Sidewinder Security Server防火墙系统
非常好的的网络安全防火墙
Secure Computing Corporation 的Sidewinder Security Server 是一套经过证实最安全的网络防火墙,它为企业防止互联网络入侵事件提供了无可比拟的安全保障,Sidewinder 通过Secure OS 的运用及采用Secure Computing Type Enforcement专利技术的高度安全UNIX 作业系统来达到最高的安全层级。Secure OS 排除了一般防火墙安装在商业用操作系统继承操作系统上安全风险而导致严重安全漏洞的问题。即使是最复杂的安全政策,以Secure OS 及Sidewinder 所提供的丰富功能及服务可以让组织更有弹性的来实作及规范安全政策,再加上因为它执行在标准的硬体平台上而且使用标准的网卡,Sidewinder可以很容易地整合到现有的网络架构中。
少有的安全技术-漏洞保护
Sidewinder 使用Secure Computing 的Type Enforcement 专利技术来保护网络以及避免安全漏洞的问题,Type Enforcement将所有互联网络服务(例如:Telnet,FTP,Web)区分成不同域(domain),每一个域只可以取得特定权限来访问特定类型的档案并且只能与规定的域沟通。总而言之,域组成一独立的保护区域来阻挡在信任与不信任网络间非经授权的访问行为。
完整的网络访问控制-安全政策完整性
访问管理条件反映了企业组织的安全政策,Sidewinder 通过诸如:时间、日期、使用者群组、网络界面、内连(inbound)及外连(outbound)认证及加密通道等的措施,提供了功能强大的访问管理定义。访问管理条件决定Sidewinder 如何反应使用者连线请求,以这些强大的访问管理机制,让组织在企业网络上的内连及外连访问得以维持严密的控制。
先进的过滤机制-弹性
先进的过滤机制-弹性先进的过滤机制为安全政策提供了更进一层的弹性,通过先进过滤机制的使用,Sidewinde完整的网络r 将关心的重点连结到特洛依木马、病毒、其他攻击内部网络的手法以及从内部网络到外部网络潜在的安全问题。
SmartFilter Control List 与Sidewinder 的整合允许组织管理员工网站的访问内容,藉由过滤不恰当及不受欢迎的网站内容,员工的工作生产力得以维持。除此之外,Sidewinder可以允许或拒绝Java applet 进入内部网络。
Sidewinder 提供三种过滤器来监督内送或外送的SMTP 电子邮件内容,利用邮件大小、附件二元档及关键字来过滤内送或外送的电子邮件内容,以防止可能的安全问题。Sidewinder 也支援X.400电子邮件的过滤,其中提供了六种过滤选项。
可以可疑入侵行为的反应
防火墙中最重要的一项功能就是有能力监督及反应可疑的入侵行为,Sidewinder 提供增强的监督能力并且可以侦测许多威胁事件的类型,当发现一违反系统安全的行为时,Sidewinder 确认这可疑的行为后立即发出警讯到由管理者所指定的讯息接收方式上,在发出警讯前每一事件的水平值敏感度是可以设定的,一旦达到水平值时Sidewinder 可以传送电子邮件、拨送呼叫器讯息、产生SNMP trap 及执行Strikeback? 指令。Strikeback 是Secure Computing 为Sidewinder 防火墙所设计的少有即时入侵反应技术,可以在可疑入侵尝试发生的同时即时收集入侵者的所有资讯。
虚拟私有网络-善用网络
虚拟私有网络将安全延伸出防火墙之外在不安全的互联网络上提供安全的资料通讯,并使客户 解到使用互联网络将LAN 及远端使用者连结起来所节省的大幅成本。在Sidewinder 上所提供的虚拟私有网络功能遵循IPSec 及IKE 标准,并支援X.509数位认证及一般的认证中心(CA),使得Sidewinder VPN提供了非常好的的相容性、扩充性及易于管理。Sidewinder 也支援Windows作业环境下的Secure Client 软体,它可以让远端使用者或外勤人员通过互联网络或拨接网络与Sidewinder 间建立安全的VPN 通道。
双主机自动故障备援能力
当组织在互联网络上建构重要任务的服务时,防火墙不能是连线失败的唯一节点,双主机自动故障备援能力可以将第二部Sidewinder 设定成热机待命(hot standby)状态来应付这样的需求。其中一部Sidewinder 设定成是主要的运作系统,待命系统通过以太网络来监督主要系统,如果待命系统发现主要系统已故障,待命系统将立即接管主要系统的IP 位址并担任主要防火墙的角色,在以太网络的监督机制中使用IPSec 认证来确保故障讯息是确实有效的。
Sidewinder 在美国联邦政府及国防部门的市场占有率领先其他防火墙,这证明了Sidewinder 确实是世界上最具安全意识单位所采用的防火墙。
主要的优点:
. 已被证明是最安全的防火墙
. 可以安全的运用互联网络来降低通讯成本
. 保护智慧财产及作业环境的安全
. 管理组织员工在互联网络上的生产力及安全性
. 可与现存网络架构完全整合
主要的功能:
. Secure OS
. 专利Type Enforcement安全技术
. 功能强大的访问管理
. 先进的过滤机制
. 加强的事件监督及警示讯息
. Strike back入侵即时反应技术
. 集中及远端管理能力
. 双主机自动故障备援能力
. 虚拟私有网络(VPN)功能
. 强烈一次密码使用者认证
. X.400及X.500电子邮件过滤
硬件需求:
. 中央处理器:Intel Pentium, Pentium Pro, Pentium II
. 内存:至少64MB
. 硬盘:4GB SCSI-2
. 网卡:2-4Ethernet, Fast Ethernet, Token Ring, FDDI
. 其他:CDROM、3.5"Flooy、SVGA Video、键盘、PS/2鼠标
. 支持硬件清单
0
相关文章