Computer Associates Session Wall-3

    通过大大减入管理所需时间和保证网络的高效与安全性,Session Wall-3将网络技术提高了一大步。它可以完全自动识别网络的使用方式,具体的网络使用,还能够识别经常出现的基于网络的入侵、攻击和滥用。Session Wall-3通过生产使用、安全性和符合公司政策这几个方面揭示了网络的工作情况。

    Session Wall-3内置基于网络的应用挑战/响应/检测和网络层传输内容扫描工具,用来识别企图使用登录或破坏登录以跟踪如电子资产之类的移动,从而提供相应的日志、警告、响应和文档。

SessionWall-3技术

    SessionWall-3是一个非常容易使用的网络分析工具软件。它能检测经过的网络流量,扫描流量的内容,给出显示、报告、日志和警告,并提供一个可“查看所有信息”的阅读器,该阅读器以一种易于理解的方式表示某一通信。另外,Session Wall-3使用专有的“无明显阻塞”方式,按照规则或响应具体的警告来阻止不合理的流量。

    在1997年SessionWall-3出现以前,企业的唯一选择是购买多种单独的软件产品。现在有了SessionWall-3,用户使用功能丰富的单一软件,就可以看到他们的网络是如何被使用的,可以发现问题,并由SessionWall-3直接提供的帮助以保护他们的网络,减少业务损失。

    SessionWall-3可以安装在任何装有Window95/98或NT4.0/5操作系统的机器上,能够处理一个或多个以太网、令牌环网和FDDI局域网段的网络流量。

    SessionWall-3 Release4(V1R4)被设计成为既可以独立使用又可以与其它软件配合使用的产品。它包括一流的监视和使用查看器、入侵检测和破坏服务攻击检测引擎、含有超过500,000个分类站点列表的URL控制器、Java/ActiveX破坏小程序检测引擎以及病毒检测引擎。它可以扩展所有常用防火墙的功能,保护具体应用,提供入侵检测,审查当前设置。通过OPSEC接口,Session Wall-3可以与 FireWall-1进行连接。在版本4中, SessionWall-3有针对CISCO路由器的接口,可以动态改变它们的访问控制列表。

SessionWALL-3保护

    当你将本地网或企业网连接到Web并在公司内部用Internet技术时,你将面临以下两个主要问题:

  •     隐蔽你的网络以防止外来入侵和攻击
  •     保护你的公司,免于因内部网络滥用造成的生产效率低下

    SessionWall-3是快速简单地解决以上两个问题的有效和经济的途径。再者,它避免了改变当前网络拓扑结构、造成网络性能负担、需要附加的计划和实施周期等麻烦。

    在单一集成的软件包中,SessionWall-3为业界提供了最全面的网络保护。其功能包括:

  •     从宠观统计到具体用户使用的网络使用报告。目前己具有“向下深入”的功能。
  •     网络安全性包括内容扫描、入侵检测(破坏服务攻击、可疑活动、恶意代码、病毒等)拦截、警告和日志。
  •     Web和内部使用政策监视与控制可以通过用户ID、IP地址、域、组、内容和控制列表等监视Web访问和保证公司间政策。
  •     公司保护常常指拆讼保护-监视E-mail内容、日志、浏览和文档。

    为实现各自的网络保护需求,SessionWALL-3为以下用户服务:审计员、安全顾问、法律执行代理机构、金融机构、小型商业机构、大型企业、Internet服务供应商、教育机构和政府部门。

SessionWALL-3监控

    SessionWALL-3包含Web访问、监控/拦截/警告,入侵检测、攻击检测、破坏小程序和破坏性E-mail的政策文件夹。政策文件夹中的规则是一个组织想要知道他们的网络是怎样使用的、如何检测入侵、如何怀疑网络活动所必须的。这些规则容易被激活和挂起,除了正常的保护外还可进行修改满足用户的具体要求。这些规则包括监视和阻止特定用户组、特定地址、特定域访问特定Web站点,特定URL、特定内部服务器的能力。

    一旦安装完成,SessionWALL-3马上启动对入侵企图和可疑网络活动的监视,并为E-mail、Web浏览、新闻、Telnet和FTP等活动建立日志。通过菜单选项,可以很容易地加入新规则或修改现有规则。SessionWALL-3对所有与规则无关的网络活动进行识别以进行统计和实时分析,经常会出现需要附加规则的情况。