Про шлюз інформаційної безпеки

На ринку з’явився шлюз інформаційної безпеки D-Link DFL-M510 . Про його характеристики можна прочитати за адресою http://www.ritm-it.ru/protection/d-link/dlink-firewalls/m90464/7730.htm . Він підключається між міжмережевим екраном та локальною мережею. Пристрій дозволяє заблокувати роботу програм чи їх окремих функцій, коли він виявить в них шкідливий код, обмежити роботу із поштовими службами, програмами-завантажувачами(GetRight та ін.), обмежити пропускну здатність каналу, блокування несанкціонованого трафіка, керування передачею Р2/Р-сервісів, захищає від більшості атак DOS/DDOS. Якщо атака йде із середини мережі, то використовується технологія Zone Defense і пристрій може заблокувати порт комутатора до якого під’єднаний хакер. Можна отримати детальну статистику про роботу користувачів мережі та окремих програм у форматі веб-сторінки. Має він і певні недоліки. Першим я б виділив ціну – 830$, занадто дороге вирішення проблеми. Друге, не вдалось знайти інформацію про можливість перепрошивки( обновлення) програмного забезпечення шлюзу. Зрозуміло, що встановивши такий пристрій адміністратор не позбавиться проблем, особливо проблем пов’язаних із безпекою. Тут необхідний комплексний підхід.

© Інформаційні технології. Аналітика , Рідна Мережа