还记不记得以前的一篇有关开源UTM的文章([url]http://waringid.blog.51cto.com/65148/80204[/url]),或许你对它了解得不多,也可能会认为其功能也不怎么样.那么我们今天来看看世上鼎鼎大名的Mcafee带来的UTM会有哪些不同.通过这篇文章你会有一个比较清楚的认知.这里我下载的是McAfee.Secure.Internet.Gateway.v4.5的ISO包,具体的介绍你可以参考它的官方网站上的介绍(  [url]http://www.mcafee.com/us/small/products/anti_spam/secure_internet_gateway.html[/url]),先看show一下原装UTM的图片:
当然,我没那么多的Money使用真正的Mcafee的UTM来做测试,所以只能使用VMware来体验一下,当然,如果安装在PC上会有更好的性能体验.通过安装我们可以看到它的核心是基于RedHat  Linux的.所以我相信如果有能力个人都可以DIY这样的UTM.以下介绍是官方给出的功能:

  如果您需要企业级的 Web 和电子邮件威胁防范措施,请选择我们易于管理、价格适中的集成安全设备 -- McAfee Secure Internet Gateway  解决方案。该解决方案既可让企业免遭垃圾邮件、网络钓鱼诈骗、间谍软件、病毒、恶意网站以及其他***的侵扰,又避免了拼凑各独立解决方案带来的高成本以及复杂繁琐的各项工作。
 优势:
 ●尽享全方位的网络威胁防护  
 使用易于安装和维护的单一集成设备,即可将垃圾邮件、间谍软件、病毒、恶意网站和不适当的网络使用行为拒之门外。
 ●以较少的成本获得全面的安全防护  
 以合理的价格为企业的网络和系统部署企业级防护,从而省却管理各独立解决方案所带来的成本以及复杂繁琐的工作。
 ●我们屡获殊荣的技术和持之以恒的研究值得您的信赖  
 欢迎使用我们值得信赖的业界领先安全产品,目前,我们的用户数已达 1.2 亿;世界最受推崇的全球威胁研究中心 McAfee Avert  Labs 的专家团队会全天候地进行威胁检测和研究,以确保您的系统免受当前和未来威胁的侵扰。
 ●易于部署和管理  
 只需 30 分钟即可完成部署:无需安装或维护任何软件;McAfee 可实时进行自动更新,从而有效拦截最新的威胁,使 IT 人员能够腾出时间解决其他紧迫的问题。
 ●始终为您节省各类成本  
 该设备价格固定,续订费用低廉,使您能够以最少的资金获得最大的价值;它所带来的价值是其他同类设备无可比拟的,而且设备成本不会超出您的预算。
 ●更快地采取应对措施,进一步增强监控能力  
 借助 McAfee ePolicy Orchestrator? 的集中管理功能,可以有效地控制企业安全和增强监控能力,使企业在遭受***时能够更快地采取应对措施。
 ●增强网络使用的安全性  
 借助内置的 McAfee SiteAdvisor?,防止员工浏览恶意网站;从传统的 URL 过滤防护方法过渡到真正的网络安全防护;帮助用户了解存在风险的网站(包括潜在的垃圾邮件)。
 特点:
 ●成熟的垃圾邮件防护技术  
 检测和拦截 98% 以上的垃圾邮件(已得到独立认证测试的验证),包括图片垃圾邮件;我们创新性的技术辅以各种强大的功能,可以有效阻止垃圾邮件,这些技术包括:域名信誉、IP 信誉、  发件人身份验证、灰名单技术、图片过滤、完整性分析、启发式检测、黑名单和白名单。
 ●阻止病毒和间谍软件***  
 在网关层拦截病毒和间谍软件;通过阻止恶意代码侵入企业网络并感染系统,从而降低清除这些代码所需的成本;防止数据窃取者通过间谍软件和键盘记录程序窃取数据;扫描所有的电子邮件和 Web 下载内容(包括 webmail)以确保安全。
 ●借助 McAfee SiteAdvisor 确保网络使用安全  
 前瞻性地保护用户和企业网络免遭存在间谍软件、网络钓鱼诈骗或垃圾邮件代理的恶意网站的***;与传统的 URL 过滤方法相比,SiteAdvisor  功能更加强大,它通过阻止相关人员访问危险站点以及向他们及时发出有关潜在垃圾邮件和令人厌烦的弹出广告的警告,切实确保网络安全。
 ●控制不适当以及不慎重的网络使用行为  
 防范浪费网络带宽、危及网络安全和降低企业效率的网络使用行为;使用包含 69 项内容分类的可选 Web 过滤模块来执行 Web 使用策略,并报告个人的网络使用行为。
 ●符合电子邮件隐私要求  
 扫描各种敏感信息(包括财务信息、健康记录、个人身份识别及其他信息);使用预定义的词典和启发式规则自动扫描电子邮件,查找邮件中是否存在 HIPAA、PCI、GLBA、SOX  以及其他法规所定义的隐私信息;拦截检测到的信息或对其进行加密以确保法规遵从性。
 ●借助 ePO? 控制和报告多层安全防护  
 为您提供所需的各种形式的图形报告(高级或详细报告);针对桌面机、网关和邮件服务器进行集中的策略管理和配置,进一步增强安全监控能力,缩短响应时间。
   怎么样,功能够多的吧,下面来一起体验一下吧.
   下载下来的ISO文件需要做一下更改才能在VMware上正确安装,主要是网驱动的问题.需要将ISO文件中\install\appliance\config\hw\e250\base下的drivers文件中的网卡驱动改为pcnet.
webshield是根据硬件设备来判断的,具体的信息在光盘目录:\install\appliance\config\sw下的:ident_hardware文件中.判断语句如下:
#!/bin/bash
# Purpose - To identify the hardware platform for the appliance
#
# Copyright ? 2003 Networks Associates Technology Inc. All rights reserved.
leave()
{
exit 0
}
determine_e250()
{
echo "CONFIGDIR=/install/appliance/config/e250/base" >> /bootinfo
}
determine_e500()
{
grep igabit /proc/pci > /dev/null 2>&1
if [ $? = 0 ]
then
echo "CONFIGDIR=/install/appliance/config/e500/alliance" >> /bootinfo
else
echo "CONFIGDIR=/install/appliance/config/e500/supermicro" >> /bootinfo
fi
}
determine_e1000()
{
echo "CONFIGDIR=/install/appliance/config/e1000/supermicro" >> /bootinfo
}
# If it has an IDE hard disk then it is an E250
test -r /proc/ide/hda/media
if [ $? = 0 ]
then
IDE_MEDIA=`cat /proc/ide/hda/media`
if [ "disk" = "${IDE_MEDIA}" ]
then
determine_e250
leave
fi
fi
# If it has > 4 HT CPUS then it is an E1000
NOCPU=`grep ^processor /proc/cpuinfo | wc -l`
if [ $NOCPU -ge 4 ]
then
determine_e1000
leave
fi
determine_e500
leave

