公司属于全国性的大公司,员工已超2000人,现在需要更换一个防火墙,请高手们推荐一款好用的企业级防火墙

公司属于全国性的大公司,员工已超2000人,现在需要更换一个防火墙,请高手们推荐一款好用的企业级防火墙,第1张

山石在防火墙里算很好的了,sg6000是大型号,具体后面会有小型号代表不同档次。你这种规模一两万预算根本不现实,这个预算只能买桌面型的防火墙(低于100个用户),2000用户预算最低也得按照10万8万来算。如果觉得山石还不能满足(我觉得不太可能,映射不成功应该是配置问题),可以考虑更换飞塔、天融信、启明星辰天清汉马等。

推荐用Blackice 服务器版或者Norton Internet Security诺顿网络安全特警
此外如果用国产的推荐用天网防火墙(SkyNet-FireWall)国外的
McAfee和Norton以及Kaspersky公司除了杀毒软件之外防火墙做的也都很不错可以考虑
ZoneAlarm则是偶计算机上一直使用的,业内评价也很高,至于服务器上用应该也很不错。
功能都差不多。呵呵这么多够您选择了吧呵呵

不能。公司防火墙是私有网络边界的安全哨卡,地方牌子是没有财力和精力去维护服务器与防火墙的,可以轻易被攻破从而造成用户的隐私泄漏,因此是不能买的。防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。

对于公司网络安全来说,防火墙起的是关键性的作用,只有它,才可以防止来自互联网上永不停止的各种威胁。防火墙的选择对远程终端连接到中心系统获取必要资源或完成重要任务的影响也非常大。当选择基于硬件的防火墙时,应当考虑以下十个方面的因素,以确保企业实现投资、安全性和生产力的最大化
1、必须可以提供值得信赖的安全
在市面上,UTM的种类非常多。根据商业模式的不同,一些网络安全设备可以提供大量的功能和全面的服务,但是需要公司承担高昂的价格,而另一些则只包含了基本的服务,但采购的成本也很低。
2、具有良好的易用性
在安全方面,全球跨国企业需要多级控制管理,但即使是这些需要大量保护的企业也不应该将设备配置方式限定在命令行模式下。很多防火墙都可以在提供高度安全性的同时,提供友好的图形界面以方便管理。
这样做的优点有几个方面。图形用户界面有助于防止安装时间出现错误。在图形用户界面下,更容易地诊断和纠正故障。图形用户界面也更易于培训工作人员,并进行调整、升级和更新。
在选择基于硬件的防火墙时,考虑到易用性也会带来很大的好处。一个平台越容易进行管理,就越容易找到可以进行安装、维护和故障处理等工作的专业人士。
3、必须包含支持
防火墙存在的目的并不限于防止网络黑客的攻击和非法数据输出。一个好的防火墙还应该可以在为远程连接建立安全通道,并对其进行监测。在选择基于硬件的防火墙时,应该确保其支持同类设备的基于SSL-和IPSec-保护的连接(以保护点至点或站点到站点),让员工可以实现安全连接。

