Przenikliwy wzrok zapory

Subskrybuj RSS A A A
10 listopada 2003
Wiesław Pawłowicz

NetScreen wprowadzi na rynek systemy zaporowe działające na poziomie aplikacji.

NetScreen wprowadzi na rynek systemy zaporowe działające na poziomie aplikacji.

NetScreen Technologies zapowiada, że wkrótce wszystkie jej systemy zaporowe zostaną wyposażone w funkcje tzw. wnikliwej analizy pakietów (deep packet inspection). Technologia, którą David Flynn, wiceprezes NetScreen, określa jako największy przełom w dziedzinie systemów zaporowych od czasu wprowadzenia rozwiązań typu stateful inspection, to w sumie nic innego jak firewall aplikacyjny oparty na rozwiązaniach firmy OneSecure, którą NetScreen przejął w ub.r.

Upowszechnione w połowie lat 90. filtrowanie pakietów w trybie stateful inspection pozwoliło wyjść poza analizę nagłówków pakietów IP. Umożliwiło przede wszystkim monitorowanie sesji pod kątem zgodności z typowymi sekwencjami komunikatów wymienianych przez klienta i serwer. Firewall aplikacyjny bada nagłówki IP, nagłówki protokołów wyższych warstw, np. HTTP czy SMTP, a nawet przenoszone przez nie dane. Wszystko po to, aby uchronić aplikacje przed atakami skierowanymi w ich słabe punkty. Przykładem takich ataków mogą być ataki typu SQL injection skierowane przeciw aplikacjom Web współpracującym z bazami danych. Równie dobrze mogą to jednak być ataki na usługi pocztowe lub DNS.

NetScreen zapowiada wprowadzenie funkcji wnikliwej analizy pakietów do nowej wersji systemu operacyjnego ScreenOS 5.0, która w listopadzie będzie dostępna dla urządzeń NetScreen-5GT, 5XT, 25, 204 i 208, a w grudniu również dla modeli wyższej klasy: NetScreen-500, 5200 oraz 5400. Obecnym użytkownikom zapór tej firmy, którzy wykupili opcję wsparcia technicznego, NetScreen będzie oferował bezpłatną aktualizację systemu.

NetScreen nie jest pierwszą dużą firmą podejmującą temat zapór aplikacyjnych. Podobne funkcje wprowadziły już Check Point Software Technologies (w maju br.) i Cisco Systems. Check Point oferuje SmartDefense - produkt umożliwiający ochronę aplikacji pracujących za zaporą, w tym serwerów WWW, DNS i serwerów pocztowych. Cisco zaś niedawno wprowadziło moduły CSA (Cisco Security Agent) oparte na technologii detekcji włamań firmy Okena przejętej na początku br.

Choć wnikliwa analiza pakietów może być atrakcyjną funkcją dla wielu firm obawiających się infekcji przez kolejnego internetowego robaka, to niestety wymaga znacznej mocy obliczeniowej, co powoduje istotne zmniejszenie przepustowości zapór firewall. Nowe modele urządzeń NetScreen Deep Inspection Firewall nie mogą prowadzić bieżącej analizy pakietów z wydajnością porównywalną do przepustowości sieci, zwłaszcza sieci gigabitowych. Stawia to pod znakiem zapytania ich przydatność do zastosowań w korporacyjnych centrach danych. Duże firmy planujące zastosowanie zapór aplikacyjnych powinny więc raczej wstrzymać się z decyzjami do czasu, aż NetScreen zaprojektuje nowe wersje specjalizowanych dedykowanych układów ASIC, które będą mogły obsłużyć proces wnikliwej analizy pakietów z odpowiednio wysoką wydajnością.

Zapory pod batutą
Oprócz systemu operacyjnego Screen-OS 5.0, przedstawiciele NetScreen poinformowali o wprowadzeniu nowej wersji aplikacji NetScreen-Security Manager przeznaczonej do zarządzania systemami bezpieczeństwa. Oprogramowanie wyposażono w nowy interfejs graficzny. NetScreen Security Manager jest dostępny jako bezpłatna aktualizacja dla klientów NetScreen-Global PRO. Dla nowych użytkowników cena oprogramowania wynosi ok. 6000 USD za licencję umożliwiającą zarządzanie maksymalnie 10 urządzeniami.

Oceń artykuł

średnio: 1 liczba ocen: 1

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88