Sophos的UTM(原的Astaro Security Linux的)是一個商業操作系統從設計之初部署防火牆,網關防病毒解決方案,入侵防護系統(IDS),VPN(虛擬專用網絡),垃圾郵件過濾,間諜軟件防護和內容過濾解決方案的小型和中型networks.Available為雙拱,安裝專用CD imageThis產品可供下載一個30天的全功能試用,打包為一個可安裝的專用CD映像大約650MB的大小,適用於32位(I386)和64位(x86_64的)硬件platforms.Boot optionsThe啟動菜單是很小的,指導用戶安裝將完全刪除所有數據的目標驅動器上,包括當前安裝的操作系統和所有的應用程序。
要開始安裝,只需按回車鍵,當您看到啟動提示,會立即出現在你已經從PC的BIOS引導的CD / USB介質後。
要查看推薦的硬件要求和可能的啟動選項,不要猶豫,按鍵盤上的F1鍵。按F3鍵將顯示一個故障排除屏幕的屏幕,發行是很容易安裝,儘管它擁有一個文本模式installerThe發行版是很容易安裝,儘管它擁有一個文本模式安裝程序,需要你的事實的事實選擇鍵盤佈局,時區,設置日期和時間,配置網絡接口和分區的磁盤。訪問其基於Web的界面和配置系統,從另一台計算機打開Web瀏覽器在同一網絡上,它指向張貼在installation.Bottom lineIf結束你擁有一個小型或中型企業的IP地址和你想要一個強大的,安全的和商業支持的面向服務器的操作系統,以阻止不需要的垃圾郵件,過濾網絡內容,保護員工免受間諜軟件和病毒,以及部署能夠虛擬專用網絡(VPN)網關或入侵防護系統( IDS),但Sophos UTM是給你的
什麼是此版本中的新:
- 在主要特點:李>
- 在端點:網絡保護UTM端點
- 在網絡/ RED / WIFI:支持MAC地址過濾
- 在RED:離線配置模式
- 在VPN:SSL VPN支持iOS和Android
- 在無線網絡:無線重複和橋接的AP50
- 在其他功能(樣本):
- 在WebAdmin的:替換”交通信號燈"用撥動開關設計
- 在WebAdmin的:替換Flash圖表與JavaScript的唯一的解決辦法
- 在端點:SAA適用於MacOS X
- 在郵件:為POP3代理SSL支持
- 在網絡:服務質量下載節流
- 在網絡:IPv6的前綴代表團
- 在網絡:IPv6的重新編號
- 在網絡:DNSSEC驗證
- 在網絡:允許指定的國家方向阻斷
- 在網絡:例外國家阻斷
- 在網絡:網絡報告/會計提高可擴展性
- 在網絡:多鏈路PPP支持
- 在網絡:亞馬遜VPC的IPSec隧道支持
- 在RED:自動取消授權的設備
- 在RED:提高UMTS調製解調器支持
- 在RED / VPN:通知隧道向上/向下
- 在VPN:SSL VPN配置文件
- 在VPN:支持AES + GCM和AES + CTR加密算法中的IPSec
- 在WAF:Outlook Anywhere的直通支持
- 在網頁:阻止頁面的完整定制
- 在網頁:Sophos的端點更新可選強制緩存
- 在網頁:允許指定最大下載大小
- 在無線上網:重定向支持熱點
- 在常規:數據庫體系結構大修
- 在常規:更多服務支持鎖定了失敗後,認證
- 常規:時間事件可以跨午夜SPAN
- 修正:
- #15089:通過Web應用防火牆(Web服務器保護)支持Outlook Anywhere的協議
- #17999:這是不可能接管互聯網瀏覽器(8和9)與SSL VPN客戶端的代理服務器設置
- #18601:複選框"啞劇阻塞檢查HTTP身體QUOT;啟用不工作時,防病毒掃描被禁用
- #19006:Internet Explorer中仍然沒有導入WebAdmin的CA後,相信WebAdmin的證書
- #20050:GZIP deflate壓縮不與WAF
- #21494:IPS報告的PDF和CSV是不正確
- #21590:修復SNMP陷阱通知
- #21825:表硬化遊'XHTML 1.0嚴格遵守
- #21829:在PDF標題行時間表和部門缺少
- #21857:報告:在Top應用通過客戶端PDF導出總列顯示兩次
- #21861:應用控制報告:在導出PDF / XLS不正確的數據
- #21892:加密用戶:下載PKCS#12鍵不工作,如果S / MIME被禁用
