-----Original Message-----
From: Agi Subagio [mailto:[EMAIL PROTECTED] 
Sent: Tuesday, September 16, 2003 10:34 AM
To: [EMAIL PROTECTED]
Subject: Re: [linux-admin] IPTABLES vs CISCO PIX Firewall

-->8
AFAIK...
PIX itu maen di layer 3 deh... sama dg IPTABLES juga sih kayaknya.
Kalau mau cari firewall yg aman, cari yg bisa maen di layer 7 (application
proxy) dan harus sudah memenuhi kriteria EAL-4, misalnya CyberGuard,
SideWinder, StoneGate, dll.
Dan yg kayak gini biasanya mahal sekali. Yang pakai biasanya utk kalangan
korporasi yg butuh keamanan tingkat tinggi.
-->8

layer 7, hm brarti osi stack ya :)
iptables itu di network layer juga koq, sama seperti pix. Kalo yang di layer
7 osi (apps layer) biasanya di sebut application level firewall, proxy,
circuit level firewall, misalnya squid, wingate dsb. Ya firewall juga :)

iptables bisa koq di pake untuk "*kalangan korporasi yang butuh keamanan
tingkat tinggi*" ;), dan cukup secure. Perlu diinget kalo keamanan bukan
berisi firewall melulu.

btw, EAL-4 ini apa ?

salam,
ef

Disclaimer - This message and any attachments may contain privileged
information. Any unauthorised use of this message by any person may lead to
legal consequences. Any views expressed in this message are those of the
individual sender and may not necessarily reflect the views of PT Kaltim
Prima Coal.

-- 
Berhenti langganan: [EMAIL PROTECTED]
Arsip dan info: http://linux.or.id/milis.php

Kirim email ke