O2Micro的Matrix系列多功能防火牆的處理核心使用ASIC處理器,能夠提供良好的第2層與第3層過濾功效。具有768MB記憶體,可以儲存大量記錄,讓管理者直接線上查詢,或是匯出至記錄伺服器,讓管理者可以統整分析所有資訊安全訊息。產品還額外具備VLAN、IDS與VPN功能,可以讓中小型企業得到充足的安全防護機制,並具備路由器功能,可以讓管理者選擇採用路由或是橋接方式,讓網路連線更彈性。
管理介面採JAVA,操作簡易
Matrix的管理網頁是以JAVA寫成,主控電腦需安裝JRE才能正常操作。管理者除了可以透過Console的方式連線外,也能夠透過SSL遠端登入。
管理介面只支援英文,但是因為管理介面十分單純,管理者不會因此感到太多困難,根據廠商表示,下一階段的系統更新將會加入中文管理介面及線上說明,可以讓管理者即時得到協助。
Matrix的操作與設定流程相當簡單,以物件管理的方式設定。管理者需要先開啟欲啟用的功能模組,如防火牆、VPN或IDS,接著設定相關網路元件的IP位址與內容,最後訂定各項存取規則即可完成。由安裝機器加上定義10條防火牆規則,直到測試網路連線是否運作正常,整個步驟僅需15分鐘即可完成。設備也具有上下載設定檔案的功能,可以將現有設定檔下載備分,也可以大量部署具有相同設定的設備。
功能偏重於第2層與第3層管理
在Matrix上,主要做到的是第2層與第3層安全防護,包括防火牆、VPN、VLAN、IDS與QoS等功能,而沒有第4層至第7層的應用程式過濾功能。不過透過關鍵字過濾系統,可以讓管理者過濾不當網紙、電子郵件位址,並能夠阻擋FTP協定中的資料與指令,可以達到比較深入的安全防護機制。
雖然設備具有IDS功能,但僅能阻擋基本的DoS/DDoS攻擊,而沒有辦法辨識出應用程式攻擊。這是因為設備的處理器並非使用CPU架構,而是使用ASIC架構作為處理器的核心,如果強要過濾第7層的資訊,反而會降低效能。只要防火牆能有效阻擋DoS/DDoS之類攻擊,並預先處理相關應用程式資訊,後方的防毒或相關內容過濾設備在過濾封包時就會更有效率。文⊙羅健豪
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12