efw3logoMegjelent a népszerű tűzfal/proxy appliance 3.0-s, végleges kiadása.

A jó hírt a disztribútor január 20-án, a közösségi csatornán keresztül jelentette be.

Korábban már beszámoltam arról, hogy milyen újításokra számíthatunk az új kiadásban, de nézzük most meg, mik a tényleges újdonságok.
Akadnak szép számban...

Internetbiztonság

HTTPS forgalom szűrése - azaz ezentúl egy titkosított weboldalt nem csak tiltani/engedélyezni lehet, hanem az oldalon található tartalmakat is lehet kontrollálni - pl. vírusellenőrzés, egyes, az oldalon előforduló szavak, kifejezések kontrollálása.

Email biztonság

Az eddig is kiválóan konfigurálható SMTP proxy újabb képességekre tett szert. Domain menedzsmentet is végezhetünk a felületen, illetve a kézbesítési értesítéseket is finomhangolhatjuk.

Virtuális magánhálózat - VPN

Az IPsec felületen a titkosítási algoritmusok jópár új lehetőséggel bővültek, az IKE immár 2.0-s verziót használja.

Az OpenVPN pedig immár a TUN módban is használható (sokat bírálták régebben az Endian-t, amiért csak a TAP módot használta), és a felhasználómenedzsment is több lehetőséggel bővült.

efw3 be

Felhasználókezelés

A felhasználók ezentúl tanúsítványokkal is azonosíthatják magukat, köszönhetően a belső hitelesítő rendszernek és kulcsmenedzsmentnek - ami a konfigurációban akár külső (pl. vállalati) hitelesítő szolgáltatással is kiváltható.

Jelentések

Az ntopng jóvoltából a hálózati forgalom élőben követhető nyomon,

Egyéb javítások, és fejlesztések

  • Jelszóváltoztatási hibák javítása
  • Fix soros port sebesség (null-terminált használók számára)
  • Megtisztított naplóbejegyzések