• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 防火墻發展趨勢及來源介紹

    防火墻發展趨勢及來源介紹

    時間: 林輝766 分享

    防火墻發展趨勢及來源介紹

      必須具有豐富的防火墻應用識別,才能確保安全策略更精細,更可視。下面由學習啦小編給你做出詳細的防火墻發展趨勢及來源介紹!希望對你有幫助!

      防火墻發展趨勢及來源介紹:

      動態更新的應用識別技術。隨著網絡應用的快速增長,基于各種協議的網絡應用日趨增加,新一代防火墻必須能夠依據協議特點識別各種網絡應用和網絡動作,并且內置到防火墻內部且應用和動作的識別可以動態更新。

      用戶識別技術??梢愿鶕脩纛愋?、用戶部門、用戶權限、IP組等不同分類對網絡用戶進行分類,使每一類用戶有不同的網絡權限。同時應該與AD和RADIUS、單點登錄、智能卡等結合完善接入用戶的認證。

      內容級防護

      全面的內容防護至少要包括漏洞掃描、WEB防護、內容過濾三個內容。漏洞掃描要能發現對操作系統、應用系統、網絡協議、用戶設備漏洞的防護,對利用漏洞進行的攻擊進行阻斷。WEB防護功能應包括網站攻擊防護、應用隱藏、口令保護和權限控制。內容過濾功能應該能顯現對關鍵字、URL集、病毒、木馬、惡意控件/腳本的過濾。

      應用層處理

      如果使用傳統的硬件架構方式對報文進行處理,不僅對硬件要求高,同時應用層報文處理會大量占用設備資源,很難突破千兆處理。必須對防火墻進行新架構設計,拋棄了傳統防火墻NP、ASIC等適合執行網絡層重復計算工作的硬件設計,采用了更加適合應用層靈活計算能力的多核并行處理技術;在系統架構上也要放棄了UTM多引擎,多次解析的架構,需要采用了更為先進的一體化單次解析引擎,將漏洞、病毒、Web攻擊、惡意代碼/腳本、URL庫等眾多應用層威脅統一進行檢測匹配,能夠一次對報文實現從網絡層到應用層的解析,達到萬兆處理能力。

      安全方案

      通過本章的分析,設計網絡安全、可視化應用管控、全面應用安全三個大項部署未來防火墻框架。

      防火墻在網絡中經常是以兩種圖標出現的。一種圖標非常形象,真正像一堵墻一樣。而另一種圖標則是從防火墻的過濾機制來形象化的,在圖標中有一個二極管圖標。而二極管我們知道,它具有單向導電性,這樣也就形象地說明了防火墻具有單向導通性。這看起來與防火墻過濾機制有些矛盾,不過它卻完全體現了防火墻初期的設計思想,同時也在相當大程度上體現了當前防火墻的過濾機制。

      因為防火最初的設計思想是對內部網絡總是信任的,而對外部網絡卻總是不信任的,所以最初的防火墻是只對外部進來的通信進行過濾,而對內部網絡用戶發出的通信不作限制。當然防火墻在過濾機制上有所改變,不僅對外部網絡發出的通信連接要進行過濾,對內部網絡用戶發出的部分連接請求和數據包同樣需要過濾,但防火墻仍只對符合安全策略的通信通過,也可以說具有“單向導通”性。

      防火墻的本義是指古代構筑和使用木制結構房屋的時候,為防止火災的發生和蔓延,人們將堅固的石塊堆砌在房屋周圍作為屏障,這種防護構筑物就被稱之為“防火墻”。其實與防火墻一起起作用的就是“門”。如果沒有門,各房間的人如何溝通呢,這些房間的人又如何進去呢?當火災發生時,這些人又如何逃離現場呢?這個門就相當于我們這里所講的防火墻的“安全策略”,所以在此我們所說的防火墻實際并不是一堵實心墻,而是帶有一些小孔的墻。

      這些小孔就是用來留給那些允許進行的通信,在這些小孔中安裝了過濾機制,也就是上面所介紹的“單向導通性”。

      我們通常所說的網絡防火墻是借鑒了古代真正用于防火的防火墻的喻義,它指的是隔離在本地網絡與外界網絡之間的一道防御系統。防火可以使企業內部局域網(LAN)網絡與Internet之間或者與其他外部網絡互相隔離、限制網絡互訪用來保護內部網絡。
    看過“ 防火墻發展趨勢及來源介紹”人還看了:
    1.防火墻的定義是什么 發展現狀分析

    595951 主站蜘蛛池模板: 国产在线看片网站| 日韩成人免费aa在线看| 大胸年轻的女教师5中字| 免费一级毛片一级毛片aa| 一级毛片免费不卡直观看| 色吊丝二区三区中文字幕| 无遮挡无删动漫肉在线观看| 国产中文字幕乱人伦在线观看| 久久久久88色偷偷| 色狠狠一区二区三区香蕉| 无上神帝天天影院| 四虎国产精品永久免费网址| 丝袜乱系列大全目录| 精品人妻中文字幕有码在线| 女人扒开双腿让男人捅| 偷看农村妇女牲交| 中文字幕亚洲一区二区va在线 | 黄色性生活毛片| 婷婷开心深爱五月天播播| 麻豆精品传媒视频观看| 久久精品中文字幕| 免费一级毛片在播放视频| 国产主播福利一区二区| 国产精品亚洲精品青青青| 日韩免费福利视频| 黑人巨大精品欧美一区二区免费 | 一二三四视频社区在线| 免费乱码中文字幕网站| 天堂资源在线官网| 精品久久久久久无码中文字幕| 久久99精品国产自在现线小黄鸭| 国产日韩欧美不卡在线二区| 欧美熟妇另类久久久久久多毛| chinese真实露脸hotmilf| 亚洲综合无码一区二区| 国产精品成人va在线观看| 欧美成人免费全部观看在线看| 综合网激情五月| 中文字幕在线网址| 亚洲欧美成人一区二区在线电影| 国产欧美va欧美va香蕉在线|