防火墙的技术与应用-相关知识(12)

2016-01-29 16:37 1 1 收藏

防火墙的技术与应用-相关知识(12),防火墙的技术与应用-相关知识(12)

【 tulaoshi.com - 防火墙的作用 】

解读分布式防火墙之——产品篇(1)
    在上一篇我们介绍了最新的分布式防火墙技术,从中得知了这一防火墙技术的特点与优势。本篇要介绍的是目前两种非常有代表性的分布式防火墙系统。

  目前总的来说国外的一些著名网络设备开发商在分布式防火墙技术方面更加先进,所提供的产品性能也比较高,采用"软件+硬件"形式。主机防火墙为集成了分布式防火墙技术的硬件产品,而防火墙服务器则采用软件形式,以适应更加灵活和高智能的要求,如3COM、CISCO、美国网络安全系统公司的嵌入式防火墙产品。不过也有许多是以纯软件形式提供的,如安软的DFW产品,中洲的网警(NetCop)分布式防火墙。下面分别对安软公司的DFW软件分布式防火墙产品与3COM公司的软件+硬件分布式防火墙产品进行简单介绍。

  一、安软EverLink DFW分布式防火墙

  EverLink Distributed Firewall(简称EverLink DFW) 是北京安软科技有限公司推出的一个具备三层过滤结构的软件防火墙产品。它采用多种先进的网络安全技术,为客户提供网络安全服务。EverLink分布式防火墙依靠包过滤、特洛伊木马过滤和脚本过滤的三层过滤检查,保护个人计算机在正常使用网络时不会受到恶意的攻击,提高了其网络安全属性;同时,为方便管理,所有分布式防火墙的安全策略由统一的中央策略管理服务器进行设置和维护,服务器由系统管理员专人监管,这样就降低了分布式防火墙的使用成本,同时提高了安全保障能力。这里,安全策略包括安全级别以及相关的安全属性。其网络连接示意图如图1所示。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

  它的主要功能及与其它防火墙产品的比较分别见表1、表2所示。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

  表1 阻止网络攻击· 包过滤
· 基于状态的过滤 木马过滤· 屏蔽已知的木马(冰河、Back Orifice 2000等)
· 检测未知木马,加入屏蔽列表
· 能防止木马使用加密隧道(Tunnel)技术 脚本过滤包括Java Script脚本、Visual Basic脚本、ActiveX 脚本等 统一的安全策略管理服务器· 由系统管理员专人监管,提高安全保障能力,可降低防火墙的使用成本。
· 可使用策略下载缓释技术将策略文件分成小片,逐片下载,不影响用户网络带宽,不影响用户使用网络的感受。
· 下载安全策略时,总是同时与服务器上的策略校验,保证不下载缺损策略而破坏安全设置。
· 本地安全策略加密存储,保证不能随意修改。 入侵检测发现并阻止常用的网络攻击方法,如端口扫描、源路由数据包攻击、泪滴攻击、NMAP扫描、TCP Flood和UDP Flood等等同时支持以太网和Modem连接全面防护每个可能的通道动态升级最新策略自动更新,并动态加载到系统的内核中,系统无须重新启动实时网络状态监控可实时查看网络连接的状态信息完善的日志记录和报警功能包括软件安装、升级记录、安全策略记录、网络访问记录和受攻击记录等全线支持Microsoft Windows平台包括Window 98/Me/NT4/2000  表2 防护功能传统边界防火墙传统软件防火墙DFW分布式防火墙个人防火墙病毒墙病毒√恶意网络控件√√<

来源:https://www.tulaoshi.com/n/20160129/1499133.html

延伸阅读
解读分布式防火墙之——产品篇(4)      功能优点 安全性 3Com 嵌入式防火墙防火墙卡将安全真正嵌入在局域网边缘,可针对入侵、篡改和破坏提供保护。基于硬件的安全性对操作系统和最终用户透明,使安全系统特别防篡改或防破坏。基于标准的补充解决方案增强传统的安全解决方案,包括周边防火墙、网络监控、DMZ子网和防病毒程...
防火墙安全及效能分析     网络防火墙早已是一般企业用来保护企业网络安全的主要机制。然而,企业网络的整体安全涉及的层面相当广,防火墙不仅无法解决所有的安全问题,防火墙所使用的控制技术、自身的安全保护能力、网络结构、安全策略等因素都会影响企业网络的安全性。 在众多影响防火墙安全性能的因素中,有些是管...
防火墙相关知识 防火墙原理入门(1)      防火墙能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。 防火墙的五大功能 一般来说,防火墙具...
防火墙的工作原理(3)      检查ACK位 源地址我们不相信,源端口也信不得了,这个不得不与黑客共舞的疯狂世界上还有什么值得我们信任呢?还好,事情还没到走投无路的地步。对策还是有的,不过这个办法只能用于TCP协议。 TCP是一种可靠的通信协议,“可靠”这个词意味着协议具有包括纠错机制在内的一些特殊...
深入浅出谈防火墙(1)      随着计算机网络技术的突飞猛进,网络安全的问题已经日益突出地摆在各类用户的面前。仅从笔者掌握的资料表明,目前在互联网上大约有将近20%以上的用户曾经遭受过黑客的困扰。尽管黑客如此猖獗,但网络安全问题至今仍没有能够引起足够的重视,更多的用户认为网络安全问题离自己尚远,这一点从大约...

经验教程

700

收藏

37
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部