現在有越來越多裝置能夠與網路連線,而且在物連網的趨勢衝擊之下,或許連冰箱、冷氣等家電產品,在不遠的未來都會具備網路功能,這時候資安防護就是相當重 要的工作。不過這種專業的工作,可能會讓一般使用者望而卻步,Itus Networks就是看到這個問題,所以著手研發易於使用的iGuardian防火牆。
來自各方的資安風險
在大家的生活越來越依靠網路之際,網路的威脅與各種網路犯罪也越加猖狂,絕大多數的企業都意識到資訊安全的重要性,並設法保護自己免於各種資安威脅,企業使用者可能會使用專業的企業級防火牆等設備,來提高防護等級。問題是這種設備通常所費不貲,一般家庭難以負擔,而且專業設備的架設與設定也具有一定門檻,並不是一般使用者能夠獨立操作。
一般使用者通常採用防毒軟體來保護自己的電腦,其中最大的問題在於防毒軟體安裝的位置在最後端的電腦,所以要等到病毒進入到電腦才能進行過濾,無法在病毒入侵前先行攔截。至於無法安裝防毒軟體的裝置,如智慧型電視、電視遊樂器,甚至是與網路連接的監視器、煙霧偵測器、冰箱等裝置,都無法獲得保護。
▲有越來越裝置具有網路連線功能,也代表著有越來越多裝置暴露在網路資安風險之下。
過濾資料保障安全
iGuardian採用以OpenWRT為基礎的嵌入式Linux作業系統,以在線式(in-line)的方式提供即時防護。iGuardian的設計理念為易於安裝並能對抗多樣且多變資安威脅,並能提供所有連至網際網路的裝置,可靠且平價的資安解決方案。iGuardian具有防患病毒、網路釣魚、特洛依木馬、鍵盤側錄等在內的資安風險。
在試作原型機中,iGuardian採用雙核心ARM11處理器(Cavium Econa CNS3420、600MHz),搭載512MB記憶體與32MB儲存空間,具有2組GbE有線網路端子,安裝於DSL數據機或Cable數據機等家中對外網路關口。未來正式產品預計採用雙核心MIPS64處理器(Cavium Octeon III 7020、1GHz),記憶體與儲存空間分別升級至1GB與64MB,網路端子也升級至3組。
由於iGuardian的安裝位置是網際網路進到家中的第一站,因此可以監控所有流出與流入的資料,並與已知的攻擊模式進行比對,能夠確保家中所有連到網路的裝置,都能受到保護。iGuardian會即時檢查透過網路傳輸的資料與封包,透過分析這些資料,就可以知道是否有惡意程式或風險埋藏於其中,如果iGuardian發現風險,就會自動過濾這些資料,並重置網路連線,以確保這些網路攻擊無法命中原先的目標,達到防毒防駭的目的。
▲iGuardian的試作機只有支援2組有線網路,另一個網路端子為主控台使用,只能用來進行裝置設定。
▲試作機的尺寸為5.25 x 1.5 x 1.75(吋),比香蕉還要小。
▲官方提供正式版iGuardian與其它裝置的規格、價格比較表,雖然規格有所落後,但價格也更具優勢。
延伸閱讀:
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!