- #21898:Web保護報告:缺少在某些情況下的排序順序PDF
- #21928:SSL證書異常不會針對URL一起工作的IPv6文本作為主機
- #21942:IPS通知包含無效鏈接
- #21957:DHCP服務器無法正常工作與大型IP範圍
- #21958:現場日誌packetfilter顯示,而不是協議 號
- #22371:NAT規則的對象不能使用網絡組對象與上行主要地址的流量目標屬性
- #22546:通過UMTS RED拆分隧道不能正常工作
- #22634:靜態IP地址分配RED並不透明/分割模式攜手
- #23333:阻止頁面上阻止應用程序的名稱將被截斷
- #24156:搜索引擎報告=>十大餅圖有標籤與HTML" BR"在描述標籤。
什麼在8.300版本新:
- 的Amazon Machine Images(AMI)的ASG(和ACC)
- 正如我們先前技術預覽版,你現在可以啟動和運行的Astaro安全網關內亞馬遜的彈性計算雲(EC2)。目前我們所看到的這種部署方式使用其基於雲的ASG合作夥伴創造性的使用來連接我們的RED產品,然後擴大其分行進一步將我們的接入點,以這些設備 - 都來自他們的亞馬遜ASG集中管理。讓我們通過一個崗位在我們的UBB在www.astaro.org知道它是如何為你工作,你如何(或計劃)使用它為您的企業 - 我們總是有興趣用例!要找到ASG AMI的,到社區的AMI選項卡並搜索" ASG&QUOT ;. (A全面部署指南將在GA)
- 在亞馬遜虛擬私有雲(VPC)連接器:
- 在亞馬遜VPC服務,讓您的主機,並在安全,可擴展的雲中運行的服務器基礎設施。我們的VPC接口讓你直接從ASG永久,加密連接到您的VPC資源。後端為這個使用我們新的BGP路由冗餘亞馬遜網關,並沒有你需要知道BGP或亞馬遜的技術參數做手工(或更複雜的產品),什麼自動完成。的指南將在GA版本,以幫助您連接到您的VPC。
- 在支持的Astaro無線AP50:
- 在我們新的無線AP50產品完成生產,將可很快。你將需要在ASG V8.300 +使用本產品。使用5 GHz和2.4GHz的頻段,雙高增益天線,以及千兆以太網,這是我們最大和最有能力的無線產品,非常適合大環境或地點,2.4GHz頻段是雜亂的干擾。你可以得到更多的信息,從Astaro的接入點上一節我們的網站。
- 在使用站點到站點VPN RED協議:
- 我們已經添加使用我們的大肆讚揚RED隧道技術,使ASG設備之間的隧道*的能力。這種操作類似於如何網站站點通過SSL的作品,你設置一台ASG為"主營"辦公室(服務器)和其他ASG網站為&QUOT連接到它們;客戶端和QUOT ;.一些快速步驟開始:
- 在主站點:
- 在進入QUOT&; WebAdmin的 - > RED管理 - > [服務器]客戶端管理選項卡"
- 添加RED,輸入一個名稱,並選擇類型和QUOT; ASG&QUOT ;.點擊應用。
- 在下載其上創建.red配置文件。
- 在遠程ASG要連接:
- 在進入QUOT&; WebAdmin的 - > RED管理 - > [客戶]隧道管理和QUOT;
- 添加隧道,創建(或選擇)為主營ASG的主機名的定義,並為您提供從主ASG下載的配置文件
- 在該隧道將現在被創建。
- 現在,你有一個隧道,你必須手動設置的東西。你會發現,你可以用它來在ASG創建一個網絡接口的硬件接口,選擇IP範圍使用,否則手動配置連接。這是最初設計用於特殊用途的情況下,你與你的這個功能有興趣但是讓我們感到吃驚。因此,我們計劃有WebAdmin內更設置引導使用RED的網站站點VPN與ASG在未來的up2date。
- 在*這會不會把你的遠程ASG成紅終端。它仍然有一個GUI和工作就像一個正常的網站站點VPN一樣。
- 在BGP4路由支持:
- 在ASG現在所要做的邊界網關協議路由(BGP)的能力。你會發現在WebAdmin的AT&QUOT此配置,接口和路由 - >邊界網關協議&QUOT ;.特定應用程序的一個專門的路由協議,你應該利用這個功能只有當你知道你在做什麼。
- 在小幅調整:
- 在Astaro的認證代理(AAA)已經流行要求被提供作為MSI包以及一個EXE。你會在WebAdmin的客戶端身份驗證部分找到兩者。享受AAA的質量的滾奏!
