Page 261 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 261

máy khách-đến-LAN. Với qui mô SOHO, Safe@Offĩce giúp
  việc quản trị an toàn mạng trỏ nên dễ dàng.
      Nét  đặc  trưng  của  Check  Point  là  các  kết  nối  rất  ổn
  định. Chuẩn của kết nối VPN có thể IPSec - tải miễn phí từ
   Check  Point  -  hay  PPTP  (Point  to  Point  Tunneling
   Protocol),  nghĩa  là  nó  hỗ  trỢ VPN  của  Microsoft.  Ngoài
  ra, máy khách có thể được chứng thực dựa vào cơ sỏ dữ liệu
  nội  bộ  hay  máy  chủ  RADIUS.  Thiết  bị  này  còn  cho  phép
   định tuyến tĩnh,  có nghĩa  là bạn có  thể có nhiều  mạng con
   phía sau tường lửa cùng làm như chức năng định tuyến.

       Quá trình thử nghiệm cho thấy Safe@Office quả thật
   là  một  tường lửa  rất  hiệu  quả.  Nó  ngăn cản  các  cuộc  tấn
   công  giả  lập  và  đẩy  lùi  tất  cả  các  lệnh  Ping  ‘lén  lút’  từ
  WAN tới DMZ hay LAN.

       Safe@Office  có  cách  phòng  chông V irút  riêng.  Thiết
   bị  này  chuyển  các  E-mail  tới  một  máy  chủ  của  Check
   point để quét virút, rồi mới chuyển chúng đến các địa chỉ
   đích.  Điều này lý giải tại sao một CPU nhỏ lại có thể thực
   hiện  được  nhiều  dịch  vụ  cùng  một  lúc,  nhưng  điều  này
   cũng  có  nghĩa  là  Safe@Offìce  không  thể  kiểm  tra  các
   virút đã được tải xuống trước khi lắp thiết bị này.
       Check P oint đã ‘rút xương’ của sản phẩm Firew all  1
   tiếng  tăm  của  mình  để  xây  dựng  Safe@Offĩce.  Vối  giao
   diện  người  dùng  thân  thiện  và  tập  trung  xử  lý  các  tính
   năng cao cấp  như chống virút,  lọc Web  và DSN  động tại
   các máy chủ của Check point, Safe@Office có phụ thuộc
   vào các dịch vụ của Check point.

       2.  ơ unip er N etscreen - 5GT E nhanced
       Chiếc hộp nhỏ bé N etscreen - 5GT E nhanced đã tạo


                                                              263
   256   257   258   259   260   261   262   263   264   265   266