[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: R: info su checkpoint firewall-1
Mittente: Daniele
Data: 20 Jul 2001 11:21:32 -0000
Anche l'IOS firewall e' stateful content filtering
grazie a CBAC, content based access control.

Cheers,
Daniele.

-----Messaggio originale-----
Da: Berry [mailto:berry@sikurezza.org]
Inviato: giovedi 19 luglio 2001 20.48
A: ml@sikurezza.org
Oggetto: Re: info su checkpoint firewall-1


Ciao Mino ;)

At 18.04 18/07/01 +0200, you wrote:
>Un ciao a tutta la lista.
>Volevo chiedervi se qualcuno conosce abbastanza bene su che livello iso/osi
>lavori checkpoint firewall-1.

Beh come la maggior parte dei firewall, FW1 lavora sul network layer quindi
e' un packet filter; anche
se al suo interno (credo tu debba abilitarlo) fa anche da "Application
Proxy/Stateful Gateway".
Per il content scanning/filtering devi rivolgerti a soluzioni di terzi.
In ogni caso FW-1 e' ,  come Cisco PIX, uno Stateful Inspection Firewall e
controlla tutti i 7 layer del modello OSI
(anche se da qualche parte ho letto che arriverebbe solo al 5^ (sessione) ;
chiedo conferma ESP?).







________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005