根据以上信息可以知道:系统中存在eide设备就是:e250;如果有4个以上的支持ht(超线程技术)的就是e1000;其他的就是e500.
将文件挂入VMware的CD/DVD-ROM后,就开始安装了.开始安装的提示是表示VMware版本,其适用时间为一个月.当然,网上也有针对PC的破解版,大家可以去找找.

  这里要说明的是,想体验它的话,先要保证虚拟硬盘空间在20G以上,不然可能会出现安装到一半重启的现像,下面继续安装.

  安装完成后的启动界面,了解Linux的朋友对这些一定会很熟悉.使用过反垃圾邮件的相信对这些更是感触非常吧.不信你看看:
启动后的设置过程和以前的IPCop的设置差不多.

  设置完成后出现的登陆界面:

  在客户端的浏览器中输入UTM的地址,通过https连接到UTM并下载安装相应的客户软件.如图:

  输入相关数据后进入初始管理界面,这里的设备可以输入IP地址.用户名为:scmadmin,密码是:scmchangeme.如图所示:

  以下是相关的初始设置画面,这时所有的设置全是中文,右边则有详细的关于该设置的说明,所以说不是很麻烦,对照下来完成就可以了.  
设置完成后点应用,随后系统会启动相关服务并注销当前的用户,当所有服务启动完成,系统会提示重新登录,这里就可以见到完整的设置画面了.
当然,要完全熟悉这些设置需要一定的时间,但由于语言是中文,所以只要有时间,搞定它是没什么问题的.下面的几张图则是病毒检测的一些画面:
可以看到,它和IPCop相比可以说是各有千秋,IPCop胜在开源及强大的插件支持.而McAFEE SECURE INTERNET  GATEWAY则胜在语言及界面友好,而且有厂商支持,当然,对Money的要求也是多多.有兴趣的可以试用一下.

感受McAfee.Secure.Internet.Gateway相关推荐

  1. mcafee怎么添加信任区_如何免费将McAfee SECURE Seal添加到您的WordPress网站

    mcafee怎么添加信任区 If you've shopped on the internet, then you're probably familiar with website security ...