八大防火墙功能对比
花了些时间整理了些有关防火墙功能的资料,希望能给各位选择防火墙带来点帮助。
(一)风云防火墙:(强烈推荐)
1对密码保护功能作了一些优化,解决了一些软件冲突的问题。
2防火墙IP规则加入了已授权端口功能,相应IP规则的改进和增加。
3加入了文件监控功能,可以自定义发现新建文件等 *** 作。
4首页加入ARP保护功能,可以针对ARP欺骗数据包,和局域网终结者
5增加了一些加壳种类的侦测等。
6增加了日志自动保存功能。
7增加了流量统计功能
其它一些改进将会在12 正式版时列出。
独特创新的木马数据包特征码拦截技术,无论如何加壳伪装都能实施拦截 密码保护功能,
彻底拦截WH_KEYBOARD, WH_JOURNALRECORD, WH_GETMESSAGE,等 全新智能的侦测、拦截、询问已知加壳程序运行功能,确保加壳程序运行安全性 便捷的网络连接查看、显示远程IP地址、远程物理地址,所有网络连接一目了然 自动检测隐藏进程、自动检测隐藏服务,使隐藏进程和服务的木马无处遁形 防火墙自身保护功能,遇非法终止后自动封锁本地网络,确保本机安全
(二)Tiny personal firewall :
tiny防火墙是我用过的防火墙里面感觉技术最为先进的一款,貌似是国外军方防火墙,呵呵。
Tiny Software 公司是一家面向中小型网络路由器和防火墙软件的开发商。Tiny Personal Firewall目的是为了妨止非法使用时的不安全性,保障计算机的安全。这一版本是基于通过ICSA认证WinRoute Pro安全保障技术,是WinRoute 的子集,只具备防火墙功能。该项技术已经获得成功。tiny Personal Firewall可以设置为手工启动,或者设置为一个服务器。其中包括一个桌面管理工具,可用于对本地或远程计算机上的安全引擎进行详细配置。用户的安全设置有高、中、低三级,通过它的包过滤特性(packet-filtering),每一级设置还可进行不同的配置,以满足特殊的需求。高级用户可以建立基于断口,应用,协议和目标的规则,每当遇到新的情况,立即提示,包括拒绝,接受或者建立处理未来动作的规则。其它的特性包括 MD5 签名支持,密码保护,日志功能和高可配置的报告功能,记录特殊的侵入动作。 Tiny Personal Firewall是一个全面,却又简单易用的网络防黑软件。他可以管理你的计算机与国际网络的数据交换,会阻挡任何未经认证的用户进入你的计算机,读取你的档案。支持 MD5签名认证,可以防止特洛依程序使用计算机认可的应用程序来闯入计算机,判断出那个程序安全与否,共有叁个安全等级可设置,可以考虑自己网络活动来作调整。 程序包含主引擎、网络状况监视器、事件纪录簿。如你要打开某个网页,会问你是否允许存取。你也可以作一个过滤器,允许某个连接持续运作,限制使用那个埠(port)或者目的ip。也会纪录所有可疑的活动到日志中,随时可叫出来检查,可说相当方便强有力的一款软件。
但Tiny的规则相当严格和复杂,对于一些刚上手的朋友而言肯定吃不消的,而且tiny防火墙与卡巴的网页扫描功能有冲突,所以这款防火墙是超级强悍,东西绝对是一流的,不怕麻烦的朋友可以尝试安装。
(三)天网防火墙:(强烈推荐)
天网防火墙是国内外针对个人用户最好的中文软件防火墙之一,在目前Internet网际网络受攻击案件数量直线上升的情况下,您随时都可能遭到各种恶意攻击,这些恶意攻击可能导致的后果是您的上网账号被窃取、冒用、银行账号被盗用、电子邮件密码被修改、财务数据被利用、机密档案丢失、隐私曝光等等,甚至黑客(Hacker)或刽客(Cracker)通过远程控制删除了您硬盘上所有的资料数据,整个计算机系统架构全面崩溃。为了抵御黑客(Hacker)或刽客(Cracker)的攻击,建议您在您的个人计算机上安装一套天网防火墙个人版系统,天网防火墙个人版会帮您拦截一些来历不明、有害敌意访问或攻击行为。
天网可以算是一款入门级别的防火墙,和上述5款防火墙最大区别是非常容易上手,根本不需要设置什么东西,拿来就用!普通用户如果怕不装防火墙感觉不安,但又怕设置麻烦的话,干脆就用用天网算了。
主要特点:
1)严密的实时监控天网防火墙(个人版)对所有来自外部机器的访问请求进行过滤,发现非授权的访问请求后立即拒绝,随时保护用户系统的信息安全。
2)灵活的安全规则天网防火墙(个人版)设置了一系列安全规则,允许特定主机的相应服务,拒绝其它主机的访问要求。用户还可以根据自已的实际情况,添加、删除、修改安全规则,保护本机安全。
3)应用程序规则设置新版的天网防火墙增加对应用程序数据包进行底层分析拦截功能,它可以控制应用程序发送和接收数据包的类型、通讯端口,并且决定拦截还是通过,这是目前其它很多软件防火墙不具有的功能。
