Jump to content

Эндианский брандмауэр

Эндианский
Логотип сообщества Endian Firewall
Семейство ОС Linux ( Unix-подобный )
Рабочее состояние Текущий
Исходная модель Открытый исходный код
Последний выпуск 3.3.2 / 13 ноября 2020 г .; 3 года назад ( 13.11.2020 )
ядра Тип Линукс 4.4
По умолчанию
пользовательский интерфейс
Веб-интерфейс пользователя
Лицензия Различный
Официальный сайт www .endian

Endian Firewall — это с открытым исходным кодом для маршрутизаторов , межсетевых экранов и шлюзов дистрибутив Linux , разработанный южнотирольской компанией Endian. Продукт доступен в виде бесплатного программного обеспечения, коммерческого программного обеспечения с гарантированными услугами поддержки или в виде аппаратного устройства (включая услуги поддержки).

Описание

[ редактировать ]

Endian Firewall — это Linux безопасности дистрибутив , который представляет собой независимую операционную систему управления безопасностью . Система устанавливается на ПК с помощью загрузочного компакт-диска и может работать без монитора через онлайн-интерфейс или через клавиатуру в интерфейсе командной строки . Сервер можно настроить через веб-интерфейс или последовательный интерфейс.

Основная задача Endian Firewall — роль шлюза, маршрутизатора и брандмауэра, а также он может выступать в качестве прокси-сервера для Интернета , электронной почты , FTP , SIP и DNS . Можно управлять до четырех различных сетей (в зависимости от количества сетевых карт, установленных на главном компьютере). Сети настраиваются через веб-интерфейс. В Endian они различаются по цветовой кодировке:

  • Красная сеть : подключение к незащищенному Интернету .
  • Зеленая сеть : безопасная интранет , например файловый сервер.
  • Оранжевая сеть : частично безопасная демилитаризованная зона (ДМЗ) . Сюда входят устройства, которые управляют собственным сервером и должны быть доступны через Интернет, например веб-серверы или FTP-серверы.
  • Синяя сеть : защищенная беспроводная часть, сюда можно подключать беспроводные устройства. Таким образом, они отделены от зеленой сети, что повышает ее безопасность.

Endian Firewall включает поддержку балансировки нагрузки , что означает, что вы можете добавить еще одно подключение к Интернету из красной сети. Затем Endian Firewall распределяет сетевую нагрузку на оба контроллера сетевого интерфейса .

Лицензия

[ редактировать ]

Программное обеспечение разработано итальянской компанией Endian Spa из Аппьяно, Южный Тироль, и сообществом разработчиков-добровольцев. Лицензионная модель Endian предусматривает коммерческую и бесплатную версию:

  • Коммерческую версию можно приобрести как в виде самостоятельного программного обеспечения (продукт называется Endian или просто Endian UTM Software ) для установки на собственные ПК, так и в виде готовых Out of the Box – межсетевых экранов, со специальными оборудование, на котором предустановлено программное обеспечение. В настоящее время существует семь вариантов оборудования с разной производительностью и для разных размеров сети: Mini 25 , Mercury 50 , Mercury 100 , Macro 250 , Macro 500 , Macro 1000 и Macro 2500 .
  • Как бесплатное сообщество Endian Firewall , так и коммерческое программное обеспечение Endian UTM предназначены для установки на ваше собственное оборудование. Endian Firewall Community распространяется под лицензией GPL и поэтому является программным обеспечением с открытым исходным кодом , которое можно загрузить бесплатно. Версия для сообщества не включает поддержку, и доступны не все функции коммерческой версии.

