科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道中小企业DIY绿色环保高性能UTM网关(3)

中小企业DIY绿色环保高性能UTM网关(3)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

现在,所有的中小企业都在想方设法度过这个寒冷的经济严冬,而降低成本是一个最快捷的解决方法。由于统一威胁管理(UTM)产品能在同一装置当中提供防火墙、WEB内容过滤、病毒防范、间谍软件防范、垃圾邮件过滤和入侵检测(防御)系统等各种功能,当使用UTM网关后,企业对单功能安全产品的依赖程度就会大大降低了,也就是花最少的钱得到更多的服务,因此受到了广大中小企业的喜爱。

来源:比特网 2009年8月2日

关键字: 防火墙 网关 UTM

  • 评论
  • 分享微博
  • 分享邮件

  2、 Firewall选项卡

  Endian的防火墙配置方式与其它类似的硬件防火墙产品一样,可以通过它来配置端口转发及防火墙策略。Endian的防火墙策略配置非常简单,我们只要指定一条策略的源IP地址,目的IP地址,使用的协议、端口及动作的类型即可。它默认允许HTTP、HTTPS、FTP、SMTP、POP3、IMAP和DNS服务通过,因此再设置防火墙规则是,应当根据自己的实际网络连接需求,禁用不使用的服务通过Endian防火墙。图5.3就是Endian的防火墙设置界面.

  

  图7 Endian防火墙设置界面

  3、 Proxy选项卡

  Endian的主要安全特性集中在代理服务器这一块。它通过DansGuardian来为它的代理服务器提供WEB内容过滤、指定URL和IP地址过滤,以及指定某种类型的文件(如MP3、jsp等)不可以下载等功能。Endian的代理设置也非常容易,它与WEB过滤模块都已经预先由DansGuardian服务器设定好了。如果需要更改,我们可以检查这些已经设置好了的模式,将它们重新归类或增加新URL地址。就是Endian的代理服务器设置界面.

  

  图8 Endian代理服务器设置界面

  4、 其它设置

  对于Endian中的其它设置内容,例如验证方式,Endian就可以使用本地、轻量级目录访问协议(LDAP)、活动目录访问协议(AD),以及远程身份验证拨号用户服务( RADIUS )的方式来验证。

  另外,我们还可以根据自身的实际需要来设置远程VPN连接。Endian支持IPsec和OpenVPN方式的VPN连接,不过,它不对PPTP及L2TP这两种早期VPN协议提供支持。

  Endian可以将所有的事件都作为日志记录下来,包括入侵检测和阻止的页面。Endian还能监控所有的网络流量。并使用NTOP的方式来记录所有的事件,我们可以通过这些日志来查看谁访问了阻止的页面。

  唯一遗憾的是,目前Endian还没有提供对P2P和即时通信软件过滤功能的支持。但总的来说,通过华硕RS100-X5/PI2(XEON3040)服务器和Endian软件的强强联合,就能够轻易地打造出来的一台高性能、低能耗的绿色UTM网关,应当能满足现在一些正处于起步阶段或成长阶段的中小企业的信息化应用需求。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章