总结:防火墙理应具备的十大超酷功能

来源:ZDNet  
2010/8/20 16:43:05
应用防火墙可以根据用户、应用程序、时间段或者IP地址进行自定义访问控制。这就使得管理员能够据此创建使用政策,更好地管理各种各样的应用服务。

功能之五:拒绝FTP上传

也许你会设立一个ftp站点,实现与业务伙伴共享大型文件的目的,并且,只能让合作方的项目经理才能上传文件。

创建一个运行上传并且只向特定的人开放

*使用深度报文检测DPI引擎,FTP Command=PUT

*深度报文检测DPI引擎,Authenticated User Name="pm_partner"

*如果这二者都为True,那么可以允许PUT

功能之六:让P2P软件处在监控之下

问题1:Peer-To-Peer(P2P)应用软件比如BitTorrent会抢占带宽,而且会下载到很多不合法的文件。

问题2:多种P2P工具或者现有P2P工具的版本号,经常会出现变化,不容易实施管理。

创建删除P2P工具的政策

深度报文检测DPI引擎,在IPS signature list一项列出所有P2P工具不同版本信息

功能之七:管理流式音频

流式音频和流媒体广播网站会消耗大量的带宽资源,不过,有些流式音频也是正当商业往来的需要。如何处理这种关系,下面将介绍两种方法:

1、利用网站进行控制

创建一组需要管理的流式音频站点

创建检测流式音频站点的政策

*使用深度报文检测DPI引擎,在HTTP报头中设置HTTP=Streaming Audio Site block list

2、利用文件扩展名进行控制

创建一组需要管理的音频文件扩展名

创建检测音频内容的政策

*使用深度报文检测DPI引擎,在HTTP报头中设置File extension=Streaming Audio Extensions block list

功能之八:优先保证应用带宽

有很多重要级任务需要足够的带宽资源进行保证。确保这些任务应用程序在网络带宽资源中占有优先地位,有利于保障工作的稳定和工作效率的提高。

创建带宽优先分配给SAP应用的政策

*使用深度报文检测DPI引擎,找到应用程序签名或者应用程序名称

*给这些SAP应用程序分配带宽优先级

功能之九:拦截机密文件

在一些公司中,电子邮件无需经过邮件安全系统或者过滤系统就可以发出去。为此,你可以利用网络流量通过防火墙的特点,在防火墙中设置对机密文件的拦截。

创建一个拦截包含有“公司机密”水印文档的电子邮件的政策

*使用深度报文检测DPI引擎,寻找

E-mail Content="Company Confidential"或者

E-mail Content="Company Proprietary"或者

E-mail Content="Private Proprietary"等

功能之十:拦截禁止的文件并进行报告

你的防火墙能拦截一些内容吗?

*从web页面下载下来的exe文件

*电子邮件附件中的exe文件

*通过ftp传输过来的exe文件

创建一个被禁止的文件扩展名列表

创建一个拦截这些文件扩展名的政策

*使用深度报文检测DPI引擎,找到File Extension in HTTP,设置Emai Attachment or FTP=Forbidden File Extensions

如果文件被拦截,发送一个反馈报告

共2页: [1]2 下一页
责编:杨雪姣
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map