防火墙理应具备的十大超酷功能

ZDNet软件频道 时间:2009-11-04 作者:ZDNet社区 | ZDNet社区 我要评论()
本文关键词:应用防火墙 防火墙 Windows
传统的防火墙,其功能主要集中在阻止一些简单的安全威胁和入侵上面。而企业级防火墙则添加有统一威胁管理(UTM)服务,比如防病毒、反间谍软件、入侵防护、内容过滤甚至还包括有反垃圾邮件服务,以增强安全防护功能。

  功能之三:Web邮件和数据保护

  假设你已经拥有了反垃圾邮件的保护措施,并且可以检测和有效拦截常见的包含有“企业机密”信息的邮件。但是,如果有员工使用Web邮件比如Yahoo或者Gmail给外界发送“企业机密”邮件,你又该如何做呢?

  创建一个拦截“企业机密”电子邮件的政策

  *使用深度报文检测DPI引擎来检测邮件内容是否含有企业机密信息(E-mail Body="Company Confidential")

  *拦截邮件并通知发送者该邮件涉及到“企业机密”

  

  图5

  功能之四:自定义使用应用程序

  你的老板:想使用IE7作为公司的标准浏览器

  你的任务:确保公司的所有系统都使用IE7浏览器——不能有其他任何浏览器!

  你可能采取的解决方案:

  1、每天对每个员工的系统都进行物理检查,严防其他浏览器

  2、编写一些脚本,自动检测每个员工所使用的浏览器,并且每天都进行检查

  3、应用防火墙中创建某种政策,过滤外来浏览器

  创建政策

  *使用深度报文检测DPI引擎,在HTTP报头中使用User Agent=MSIE 7.0

  *允许IE 7.0通过,禁止其他浏览器


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134