К сожалению, программа удалена из каталога
Программа "ViPNet Office Firewall"
описание, версии, информация, скриншоты
Описание программы 2004-04-13
Автор: Инфотекс
Возможности:
Динамическая трансляция сетевых адресов позволяет работать множеству внутренних клиентов под одним внешним IP-адресом. Реализована также статическая трансляция сетевых адресов, что позволяет публиковать во внешней сети (Интернете) сервера, находящиеся во внутренней сети, например, почтовый сервер, веб-сервер, FTP-сервер. Трансляция сетевых адресов доступна так же и для протоколов отличных от TCP, UDP, ICMP.
Реализовано автоматическое открытие портов, необходимых для работы FTP-клиентов.
Реализована блокировка всплывающих окон, рекламных баннеров, интерактивных элементов (Flash-анимация) и персонализирующих пользователя элементов (Referrer и Cookie).
Можно задать параметры, которые будут использоваться как значения по умолчанию в случае добавления новых правил трансляции. Параметры автозаполнения можно также установить автоматически.
Для каждого сетевого интерфейса можно назначить диапазон допустимых IP-адресов для блокирования пакетов с неправильным адресом отправителя. Таким образом, можно предотвращать сетевые атаки, заключающиеся в подмене IP-адреса отправителя на IP-адрес из доверенной сети (спуфинг).
Можно фильтровать локальные и транзитные IP-пакеты по адресам получателя и отправителя. В предыдущих версиях фильтрация осуществлялась только по внешнему адресу пакета (получателя или отправителя в зависимости от направления пакета).
Можно фильтровать широковещательные IP-пакеты по адресам конкретных отправителей.
Реализована возможность применения правил фильтрации по заранее заданному расписанию, позволяющая гибко управлять и ограничивать затраты на оплату каналов связи.
Условия выполнения фильтров проверяются в заданном порядке, что исключает конфликт адресов в фильтрах.
Эта система блокирует наиболее распространенные сетевые атаки (WinNuke, Land, Teardrop, Ssping, Tear2, NewTear, Bonk, Boink, Dest_Unreach, UDP flood, Ping flood, OOBnuke и т.д.) посредством постоянного слежения за входящим и исходящим трафиком на предмет атак;
Отображение пары адресов и различных новых флагов (в частности, признаков NAT), а также новых кодов событий. Поддерживается автоматическая архивация журналов и экспорт данных в html- или Excel- формат.
Реализована возможность создавать различные конфигурации с настройками программы и оперативно переключаться между ними.
Основные преимущества программы:
Типовые варианты использования ViPNet Office Firewall:
— Защита локальной сети от атак из Интернет — ViPNet Office Firewall позволяет оградить локальную сеть от злоумышленников, которые не просто сканируют Ваш сервер-шлюз, но и пытаются проникнуть в Вашу локальную сеть. Для этого достаточно установить внешний сетевой адаптер сервера (подключенный к сети Интернет) в режим «Бумеранг» ("Stealth").
— Управление доступом к Интернет-ресурсам из локальной сети - Помимо защиты от атак из Интернет, ViPNet Office Firewall позволяет запретить работу с Интернет определенным компьютерам локальной сети, пользователям которых такой доступ для служебных нужд не требуется или разрешить отдельным компьютерам работать в сети только с определенными сервисами, например, почтовыми серверами. В этом случае достаточно задать фильтры для IP-адресов компьютеров или диапазонов адресов и указать, что трафик с данных адресов должен быть заблокирован или разрешен.
— Организация виртуальных сетей и ДМЗ — ViPNet Office Firewall поддерживает неограниченное количество сетевых адаптеров и для каждого сетевого адаптера можно задать свой режим и свои фильтры. Благодаря этому можно разделить две или три локальные сети, например, так, чтобы из первой сети во вторую доступ был открыт, а наоборот — нет (или только определенным компьютерам был бы разрешен доступ). Также имеется возможность организации так называемой «демилитаризованную зону»(ДМЗ), в которой разместить сервера, открытые для доступа из Интернет. При этом исходящий трафик из ДМЗ в локальные сети, подключенные к другим внутренним адаптерам, можно полностью заблокировать.
Системные требования
— процессор Pentium III 500 МГц и выше;
— не менее 512 мегабайт оперативной памяти;
— 200 мегабайт свободного места на жестком диске;
— операционная система Microsoft Windows 2000 / XP (вся линейка) / Server 2003 / Vista (вся линейка) 32-bit / Server 2008 32-bit, Linux;
— Internet Explorer версии 6.0 и выше;
— модем или сетевые карты.