防火墙理应具备的十大超酷功能

ZDNet软件频道 时间:2009-11-04 作者:ZDNet社区 | ZDNet社区 我要评论()
本文关键词:应用防火墙 防火墙 Windows
传统的防火墙,其功能主要集中在阻止一些简单的安全威胁和入侵上面。而企业级防火墙则添加有统一威胁管理(UTM)服务,比如防病毒、反间谍软件、入侵防护、内容过滤甚至还包括有反垃圾邮件服务,以增强安全防护功能。

  功能之一:管理视频流

  有时候访问一些视频网站比如youtube.com,是很令人开心的,但用户经常会受到一些“虐待”。阻止该网站的访问可能会些作用,但最好的做法应该是限制这种视频流网站的带宽。

  创建限制视频流的政策

  *使用深度报文检测DPI(Deep packet inspection,简称DPI)引擎来检测www.youtube.com网站HTTP报头中的HTTP HOST(HTTP Host=www.youtube.com)

  *根据该报头使用带宽流量限制措施

  

  图3

  功能之二:基于组的带宽管理

  在前文中我们讲到,可以利用带宽限制某些视频流网站的访问。如果公司的CEO或者CFO抱怨:每天观看的商业新闻视频节目缓冲速度太慢,在这种情况下,你可以放开带宽限制,不过你还有一种更好的方法——基于组的带宽管理。

  创建对一些执行长官取消视频流限制的政策

  *从你的LDAP服务器上导入执行长官组信息,并对他们单独使用这种取消限制的政策

  *使用深度报文检测DPI引擎来检测www.youtube.com网站HTTP报头中的HTTP HOST(HTTP Host=www.youtube.com)

  *根据该报头使用带宽流量放行措施

  

  图4


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134