防火墙理应具备的十大超酷功能

ZDNet软件频道 时间:2009-11-04 作者:ZDNet社区 | ZDNet社区 我要评论()
本文关键词:应用防火墙 防火墙 Windows
传统的防火墙,其功能主要集中在阻止一些简单的安全威胁和入侵上面。而企业级防火墙则添加有统一威胁管理(UTM)服务,比如防病毒、反间谍软件、入侵防护、内容过滤甚至还包括有反垃圾邮件服务,以增强安全防护功能。

  功能之九:拦截机密文件

  在一些公司中,电子邮件无需经过邮件安全系统或者过滤系统就可以发出去。为此,你可以利用网络流量通过防火墙的特点,在防火墙中设置对机密文件的拦截。

  创建一个拦截包含有“公司机密”水印文档的电子邮件的政策

  *使用深度报文检测DPI引擎,寻找

  E-mail Content="Company Confidential"或者

  E-mail Content="Company Proprietary"或者

  E-mail Content="Private Proprietary"等

  功能之十:拦截禁止的文件并进行报告

  你的防火墙能拦截一些内容吗?

  *从web页面下载下来的exe文件

  *电子邮件附件中的exe文件

  *通过ftp传输过来的exe文件

  创建一个被禁止的文件扩展名列表

  创建一个拦截这些文件扩展名的政策

  *使用深度报文检测DPI引擎,找到File Extension in HTTP,设置Emai Attachment or FTP=Forbidden File Extensions

  如果文件被拦截,发送一个反馈报告

  

  图9


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134