免費的開源軟件(FOSS)隨處可得。這類產品涉及技術產業的方面。帶有防火墻,路由,VPN甚至是UTM的網絡就是免費開源軟件的一個絕好例子。這篇文章將向大家介紹一些當前市場上可看到的商業性開源網絡安全方案。在開源網絡中你可以享受到低成本,高安全性,靈活性,擴展性等好處。
以下是三個舉例:
Endian
Endian是一個功能齊全的UTM系統,該系統提供一種有狀態防火墻,VPN(IPSec/OpenSSL),網關反惡意,反垃圾郵件,QOS/Bandwidth 管理,IPS和代理功能。可以將其作為軟件方案,按照自己對網絡安全的需求來增加硬件或多種優化的裝置。和該領域的其他產品一樣,產品的社區版本提供核心功能,而商業版提供的功能則更多。
Endian基于Web的管理界面操作起來非常容易。其儀表板功能可以讓用戶實時查看Endian系統以及其保護的網絡。Endian也提供集中式管理功能。Endian Network是一個基于Web的集中式管理方案,可用于多種Endian產品。Endian熱點附加模塊可以通過允許捕獲端口的方式創建一個安全的無線熱點,通過SSL VPN和RADIUS保護無線網絡的安全。Endian在功能齊全和性能之間做到了很到的平衡。
Untangle
Untangle是一個打包的功能型UTM網絡安全方案,它包含一套完整的安全性能:防火墻,VPN(OpenVPN/SLL),路由,QOS, 反惡意攻擊,反釣魚,反垃圾郵件服務,反入侵防御和網頁內容過濾。其簡單的Web GUI 可以輕松而快速地管理整個系統。改進的報告功能可以讓用戶鳥瞰網絡中發生的一切,并向PDF/HTML輸出數據。
通常的管理功能喜歡使用自動軟件更新作為其核心,而與其相關的特色功能則受到網絡/安全管理員的親睞。該產品也有開源版本。還有一些商業捆綁型版本以迎合SMB和教育類環境的需要。商業附件,如Commtouch, 改進的阻擊垃圾郵件功能,改進的策略管理器,eSoft提供的商業Web過濾方案,WAN負載平衡和故障轉移,Active Directory連接器以及卡巴斯基反病毒等大大擴充了該產品的功能。
Vyatta
Vyatta是一個開源的路由,防火墻VPN方案。其功能支持大量高級路由協議(BGP, OSPF, RIP 等),入侵防御,URL過濾和WAN負載平衡。Vyatta側重于路由和安全功能,并將自己定位成網絡領域內思科的競爭對手。Vyatta以多種方式提供方案:硬件裝置,部署在用戶自己的標準×86硬件,虛擬化(Xen/Vmware)甚至是云部署。在管理方面,它提供的是直觀Web界面或是真實CLI。