目前,防火墙新产品的加盟和功能的增强使得各产品的销售领域逐渐分散,但是位居榜首的仍然是Check Point Software公司的FireWall-1。
新增功能
如今,当我们看到产品海报上标有“全新的”和“改善的”字样时,心里不免犯嘀咕。可是,这两个词用来描述防火墙产品市场却恰如其分。目前,防火墙的新功能有:
1.提供的管理界面使防火墙的配置更安全,监控更容易;
2.可自动进行病毒扫描,堵截非法URL和Java过滤;
3.对远程用户进行身份验证,防止攻击性的访问,提高了安全性;
4.增加了防止基于协议攻击的“障碍物”,例如Ping of Death和TCP SYN“洪水”。
此外,防火墙厂商还把网络前沿技术,如Web页面超高速缓存、虚拟私人网络和带宽管理等与其产品结合起来。
评测概述
NetWork World实验室邀请了12家厂商参加一次对防火墙产品的评测,其中8家欣然接受。
Check Point Software公司的FireWall-1凭其丰富的功能和对各种企业级网络的适应性而荣膺桂冠。至于CyberGuard公司的CyberGuard Firewall,如果不考虑其对硬件平台支持的专有性,也是个相当不错的产品,除了拥有FireWall-1的大部分功能外,它还具备内置于操作系统中的各种安全特性,这点非常适合那些既担心内部安全又担心外部安全的用户。值得表扬的还有Cisco Systems公司的PIX,它是一个大大简化了的但功能健全的防火墙,对仅希望控制访问的网络管理者极具吸引力。
本次评测中,还涌现出了一些新产品,如Watchguard Technologies公司的Watchguard Security System和Netguard公司的Guardian都值得注意,它们在某些方面功能独到,略胜一筹。虽然这两个产品目前还欠成熟,但都是潜在的、强大的竞争对手。
Ukiah Software公司的NetRoad FireWall for Windows NT,Elron Software公司的Elron FireWall Secure 32OS和Microsoft公司的Proxy Server(自称为防火墙)也各具特色,尤其适合小型网络的使用。但是,企业级的网络管理者会发现它们功能有限,且缺乏灵活性。