39
классов трафика, а также отдельных соединений. Поддерживают
централизованное управление на основе правил, интегрированных с
правилами FireWall-1/VPN-1.
MetaIP. Система управления инфраструктурой IP-адресов
предприятия. Интегрирует службы DHCP, DNS и аутентификации, дополняя
их собственным сервисом UAM отображения имен пользователей на IP-
адреса. Сервис UAM может быть использован межсетевыми экранами
FireWall-1, за счет чего.
Координированный контроль доступа в нескольких точках. В
точках контроля доступа в центральной сети предприятия, а также в
удаленных сетях его филиалов могут быть установлены модули шлюзов
FireWall-1/VPN-1, защищающие все узлы, находящиеся в подсетях
предприятия. Шлюзы могут быть установлены в виде программных модулей
на стандартные платформы (Windows, Solaris, HP-UX, IBM AIX, Linux), либо
в виде специализированного аппаратно-программного комплекса.
Управление доступом на уровне пользователей. Наряду с
субъектами-сетями межсетевыми экранами FireWall-1 поддерживаются такие
субъекты доступа как пользователи и группы пользователей. Для таких
субъектов в правилах доступа в качестве действия экрана определяется метод
аутентификации, в результате чего трафик данного пользователя проходит
через экран только в том случае, когда пользователь докажет свою
аутентичность.
Контроль доступа на основе содержания передаваемой
информации. Система безопасности FireWall-1/VPN-1 поддерживает
развитые методы контроля доступа на основе содержания передаваемой
информации. Модуль FireWall-1/VPN-1 позволяет задавать правила доступа
для различных типов объектов-ресурсов, которые классифицируются в
зависимости от типа протокола доступа (HTTP, FTP, SMTP), выполняемой
протокольной операций (например, только GET для ресурса протокола FTP),
адресов отправителя или получателя и других признаков.