技巧:三種開源方式可實現(xiàn)企業(yè)網(wǎng)絡(luò)安全
開源網(wǎng)絡(luò)中你可以享受到低成本,高安全性,靈活性,擴展性等好處。以下就是三個舉例:
開源網(wǎng)絡(luò)—Endian
Endian是一個功能齊全的UTM系統(tǒng),該系統(tǒng)提供一種有狀態(tài)防火墻,VPN(IPSec/OpenSSL),網(wǎng)關(guān)反惡意,反垃圾郵件,QOS/Bandwidth 管理,IPS和代理功能??梢詫⑵渥鳛檐浖桨?,按照自己對網(wǎng)絡(luò)安全的需求來增加硬件或多種優(yōu)化的裝置。和該領(lǐng)域的其他產(chǎn)品一樣,產(chǎn)品的社區(qū)版本提供核心功能,而商業(yè)版提供的功能則更多。
Endian基于Web的管理界面操作起來非常容易。其儀表板功能可以讓用戶實時查看Endian系統(tǒng)以及其保護的網(wǎng)絡(luò)。Endian也提供集中式管理功能。Endian Network是一個基于Web的集中式管理方案,可用于多種Endian產(chǎn)品。Endian熱點附加模塊可以通過允許捕獲端口的方式創(chuàng)建一個安全的無線熱點,通過SSL VPN和RADIUS保護無線網(wǎng)絡(luò)的安全。Endian在功能齊全和性能之間做到了很到的平衡。
開源網(wǎng)絡(luò)—Untangle
Untangle是一個打包的功能型UTM網(wǎng)絡(luò)安全方案,它包含一套完整的安全性能:防火墻,VPN(OpenVPN/SLL),路由,QOS, 反惡意攻擊,反釣魚,反垃圾郵件服務(wù),反入侵防御和網(wǎng)頁內(nèi)容過濾。其簡單的Web GUI 可以輕松而快速地管理整個系統(tǒng)。改進(jìn)的報告功能可以讓用戶鳥瞰網(wǎng)絡(luò)中發(fā)生的一切,并向PDF/HTML輸出數(shù)據(jù)。
通常的管理功能喜歡使用自動軟件更新作為其核心,而與其相關(guān)的特色功能則受到網(wǎng)絡(luò)/安全管理員的親睞。該產(chǎn)品也有開源版本。還有一些商業(yè)捆綁型版本以迎合SMB和教育類環(huán)境的需要。商業(yè)附件,如Commtouch, 改進(jìn)的阻擊垃圾郵件功能,改進(jìn)的策略管理器,eSoft提供的商業(yè)Web過濾方案,WAN負(fù)載平衡和故障轉(zhuǎn)移,Active Directory連接器以及卡巴斯基反病毒等大大擴充了該產(chǎn)品的功能。
開源網(wǎng)絡(luò)—Vyatta
Vyatta是一個開源的路由,防火墻VPN方案。其功能支持大量高級路由協(xié)議(BGP, OSPF, RIP 等),入侵防御,URL過濾和WAN負(fù)載平衡。Vyatta側(cè)重于路由和安全功能,并將自己定位成網(wǎng)絡(luò)領(lǐng)域內(nèi)思科的競爭對手。Vyatta以多種方式提供方案:硬件裝置,部署在用戶自己的標(biāo)準(zhǔn)×86硬件,虛擬化(Xen/Vmware)甚至是云部署。在管理方面,它提供的是直觀Web界面或是真實CLI。
【編輯推薦】















 
 
 




 
 
 
 