Текущая версия включает в себя следующие ключевые функции:

Брандмауэр и безопасность

[ редактировать ]
  • Брандмауэр (в обоих направлениях)
  • Демилитаризованная зона
  • Система обнаружения вторжений/Система предотвращения вторжений
  • Веб-, FTP- и E-Mail- антивирус
  • Антиспам
  • Контент-фильтр
  • HTTPS — веб-интерфейс
  • SSH — доступ и пересылка
  • Планировщик для автоматического резервного копирования

Серверные службы

[ редактировать ]

Управление пользователями

[ редактировать ]

Журналирование и мониторинг

[ редактировать ]
  • Визуализированная программа просмотра журнала в реальном времени ( на основе AJAX ), см. рисунок «Веб-интерфейс Endian Firewall».
  • Регистрируйте действия и нагрузку на сеть и оборудование.
  • Статистика подключений
  • Возможность пересылки журналов на внешний сервер системного журнала.
  • ntopng интеграция
  • Уведомления о событиях по электронной почте
  • Программное обеспечение поддержки - RAID

История и сравнение с оригиналом

[ редактировать ]

Endian Firewall — это форк межсетевого экрана Linux IPCop , который, в свою очередь, является форком SmoothWall . Из-за многочисленных дальнейших разработок используется только одна пятая исходного кода IPCop. Новые версии изначально были основаны на Linux From Scratch и от версии 2.2 до RHEL . [1] или на CentOS . [2] В предстоящей версии 3.0 Endian Firewall практически не содержит Smoothwall и IPCop.

Самым большим отличием от IPCop является то, что Endian Firewall — это не просто комбинация маршрутизатора и межсетевого экрана , а комплексное решение для обеспечения безопасности шлюза (Unified Threat Management). Для этого в дистрибутив прочно интегрированы антивирусный сканер и блокировщик спама. Это позволяет передавать HTTP, FTP, POP3 и SMTP, сканируемые в режиме реального времени и дополнительно фильтруемые.

Кроме того, меню были усовершенствованы с учетом подхода IPCop, что уменьшило сложность, но также уменьшило возможность реконфигурации отдельных служб.

Что касается бизнес-модели, Endian отличается от своей версии SmoothWall и IPCop следующим образом:

  • SmoothWall: коммерческая версия разработана SmoothWall Ltd, а бесплатная версия — сообществом волонтеров. Нововведения в коммерческой версии перенесены лишь частично, а в бесплатной версии обновления безопасности иногда намеренно задерживаются. [ нужна ссылка ] Эта политика стала причиной разделения Smoothwall и развития сообщества IPCop. [3]
  • IPCop: разработка исключительно сообществом добровольцев, только бесплатная версия.
  • Endian Firewall: Дружественное усовершенствование IPCop с целью расширения функций программного обеспечения для создания комплексного программного обеспечения шлюза безопасности. Как и SmoothWall, Endian Firewall также включает функции коммерческой версии, которые отсутствуют в бесплатной версии сообщества.

Резонанс

[ редактировать ]
  • Endian Firewall является частью c't -Debian-Server версии 4 (опубликованной в августе 2009 года), а это было уже в 2007 году. [4]
  • В июле 2005 года межсетевым экраном Endian был OSDir. [5] избран проектом недели.
  • Журнал Linux Magazine 09/2008 опубликовал Endian Firewall UTM Appliances 2.2 и протестировал систему, чтобы подтвердить результат теста, находящийся в верхней середине сопоставимых продуктов. [6]
  1. ^ «Разрабатываемая версия: Endian Firewall 2.2 Beta 2 (Новости DistroWatch.com)» . Distrowatch.com . Проверено 9 июля 2015 г.
  2. ^ «Дистрибутивный выпуск: Endian Firewall 2.3 (Новости DistroWatch.com)» . Distrowatch.com . Проверено 9 июля 2015 г.
  3. ^ «Брандмауэр Linux: Smoothwall и IPCop» . Архивировано из оригинала 7 сентября 2012 года.
  4. ^ "c't-Debian-Server | c't" . Heise.de . Проверено 9 июля 2015 г.
  5. ^ «Проект недели: Endian Firewall :: OSDir.com :: Открытый исходный код, новости Linux и программное обеспечение» . OSDir.com. Архивировано из оригинала 27 декабря 2015 г. Проверено 9 июля 2015 г.
  6. ^ Йорг Фрич. «Praxistest: Endian Firewall Macro X2 » Linux-Magazin» (на немецком языке). Linux-магазин.de . Проверено 9 июля 2015 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 21c9baf4de10d5981b57964584404ed6__1710995400
URL1:https://arc.ask3.ru/arc/aa/21/d6/21c9baf4de10d5981b57964584404ed6.html
Заголовок, (Title) документа по адресу, URL1:
Endian Firewall - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)