Logo CitForum CITForum на CD Форумы Газета Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

15.03.2010

Google
WWW CITForum.ru

Новости мира IT:

Архив новостей

Техническая конференция «Корпоративные базы данных-2010»
Москва, 22–23 апреля

Межсетевые экраны Gauntlet и Black Hole

М. Ганев, Р-Альфа

Межсетевой экран - это программно-аппаратный комплекс, который позволяет разделить сеть на две или более частей и реализовать набор правил, определяющих условия прохождения пакетов из одной части в другую.

Открытые для пользователей Internet сервисы могут располагаться за Межсетевым экраном или перед ним.

Black Hole v 3.0

Поддерживаемые сервисы:
терминальный доступ (TELNET), передача файлов (FTP), почта (SMTP), новости Usenet (NNTP, SNNTP), Web (HTTP, HTTPS), Gopher, Real Audio, Archie, Wais, X Window System, а также proxy сервера общего назначения TCP и UDP протоколов.

Service Network - дополнительная подсеть для открытых сервисов ( FTP, HTTP, Gopher).

строгая аутентификация:

  • Unix пароли
  • S/Key

два режима аутентификации:

  • аутентификация каждой TCP сессии;
  • прозрачная аутентификация;

Система выдачи предупреждений в реальном времени, которая позволяет описывать реакцию системы на определенные события.

Удобный графический интерфейс под X-Windows, который позволяет описывать пользователей, сервисы, правила, временные диапазоны, группы и т.д.

Конвертация адреса источника пакета при прохождении через МЭ:

  • Source Address
  • Real Address
  • Fake Address

Реляционная база данных с языком запросов SQL для хранения статистики

Мониторинг всех 65 535 TCP/UDP портов

Укрепленное ядро системы

Не надо модифицировать клиентские программы в локальной сети.

Работает под управлением BSDI-OS

ПАНДОРА

Поддерживаемые сервисы:

TELNET, Rlogin (терминалы), FTP (передача данных), SMTP,POP3 ( почта), HTTP ( WWW ), Gopher, X11 (X Window System), LP ( сетевая печать ), Rsh (удаленное выполнение задач), Finger, NNTP (новости Usenet), Whois, RealAudio, а также сервер общего назначения TCP уровня, и сервер сетевого доступа, который позволяет запускать различные программы в зависимости от того, откуда пришел запрос.

схемы аутентификации:

  • обычный UNIX пароль;
  • S/Key, MDauth (одноразовые пароли).

POP3-proxy позволяет использовать APOP авторизацию и тем самым избежать передачи по сети открытого пароля.

FTP-proxy позволяет ограничить использование пользователями отдельных команд (например RETR, STOR и т.д.) в зависимости от различных параметров соединения.

HTTP-proxy позволяет контролировать передачу через "Пандору":

  • фреймов
  • описаний на языке Java и JavaScript
  • html конструкций, не попадающих под стандарт HTML версии 2 и т.д.

Гибкая и удобная система сбора статистики и генерации отчетов позволяет

"Пандора" не требует внесения изменений в клиентское программное обеспечение, ни использования специального программного обеспечения.

Прозрачный режим работы proxy серверов позволяет внутренним пользователям соединяться с нужным хостом за один шаг (т.е. без промежуточного соединения с МЭ).

Система контроля целостности позволяет контролировать безопасность модулей самой системы.

"Пандора" поставляется вместе с исходными текстами основных программ

Аппаратные требования
Black HoleПандора
Intel 486DX2/66 или Pentium
75Мгц
500 Мб HD 16 Mb
RAM 2 или 3 Ethernet cards
CD-ROM Reader
O2 Workstation,
180Mhz R5000PC,
32MB Memory,
1GB System Disk,
PCI Ethernet adapter

СЕРТИФИКАТ N 79 ГТК при президенте Российской федерации Выдан 30 января 1997г.

СЕРТИФИКАТ N 73 ГТК при президенте Российской федерации Выдан 16 января 1997г.

Тел: 190-6088
E-mail: info@alpha.ru
www.alpha.ru

[Назад] [Содержание] [Вперед]

Последние комментарии:

Подписка на новости CITForum.ru

Новые публикации:

10 марта

  • HadoopDB: архитектурный гибрид технологий MapReduce и СУБД для аналитических рабочих нагрузок

  • Классификация OLAP-систем вида xOLAP

  • BGP. Три внешних канала. Балансировка исходящего и входящего трафиков

    Газета:

  • Что мы знаем об iPhone 4G?

    17 февраля

  • MapReduce и параллельные СУБД: друзья или враги?

  • Объектно-ориентированное программирование в ограничениях: новый подход на основе декларативных языков моделирования данных

  • Системологический подход к декомпозиции в объектно-ориентированном анализе и проектировании программного обеспечения

    Газета:

  • Эволюция Wine

    3 февраля

  • Дом на песке

  • Реальное переосмысление "формальных методов"

  • Интервью с Найджелом Пендзом

    Газета:

  • iPad. Первый взгляд на долгожданный планшет от Apple

  • Я не верю в iPad

    20 января

  • SQL/MapReduce: практический подход к поддержке самоописываемых, полиморфных и параллелизуемых функций, определяемых пользователями

  • Данные на лету: как технология потокового SQL помогает преодолеть кризис

    Обзоры журнала Computer:

    2 декабря

  • Сергей Кузнецов. Год эпохи перемен в технологии баз данных

    18 ноября

  • Генерация тестовых программ для подсистемы управления памятью микропроцессора

  • Сравнительный анализ современных технологий разработки тестов для моделей аппаратного обеспечения

    11 ноября

  • Генерация оптимизированных для ручного выполнения сценариев тестирования приложений с графическим интерфейсом пользователя

  • Применение технологии UniTESK для функционального тестирования инфаструктурного ПО Грид

    28 октября

  • Remoting с сервером на Unmanaged C++ или Вторая жизнь старых приложений

  • Методы обеспечения переносимости ПО

  • Организация сложных тестовых наборов

    22 октября

    Обзоры журнала Computer:

    14 октября

  • МОГучие способности: новые приемы анализа больших данных

  • Учимся регулярно выражаться

    8 октября

  • Записки исследователя NTFS

  • Создание кросс-платформенных графических интерфейсов на wxPerl

    Все публикации >>>


  • IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

    Информация для рекламодателей PR-акции, размещение рекламы — тел. +7 495 6608306, ICQ 232284597 Пресс-релизы — pr@citforum.ru
    Послать комментарий
    Информация для авторов

    Редакция раздаёт котят!

    Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
    Copyright © 1997-2000 CIT, © 2001-2009 CIT Forum
    Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...