
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2001 ml@sikurezza.org Soggetto: R: info su checkpoint firewall-1 Mittente: Daniele Data: 20 Jul 2001 11:21:32 -0000
Anche l'IOS firewall e' stateful content filtering grazie a CBAC, content based access control. Cheers, Daniele. -----Messaggio originale----- Da: Berry [mailto:berry@sikurezza.org] Inviato: giovedi 19 luglio 2001 20.48 A: ml@sikurezza.org Oggetto: Re: info su checkpoint firewall-1 Ciao Mino ;) At 18.04 18/07/01 +0200, you wrote: >Un ciao a tutta la lista. >Volevo chiedervi se qualcuno conosce abbastanza bene su che livello iso/osi >lavori checkpoint firewall-1. Beh come la maggior parte dei firewall, FW1 lavora sul network layer quindi e' un packet filter; anche se al suo interno (credo tu debba abilitarlo) fa anche da "Application Proxy/Stateful Gateway". Per il content scanning/filtering devi rivolgerti a soluzioni di terzi. In ogni caso FW-1 e' , come Cisco PIX, uno Stateful Inspection Firewall e controlla tutti i 7 layer del modello OSI (anche se da qualche parte ho letto che arriverebbe solo al 5^ (sessione) ; chiedo conferma ESP?). ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005