OpenFWTK 2.0 — межсетевой экран уровня приложений
Вышла новая версия OpenFWTK (Open Firewall ToolKit), межсетевого экрана уровня приложений (application firewall), распространяемого по лицензии BSD, — 2.0.
По сравнению с другими решениями в области межсетевого экранирования OpenFWTK интересен тем, что является полноценным фильтром уровня приложений, то есть полностью отсутствует «сквозное» взаимодействие через OpenFWTK между клиентским и серверным приложением.
По сравнению с TIS FWTK, последняя версия 2.1 которого была выпущена в марте 1998 года, OpenFWTK обладает следующими новыми и улучшенными возможностями:
- Поддержка SSO (Single Sign On) — единой точки доступа к защищаемым сервисам через механизм аутентификационных агентов (на настоящий момент реализована консоль «сильной» аутентификации для telnet-клиента), позволяющий использовать единую точку входа для приложений, для которых затруднена поддержка одноразовых паролей.
- Поддержка NAC (Network Admission Control) для протокола HTTP — определение политик ограничений в зависимости от версии браузера.
- Поддержка Content Filtering — фильтрация содержимого для протоколов HTTP, SMTP, FTP, POP3, NNTP с использованием большого спектра внешних приложений через milter-интерфейс (включая spamassasin, dspam, большинство антивирусов и т.д.).
- Устранены проблемы с безопасностью взаимодействия с authsrv.
- Обновлен набор поставляемых прокси-серверов.
- Новый API позволяет легче разрабатывать собственные прокси-серверы.
Из недостатков стоит отметить отсутствие хорошей документации (желающие приглашаются для написания автором проекта).
Постоянная ссылка к новости: http://www.nixp.ru/news/8661.html. Дмитрий Шурупов по материалам opennet.ru.
Последние комментарии
-
fhunter, 29 ноября в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
-
DimitriuS, 6 сентября в 10:37 → Перекличка 14
-
Иванн, 9 апреля в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
-
fhunter, 26 февраля 2021 года в 20:45 → A, MX, PTR — Настройка и проверка извне. Как ? 2
