i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 企业中心| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫

ASIC病毒防火墙保护网关




网关防病毒, 是在整个网络的出入口处将来自内外网络的数据中的病毒拦截,防止病毒在网络中传播,它在解决整个网络防毒问题中承担着很重要的角色。衡量防毒对网络性能产生的影响, 除了与病毒扫描引擎的优劣性有关外,和网关防毒服务器的硬件平台及系统处理效率都有很大的关系。

在传统的防毒网关中,所有进出的信息都要先经过防毒网关杀毒引擎的检查, 并确定无病毒后,才通过原物理网关, 发送到内部/外部网络,但对不必要做病毒扫描的网络流向来说加大了开销,降低了效率。同时,此类网关防毒产品多为软件,而软件所依托的系统平台本身也存在一定的安全风险,因此,在应用中优势削弱。

FortiGate则是一款真正的网关级安全设备,它在网关上做HTTP、SMTP、POP和IMAP的病毒扫描,并通过策略控制流经不同网络方向的病毒扫描或阻断,不用对所有流经设备的特定协议数据做病毒检查,只需对策略允许流通的网络方向上做病毒过滤,从而体现了很大的应用灵活性和安全性。

新型的基于ASIC芯片硬件技术的病毒防火墙FortiGate,在功能与性能上都大大超越了传统网关防毒,表现出独有的新特性:首先,ASIC性能不影响原有网络系统,它同时拥有ICSA的FireWall、IPSec和AntiVirus三项认证。其次,多位防毒,现有防毒网关大多不支持POP3和IMAP协议,而FortiGate则对进出HTTP、POP3、SMTP和IMAP数据流均可做高速的病毒过滤,还可对加密的VPN流量中的HTTP、POP3、SMTP和IMAP做同样的病毒检查,确保不遗漏隐藏在网页和邮件中的病毒。第三,提高防毒效率,它仅对防火墙允许访问的HTTP、POP3、SMTP和IMAP服务做防毒操作,无需对防火墙安全策略之外的服务做检查。第四,预拦截未知病毒,新发现的仍未能被扫描引擎发现的未知病毒,其文件格式通常都是特定的,FortiGate可预定义该文件类型,并通过防火墙策略,将可疑文件阻拦于网关之外,防止未知病毒入侵。

(计算机世界报 第09期 E23)



周报全文频道联系方式:010-68130909
【关于我们】  【广告服务】  【周报发行】  【投稿指南】  【投稿声明】  【联系方式】  【法律声明】
  【媒体手册】  【编读往来】  
Copyright© ccw.com.cn,All rights reserved
中国计算机世界出版服务公司版权所有