4)详细的访问记录和完善的报警系统天网防火墙(个人版)可显示所有被拦截的访问记录,包括访问的时间、来源、类型、代码等都详细地记录下来,你可以清楚地看到是否有入侵者想连接到你的机器,从而制定更有效的防护规则。与以往的版本相比,天网防火墙(个人版)设置了完善的声音报警系统,当出现异常情况的时候,系统会发出预警信号,从而让用户作好防御措施。
5)即时聊天保护功能
(四)Outpost Firewall :
outpost,口碑很好,用户对其评价很高,号称世界排名第二的东东,它能够预防来自Cookies、广告、电子邮件病毒、后门、窃密软件、解密高手、广告软件和其它 Internet 危险的威胁 该软件不需配置就可使用, 这对于许多新手来说, 变得很简单 Outpost Security Suite Pro是最新推出的集合反病毒和反木马功能的专业防火墙安全套装,喜欢的朋友试试!
能力也很强悍,网上找个破解补丁可以使用10年,但是可能占用系统资源多一点,配置不高的用户可能上网会感觉有点延迟。而且这款防火墙比较专业,上网过滤的东西也很多,很多网站的也被过滤掉,用户可能看的不习惯,所以大家自己看着办吧。
(五)瑞星个人防火墙:
瑞星个人防火墙2008版,针对目前流行的黑客攻击、钓鱼网站、网络色情等做了针对性的优化,采用未知木马识别、家长保护、反网络钓鱼、多账号管理、上网保护、模块检查、可疑文件定位、网络可信区域设置、IP攻击追踪等技术,可以帮助用户有效抵御黑客击、网络诈骗等安全风险。
防火墙多账号管理,方便用户管理自己的电脑
未知木马识别,防范未知木马的攻击
IE功能调用拦截,使IE浏览器不被病毒利用
提供强大的反钓鱼、防木马病毒网站功能
模块检查功能,阻止木马通过网络发送信息
(六)ZoneAlarm:(强烈推荐)
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程序。ZoneAlarm可以帮你执行这项重大任务喔。基本版还是免费的。使用很简单,你只要在安装时填入你的资料,如有最新的ZoneAlarm,你就可以免费网上更新。安装完后从新开机,ZoneAlarm就会自动启动,帮你执行任务。当有程序想要存取Internet时,如网络浏览器可能会出现连不上网络,这时你可以在右下角ZoneAlarm的小图示上按两下鼠标左键,选取Programs的选项,勾选你要让哪些软件上网,哪些不可以上网,利用此种方法来防治一些来路不明的软件偷偷上网。最好的方法是锁住(Lock)网络不让任何程序通过,只有你核准的软件才可以通行无阻。你还可利用它来看看你开机后已经使用多少网络资源,也可以设定锁定网络的时间。这么好用的软件你一定要亲自使用才能感觉到它的威力。
ZA功能确实比较强大,但是对普通用户而言还是比较难上手,而且过于严格的规则可能导致上某些论坛出错,而且最新的ZA版本与卡巴斯基有严重冲突,所以卡巴的用户如果要安装ZA防火墙的话还是悠着点,哈哈。实在想尝试的话可以考虑安装55版本的,这个稳定。
(七)Norton Personal Firewall:
Norton出品的个人防火墙将提供完整的网络安全,防止重要资料被窃,并有过滤网站的功能,能够阻隔各种网络黑客可能的入侵方式:Java applets,ActiveX
控制,以防您的私人信息被窃取和损坏。
特性:
检测删除病毒和恶意软件
自动屏蔽恶意软件和蠕虫
防止邮件中的病毒
寻找移除隐藏的漏洞
自动更新功能
即时保护功能。
(八)费尔防火墙:(强烈推荐)
费尔个人防火墙专业版是费尔安全实验室最重要的产品之一,它不仅功能非常强大,而且简单易用,既能满足专业人士的需求也可让一般用户很容易 *** 控。它可以为你的计算机提供全方位的网络安全保护,而且 完全面费。 主要功能免费试用(功能限制),30天免费升级
1 阻止网络蠕虫病毒的攻击,例如各种冲击波病毒。
2 阻止霸王插件,并允许自定义规则阻止新的霸王插件,广告和有害网站等。 此阻
止非常彻底,不仅插件不会d出询问安装的对话框,而且根本不会被 下载,因此还可以提高上网速度。
3 应用层与核心层双重过滤系统可以提供双重保护。
4 Windows信任验证技术可以自动信任安全的程序,而不再需要询问用户,增 加程序的智能性和易用性。
5 内置了 7 大模式供不同需求的用户选择。比如:Inernet 连接共享模式, 安静模式等。
6 改进的网络监控室不仅让网络活动一目了然,而且还可以对连接进行实时 控制,比如:切断连线,随时根据监控数据生成对应的规则等。
7 交互式规则生成器使生成规则简单易行。
8 密码保护可以保护防火墙的规则和配置被他人修改。
9 可以非常方便的对规则进行备份和恢复。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://www.outofmemory.cn/zz/13237957.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-24
下一篇 2023-06-24

发表评论

登录后才能评论

评论列表(0条)

保存