Page 261 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 261
máy khách-đến-LAN. Với qui mô SOHO, Safe@Offĩce giúp
việc quản trị an toàn mạng trỏ nên dễ dàng.
Nét đặc trưng của Check Point là các kết nối rất ổn
định. Chuẩn của kết nối VPN có thể IPSec - tải miễn phí từ
Check Point - hay PPTP (Point to Point Tunneling
Protocol), nghĩa là nó hỗ trỢ VPN của Microsoft. Ngoài
ra, máy khách có thể được chứng thực dựa vào cơ sỏ dữ liệu
nội bộ hay máy chủ RADIUS. Thiết bị này còn cho phép
định tuyến tĩnh, có nghĩa là bạn có thể có nhiều mạng con
phía sau tường lửa cùng làm như chức năng định tuyến.
Quá trình thử nghiệm cho thấy Safe@Office quả thật
là một tường lửa rất hiệu quả. Nó ngăn cản các cuộc tấn
công giả lập và đẩy lùi tất cả các lệnh Ping ‘lén lút’ từ
WAN tới DMZ hay LAN.
Safe@Office có cách phòng chông V irút riêng. Thiết
bị này chuyển các E-mail tới một máy chủ của Check
point để quét virút, rồi mới chuyển chúng đến các địa chỉ
đích. Điều này lý giải tại sao một CPU nhỏ lại có thể thực
hiện được nhiều dịch vụ cùng một lúc, nhưng điều này
cũng có nghĩa là Safe@Offìce không thể kiểm tra các
virút đã được tải xuống trước khi lắp thiết bị này.
Check P oint đã ‘rút xương’ của sản phẩm Firew all 1
tiếng tăm của mình để xây dựng Safe@Offĩce. Vối giao
diện người dùng thân thiện và tập trung xử lý các tính
năng cao cấp như chống virút, lọc Web và DSN động tại
các máy chủ của Check point, Safe@Office có phụ thuộc
vào các dịch vụ của Check point.
2. ơ unip er N etscreen - 5GT E nhanced
Chiếc hộp nhỏ bé N etscreen - 5GT E nhanced đã tạo
263