。
入侵检测
发现并阻止常用的网络攻击方法,如端口扫描、源路由数据包攻击、泪滴攻击、NMAP扫描、TCP Flood和UDP Flood等等
同时支持以太网和Modem连接
全面防护每个可能的通道
动态升级
最新策略自动更新,并动态加载到系统的内核中,系统无须重新启动
实时网络状态监控
可实时查看网络连接的状态信息
完善的日志记录和报警功能
包括软件安装、升级记录、安全策略记录、网络访问记录和受攻击记录等
全线支持Microsoft Windows平台
包括Window 98/Me/NT4/2000
  表2
防护功能
传统边界防火墙
传统软件防火墙
DFW分布式防火墙
个人防火墙
病毒墙
病毒
 
 
 
 
恶意网络控件
 
网络入侵
 
木马
 
 
 
 
内网维护
 
 
 
 
个人计算机
 
 
骚扰
 
信息收集型攻击

0
相关文章