nixp.ru v3.0

23 апреля 2024,
вторник,
14:45:53 MSK

1 октября 2007, 14:02

OpenFWTK 2.0 — межсетевой экран уровня приложений

Вышла новая версия OpenFWTK (Open Firewall ToolKit), межсетевого экрана уровня приложений (application firewall), распространяемого по лицензии BSD, — 2.0.

По сравнению с другими решениями в области межсетевого экранирования OpenFWTK интересен тем, что является полноценным фильтром уровня приложений, то есть полностью отсутствует «сквозное» взаимодействие через OpenFWTK между клиентским и серверным приложением.

По сравнению с TIS FWTK, последняя версия 2.1 которого была выпущена в марте 1998 года, OpenFWTK обладает следующими новыми и улучшенными возможностями:

  • Поддержка SSO (Single Sign On) — единой точки доступа к защищаемым сервисам через механизм аутентификационных агентов (на настоящий момент реализована консоль «сильной» аутентификации для telnet-клиента), позволяющий использовать единую точку входа для приложений, для которых затруднена поддержка одноразовых паролей.
  • Поддержка NAC (Network Admission Control) для протокола HTTP — определение политик ограничений в зависимости от версии браузера.
  • Поддержка Content Filtering — фильтрация содержимого для протоколов HTTP, SMTP, FTP, POP3, NNTP с использованием большого спектра внешних приложений через milter-интерфейс (включая spamassasin, dspam, большинство антивирусов и т.д.).
  • Устранены проблемы с безопасностью взаимодействия с authsrv.
  • Обновлен набор поставляемых прокси-серверов.
  • Новый API позволяет легче разрабатывать собственные прокси-серверы.

Из недостатков стоит отметить отсутствие хорошей документации (желающие приглашаются для написания автором проекта).

Постоянная ссылка к новости: http://www.nixp.ru/news/8661.html. Дмитрий Шурупов по материалам opennet.ru.

Пусто
fb twitter vk