Aug
4
Palo Alto 下一代防火墙揭秘(之二)
Filed Under Switch&Route&Firewall | Leave a Comment
举例来说,你有一组web浏览规则(rule),这些规则与各种基于HTTP的应用相关。假设一个场景,用户登录到Google,然后打开一个新tab页面,访问Facebook,并开始Farmville应用。首先,搜索rules来检查用户是否可以访问HTTP服务,如果可以,Google页面被允许加载。然后当用户访问Facebook时,HTTP流量中的Facebook签名被检测到,因此触发Facebook策略检查,如果允许则加载 Facebook的页面。当用户点击Farmville时,再对Farmville的策略进行检查,如果这次Farmville是被禁止的,那么,访问被禁止并记录日志。
Aug
1
Palo Alto 下一代防火墙揭秘(之一)
Filed Under Switch&Route&Firewall | Leave a Comment
看了Gartner关于下一代防火墙的定义,以及今年以来Palo Alto防火墙以“下一代防火墙”为旗帜口号的声势,Adreaman不禁对Palo Alto的防火墙设备充满了好奇心,它到底创新在哪些方面,将对防火墙产品的发展产生哪些影响,要回答这些问题,就不得不对Palo Alto防火墙的真正工作细节做深入的学习和理解。因此,我在网络上搜寻了一番,找到一篇较为深入介绍Palo Alto防火墙的文章,译为中文,期望能帮助我们加深对下一代防火墙的理解。