相关文章  
  • 防火墙技术发展思路初探
  • 网络防火墙选购指南
  • 防火墙知识:常见问题解答
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 从防火墙结构谈防火墙管理
  • 防火墙选型需要注意的几个问题
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    八种防火墙产品评测(1)5

    问规则和过滤器实现)。这个方法意味着安全策略对所有需要进入网络、有待管理的防火墙都是相同的,只需编辑一次。而其他产品则要求独立维护每个防火墙,这大大增加了管理员的负担和配置出错的可能性。
      Elron FireWall在其用户界面上采取了略微不同的方法,它把重点放在服务而不是系统上。这种基于服务的配置把规则建立在应用之上:域名系统允许通行吗?Telnet呢?而基于系统或基于地址的配置与这个过程恰恰相反,它会问:这个或那个地址能做什么?在一个具有相同结构的网中,基于服务的方法比起Check Point ,Ukiah Software 和NetGuard所采用的面向系统的方法显得更加简单。Elron FireWall是这次测试中最容易配置的产品,但它只能进行简单的配置,对复杂环境,尤其在各系统的属性都不一样的情况下,用它构造防火墙极为困难,维护起来更难,因为配置的细节部分都深藏于好几层之下。
      Cisco是一个敢于打破旧习俗的公司,在普遍使用图形化用户界面的今天,PIX仍坚持使用大量的命令行驱动方式。它也提供了一个Java的图形化用户界面,但是似乎比其命令行的界面更难理解和使用。到目前为止,PIX的配置命令有20多条,设计合理,简单易行,屏幕上显示的配置信息基本不超过一屏;另外,这些命令也非常直观,学起来很快。虽然测试组的同仁并不介意已经熟悉的命令行,但仍然希望Ci

    页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]5页、共9页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved