Zorp ist eine neue Generation von Firewall. Es ist im Wesentlichen eine transparente Proxy-Firewall mit rigorosen protokoll-analysierenden Proxies, einer modularen Architektur und präziser Kontrolle über den vermittelten Verkehr. Konfigurationsentscheidungen sind mittels der Python-basierten Konfigurationssprache per Skript vorzunehmen.
Zorp wird erfolgreich in anspruchsvollen Umgebungen wie dem Schutz von Web-Servern mit hohen Datenaufkommen oder der Sicherung großer Intranets eingesetzt. Da die Protokoll-Analyse sehr genau ist und viele gängige Exploits das Anwendungs-Protokoll, in dem sie eingesetzt werden, verletzen, kann eine große Prozentzahl der Angriffe eine Zorp-basierende Firewall nicht überwinden, sogar wenn der entsprechende Dienst frei gegeben ist.
In einer Testumgebung konnten wir eine 100-MBit-Ethernet-Verbindung voll auslasten und bis zu 600 Mbit einer 1000-MBit-Ethernet-Verbindung ausnutzen. In Produktions-Umgebungen konnte eine 10-MBit-Ethernet-Verbindung mit 500 parallelen Sitzungen ausgelastet werden.
|
|
|
| Architektur | Paketgröße | Größe (installiert) | Dateien |
|---|---|---|---|
| alpha | 97,6 kB | 516 kB | [Liste der Dateien] |
| amd64 | 97,3 kB | 512 kB | [Liste der Dateien] |
| armel | 96,0 kB | 492 kB | [Liste der Dateien] |
| hppa | 99,2 kB | 500 kB | [Liste der Dateien] |
| i386 | 96,9 kB | 496 kB | [Liste der Dateien] |
| ia64 | 105,6 kB | 548 kB | [Liste der Dateien] |
| m68k (inoffizielle Portierung) | 95,5 kB | 492 kB | [Liste der Dateien] |
| mips | 96,2 kB | 508 kB | [Liste der Dateien] |
| mipsel | 97,9 kB | 508 kB | [Liste der Dateien] |
| powerpc | 101,1 kB | 508 kB | [Liste der Dateien] |
| s390 | 100,0 kB | 504 kB | [Liste der Dateien] |
| sparc | 97,1 kB | 496 kB | [Liste der Dateien] |