- 在保存的網頁報告已經上學,現在還記得你救了他們怎樣的信息進行排序
- 在可打印配置引擎也被教育如何正確顯示文本的大塊沒有線外去,現在看起來好多了
- 您現在可以看到和排序應用程序規則由組創建
- 在通知有"全選"框增加,節省您不必點擊幾十次,選擇你想要什麼
- 您現在可以創建預8.2日誌網絡安全報告,請參閱支持 - >高級 - >博客導入
- 在無線接入點分組部分現在有一個像申請WebAdmin的其餘按鈕,不再重置點擊結果之間選擇。
什麼版本的新 8.170 Beta版:
- 在這個測試版本增加了對Hurricane Electric的IPv6隧道代理的支持和高級選項IPSec的站點到站點連接。
- 在它還修復了幾個錯誤。
什麼是版本新 8.164 Beta版:
- 在這個Beta版本引入了剝離備份/"模板" ,SNMP版本3的支持,一個新的IRQ均衡,以提高網絡性能,改進HTTP / S代理操作模式的選擇,在WebAdmin的菜單中的一些變化,以及ASG V7和V8 ASG之間的站點到站點的IPSec SHA2支持。它還修復了一些漏洞。
什麼是8.160版本,新的:
- 在這即將到來的8.2版本,第一個公開測試版,其中將包括這三個新的特點:網絡可視性和應用控制(L7分類),新WebSecurity報告和用戶認證(Windows客戶端)的策略和報告
- 在它還包括一個UMTS調製解調器接口,KVM支持的Virtio,無線網絡的改進,Web應用程序安全性改進,集成日誌管理雲服務,為SMTP代理和HTTP代理&QUOT IPv6支持;全透明"模式,Packetfilter優化和HTTP代理服務器多線程性能優化。
什麼在8.102版本新:
- 在這個小up2date的是一個穩定的釋放,旨在提高可靠性您的Astaro安全網關,主要解決在HTTP / S代理小問題。
什麼是8.100版本,新的:
- 在這個大的新版本增加了無線支持,透明/拆分模式和部署幫手RED,德語和日語的支持,上行鏈路平衡混合模式和HTTP代理家長路由。這也改變了授權,因此DNS路由可與任何認購了。可用性得到改善。與QoS和RED的問題是固定的。
什麼是8.080版本,新的:
- 這是ASG 8.100發布前的第二個候選版本。
- 在另外的各種bug修正,還包括德國和日本的手冊和聯機幫助。
什麼在8.001版本新:
- 在該版本修復了一些漏洞與Web應用程序安全性如何處理連接為保護Outlook Web Access服務器。
- 在它還調整了非常流行的國家或地區封鎖。
- 在此外,一些其他錯誤得到解決和一些硬件故障的軟件,用戶和他們選擇的平台上得到了解決。
- 在它還涉及關於Unix時間的問題,這會影響使用證書,因此您的ASG安裝。
- 在此up2date的包應該八月底如果可能的話之前應用。
限制:
- 在30天在試用期的所有要素
評論沒有發現