当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: CheckPoint i-Security SP-5500标配3个千兆以太网口,有应用需要时网口最多可以扩展到12个,有一个串型控制口。
 

 

    摘要:pix 525 产品要点和应用环境 cisco pix 525防火墙应用环境 cisco secure pix 525防火墙是世界领先的cisco secure pix防火墙系列的组成部分,能够为当今的网络客户提供无与伦比的安全性、可靠性和性能。它所提供的完全防火墙保护以及ip安全(ipsec)虚拟专网(vpn)能力使特别适合于保护企业总部的边界。 强壮的安全特性 internet的发展为......
    摘要:我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理服务器,专用的软件防火墙和专用的软硬件结合的防火墙。cisco的防火墙解决方案中包含了四种类型中的第一种和第四种,即:集成防火墙功能的路由器和专用的软硬件结合的防火墙。 一、 集成在路由器中的防火墙技术 1、 路由器ios标准设备中的acl技术 acl即access control lis t(访问控制列表),简称access ......


CheckPoint SP-5500防火墙评测

checkpoint i-security sp-5500标配3个千兆以太网口,有应用需要时网口最多可以扩展到12个,有一个串型控制口.另外这款产品采用了冗余电源设计,增加了平台的运行稳定性与可维护性.i-security的硬件加速装置采用安全优化芯片与减负载引擎技术(toe)的应用,分担了cpu大部分的底层检测负荷,使cpu处理能力更多应用在高层检测上,在遇到dos攻击的情况下,也不会影响到防火墙的性能.

对于大型网络来说,需要7×24 无间断运行,checkpoint i-security sp-5500的硬盘与电源热插拔冗余保持了系统的高可用性.即使出现硬件或电源故障,其冗余配置也可以保障网络的无间断运行.此外, checkpoint i-security sp-5500独有的isp链路备份功能可以在一个防火墙上连接多条服务供应商链路,当网络某条isp链路因意外而中断时,checkpoint i-security sp-5500仍然可以使用其它链路继续运行,实现了全面的容灾能力. 【程序编程相关:应用iSCSI整合存储与网络资源

目前基于应用的攻击越来越多,黑客常常利用防火墙所打开的80.443等端口,通过利用http直接侵入网络内部,简单的包过滤技术对此已无能为力,这就需要防火墙必须具有基于应用层的防护能力.checkpoint i-security sp-5500 是一款状态检测+应用智能的防火墙,check point的应用智能技术可以深入分析数据内容,判别通信是否遵循相关协议,且协议中的数据是否符合预期用法,这样可以做到p2p控制.蠕虫等应用层防护. 【推荐阅读:Adaptec:杭州学军中学iSCSI存

checkpoint i-security sp-5500是基于标准用户接口,具有统一的管理架构,可以轻松与其它一切标准接口产品集成.它还具有丰富的可扩展选项:以太网卡.千兆光纤网口. vpn 加速器.网络处理器等,给用户提供了多种网络连接方式与配件选项.
...   下一页

    摘要:“溢出”一直以来都是很多黑帽子黑客最常用(或者说是最喜欢用)的手段之一,随安全文化的逐步普及,大量的公开shellcode(“溢出”代码)与溢出攻击原理都可以随意在各大的网络安全网站中找得到,由此衍生了一系列的安全隐患...小黑黑使用它们来进行非法的攻击、恶意程序员使用它们来制造蠕虫等等...而网络防火墙作为人们最喜欢的网络安全“设施”之一,它又能如何“拦截”这一类型的攻击呢?目前大多的防火墙系统......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE