主流防火墻主要功能_防火墻主要功能包括_第1頁
主流防火墻主要功能_防火墻主要功能包括_第2頁
主流防火墻主要功能_防火墻主要功能包括_第3頁
主流防火墻主要功能_防火墻主要功能包括_第4頁
全文預覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、本文格式為word版,下載可任意編輯主流防火墻主要功能_防火墻主要功能包括 因特網(wǎng)的強大功能源于它的廣泛連通性和開放性,而這也恰恰導致了它的擔心全性。傳統(tǒng)邊界防火墻作為一種有效的網(wǎng)絡平安技術(shù),設置在內(nèi)部網(wǎng)與外部網(wǎng)之間,依據(jù)預先設定的平安策略,對進出內(nèi)部網(wǎng)絡的數(shù)據(jù)包實施合法性過濾和檢查,從而實現(xiàn)對內(nèi)部網(wǎng)的愛護。下面我將為你推舉主流防火墻主要功能,盼望能夠幫到你! 主流防火墻主要功能 第一要素:防火墻的基本功能 防火墻系統(tǒng)可以說是網(wǎng)絡的第一道防線,因此一個企業(yè)在打算使用防火墻愛護內(nèi)部網(wǎng)絡的平安時,它首先需要了解一個防火墻系統(tǒng)應具備的基本功能,這是用戶選擇防火墻產(chǎn)品的依據(jù)和前提。一個勝利的防火墻產(chǎn)品

2、應當具有下述基本功能: 防火墻的設計策略應遵循平安防范的基本原則"除非明確允許,否則就禁止' 防火墻本身支持平安策略,而不是添加上去的;假如組織機構(gòu)的平安策略發(fā)生轉(zhuǎn)變,可以加入新的服務;有先進的認證手段或有掛鉤程序,可以安裝先進的認證方法;假如需要,可以運用過濾技術(shù)允許和禁止服務;可以使用ftp和telnet等服務代理,以便先進的認證手段可以被安裝和運行在防火墻上;擁有界面友好、易于編程的ip過濾語言,并可以依據(jù)數(shù)據(jù)包的性質(zhì)進行包過濾,數(shù)據(jù)包的性質(zhì)有目標和源ip地址、協(xié)議類型、源和目的tcp/udp端口、tcp包的ack位、出站和入站網(wǎng)絡接口等。 假如用戶需要nntp(網(wǎng)絡消

3、息傳輸協(xié)議)、xwindow、http和gopher等服務,防火墻應當包含相應的代理服務程序。防火墻也應具有集中郵件的功能,以削減smtp服務器和外界服務器的直接連接,并可以集中處理整個站點的電子郵件。防火墻應允許公眾對站點的訪問,應把信息服務器和其他內(nèi)部服務器分開。 防火墻應當能夠集中和過濾撥入訪問,并可以記錄網(wǎng)絡流量和可疑的活動。此外,為了使日志具有可讀性,防火墻應具有精簡日志的力量。雖然沒有必要讓防火墻的操作系統(tǒng)和公司內(nèi)部使用的操作系統(tǒng)一樣,但在防火墻上運行一個管理員熟識的操作系統(tǒng)會使管理變得簡潔。防火墻的強度和正確性應當可被驗證,設計盡量簡潔,以便管理員理解和維護。防火墻和相應的操作系

4、統(tǒng)應當用補丁程序進行升級且升級必需定期進行。 正像前面提到的那樣,internet每時每刻都在發(fā)生著變化,新的易攻擊點隨時可能會產(chǎn)生。當新的危急消失時,新的服務和升級工作可能會對防火墻的安裝產(chǎn)生潛在的阻力,因此防火墻的可適應性是很重要的。 其次要素:企業(yè)的特別要求 企業(yè)平安政策中往往有些特別需求不是每一個防火墻都會供應的,這方面常會成為選擇防火墻的考慮因素之一,常見的需求如下: 1、網(wǎng)絡地址轉(zhuǎn)換功能(nat) 進行地址轉(zhuǎn)換有兩個好處:其一是隱蔽內(nèi)部網(wǎng)絡真正的ip,這可以使黑客無法直接攻擊內(nèi)部網(wǎng)絡,這也是筆者之所以要強調(diào)防火墻自身平安性問題的主要緣由;另一個好處是可以讓內(nèi)部使用保留的ip,這對很

5、多ip不足的企業(yè)是有益的。 2、雙重dns 當內(nèi)部網(wǎng)絡使用沒有注冊的ip地址,或是防火墻進行ip轉(zhuǎn)換時,dns也必需經(jīng)過轉(zhuǎn)換,由于,同樣的一個主機在內(nèi)部的ip與賜予外界的ip將會不同,有的防火墻會供應雙重dns,有的則必需在不同主機上各安裝一個dns。 3、虛擬專用網(wǎng)絡() 可以在防火墻與防火墻或移動的客戶端之間對全部網(wǎng)絡傳輸?shù)膬?nèi)容加密,建立一個虛擬通道,讓兩者感覺是在同一個網(wǎng)絡上,可以平安且不受拘束地相互存取。 4、掃毒功能 大部分防火墻都可以與防病毒軟件搭配實現(xiàn)掃毒功能,有的防火墻則可以直接集成掃毒功能,差別只是掃毒工作是由防火墻完成,或是由另一臺專用的計算機完成。 5、特別掌握需求 有時

6、候企業(yè)會有特殊的掌握需求,如限制特定使用者才能發(fā)送e?mail,ftp只能下載文件不能上傳文件,限制同時上網(wǎng)人數(shù),限制使用時間或堵塞java、activex控件等,依需求不同而定。 第三要素:與用戶網(wǎng)絡結(jié)合 1、管理的難易度 防火墻管理的難易度是防火墻能否達到目的的主要考慮因素之一。一般企業(yè)之所以很少以已有的網(wǎng)絡設備直接當作防火墻的緣由,除了從前提到的包過濾,并不能達到完全的掌握之外,設定工作困難、須具備完整的學問以及不易除錯等管理問題,更是一般企業(yè)不情愿使用的主要緣由。 2、自身的平安性 大多數(shù)人在選擇防火墻時都將留意力放在防火墻如何掌握連接以及防火墻支持多少種服務,但往往忽視了一點,防火墻

7、也是網(wǎng)絡上的主機之一,也可能存在平安問題,防火墻假如不能確保自身平安,則防火墻的掌握功能再強,也終究不能完全愛護內(nèi)部網(wǎng)絡。 大部分防火墻都安裝在一般的操作系統(tǒng)上,如unix、nt系統(tǒng)等。在防火墻主機上執(zhí)行的除了防火墻軟件外,全部的程序、系統(tǒng)核心,也大多來自于操作系統(tǒng)本身的原有程序。當防火墻主機上所執(zhí)行的軟件消失平安漏洞時,防火墻本身也將受到威逼。此時,任何的防火墻掌握機制都可能失效,由于當一個黑客取得了防火墻上的掌握權(quán)以后,黑客幾乎可為所欲為地修改防火墻上的訪問規(guī)章,進而侵入更多的系統(tǒng)。因此防火墻自身應有相當高的平安愛護。 3、完善的售后服務 我們認為,用戶在選購防火墻產(chǎn)品時,除了從以上的功能

8、特點考慮之外,還應當留意好的防火墻應當是企業(yè)整體網(wǎng)絡的愛護者,并能彌補其它操作系統(tǒng)的不足,使操作系統(tǒng)的平安性不會對企業(yè)網(wǎng)絡的整體平安造成影響。防火墻應當能夠支持多種平臺,由于使用者才是完全的掌握者,而使用者的平臺往往是多種多樣的,它們應選擇一套符合現(xiàn)有環(huán)境需求的防火墻產(chǎn)品。由于新產(chǎn)品的消失,就會有人討論新的破解方法,所以好的防火墻產(chǎn)品應擁有完善準時的售后服務體系。 4、完整的平安檢查 好的防火墻還應當向使用者供應完整的平安檢查功能,但是一個平安的網(wǎng)絡仍必需依靠使用者的觀看及改進,由于防火墻并不能有效地杜絕全部的惡意封包,企業(yè)想要達到真正的平安仍舊需要內(nèi)部人員不斷記錄、改進、追蹤。防火墻可以限制唯有合法的使用者才能進行連接,但是否存在利用合法掩護非法的情形仍需依靠管理者來發(fā)覺。 5、結(jié)合用戶狀況 在選購一個防火墻時,用戶應當從自身考慮以下的因

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論