  2. 专访McAfee“M双侠” 感受McAfee云安全自信

    专访McAfee"M双侠" 感受McAfee云安全自信 [51CTO.com独家报道]北京时间11月17日 迈克菲(McAfee)宣布推出McAfee云安全计划.该计划有助于软件即 ...

  3. 与时俱进——新一代反垃圾邮件技术

    与时俱进--新一代反垃圾邮件技术 反垃圾邮件市场渐大 据统计,从目前到2010年,国际网络安全行业发展最快的领域将是内容网络安全领域,中国反垃圾邮件市场有巨大的发展空间. 随着垃圾邮件势头日渐猛烈,风 ...

  4. Mcafee email gateway 全新安装(一)

    公司一直使用websence产品做为公司的邮件网关,但是我们大家都知道webcense版本现在升级了,之后公司就开始使用Mcafee作为 email gateway,今天主要演示全新安装一台Mcafe ...

  5. 甲骨文预言机平台(3) API Gateway

    1. 功能 使您的虚拟云网络(VCN)可以私有访问特定的Oracle服务,而无需将数据公开到公共Internet.不需要Internet网关或NAT即可访问这些特定服务. 您可以设置一个VCN,以便您 ...

  6. 台湾MCI报告:Security SaaS风潮渐起

    这篇文章是台湾产业情报研究所(MCI)在2008年所作的一份有关Security-as-a-Serivce(Security SaaS,为了区别Software-as-a-Serivce,特称呼为Se ...

  7. USM Appliance 部署和用户文档

    USM Appliance 部署指导 系统概览 USM Appliance 部署 设置管理接口 注册USM Appliance USM Appliance初始设置 初始向导 IDS 配置 VPN 配置 ...

  8. TCP/IP 计算机网络协议

    2019独角兽企业重金招聘Python工程师标准>>> 应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuratio ...

  9. 关于 UDP Hole Punching 的资料

    平时用两台电脑,一台 Win, 一台Mac,在这两个平台上进行文件传送非常不方便, 原因是公司不让用企鹅传公司内部文件. 于是想自己写一个传送文件的工具, 服务器使用 GAE,开发语言可以选择 Pyt ...

  10. HTTP/3 原理实战

    作者:billpchen,腾讯看点前端开发工程师 2015 年 HTTP/2 标准发表后,大多数主流浏览器也于当年年底支持该标准.此后,凭借着多路复用.头部压缩.服务器推送等优势,HTTP/2 得到了 ...

最新文章

  1. Android 四大组件之——Acitivity(四) Activity是如何加载显示内容的?
  2. jq ajax异步上传图片插件,jQuery异步上传文件插件ajaxFileUpload详细介绍
  3. Java实现URL下载图片到本地
  4. VTK:Points之DensifyPoints
  5. docker -v 覆盖了容器中的文件_10分钟让你理解 docker 容器中的 uid 和 gid
  6. Python数据类型判断常遇到的坑
  7. Vue_注册登录(短信验证码登录)
  8. linux安装tomcat Neither the JAVA_HOME nor the JRE_HOME environment variable is defined
  9. 10. GD32F103C8T6 定时器-测量pwm的占空比和频率
  10. html数字增加动态效果,jQuery实现数字自动增加或者减少的动画效果示例_泠吢_前端开发者...
  11. 用Android Studio 出现的问题
  12. 人工智能凉凉了?中国 AI 人才缺口高达 12113 个!
  13. 树莓派模拟电路_基于树莓派的热电偶测量模块 MCC 134
  14. eclipse(Kepler Service Release 2)问题记录
  15. NLP在医学领域的应用(更新中)
  16. C++在windows下获得运行主机的硬件信息:CPU序列号、MAC地址、硬盘序列号、主板序列号
  17. BIOS升级之:P5QPL-AM
  18. TCL语言中的执行顺序
  19. 智齿客服Android集成流程,智齿客服接入_智齿客服客服系统如何接入网站_智齿客服接入流程_企业服务汇...
  20. 2021中国医疗机器人产业创新大会参会指南

热门文章

  1. Linux查找link文件,Linux下查找一个文件的所有软硬链接
  2. 错误empty character constant的解决办法
  3. Netty实现高性能IOT服务器(Groza)之手撕MQTT协议篇上
  4. 用户、组和权限命令练习
  5. Go常用功能总结一阶段
  6. 将Web项目War包部署到Tomcat服务器基本步骤
  7. PHP中Trait详解及其应用
  8. BZOJ 4300: 绝世好题 动态规划
  9. 【转】如何调试bash脚本
  10. popen和pclose