从企业安全发掘硬件防火墙应用

  网络安全威胁给企业用户带来危害最直接的表现就是经济损失。除去可用金钱来计算的直接损失,由于安全导致的工作效率降低、机密情报数据泄露、系统不正常、修复系统而导致工作无法进行等间接损失恐怕更让企业担心,因为这种损失往往是无法用数字衡量的。导致这种损失的,则首推网络的企业安全所经常遇到的外部入侵和非法访问。

  而硬件防火墙的存在恰好为企业用户减少了间接损失的机会。这篇文章里我们就让我们了解一下硬件防火墙在企业网络安全中的“强悍”作用。

  首先让我们先认识一下硬件防火墙。通俗地讲,硬件防火墙是指把防火墙程序做到芯片里面,由硬件执行这些功能,以减少CPU负担的一种设备。 硬件防火墙是保障内部网络安全的一道重要屏障,它的安全和稳定,直接关系到整个内部网络的安全。由于网络威胁愈发复杂,单一的防火墙已经不能满足企业用户的需求,多功能防火墙开始悄然流行。

  所谓硬件防火墙实现多功能,就是在硬件防火墙中集成本不是其主要组成的功能如VPN、NAT等,从而使得防火墙更好地执行网络“巡逻”、阻止各种外部攻击和禁止非法访问。

  到这里,我们已经看到了硬件防火墙帮助企业解决安全威胁的几种典型应用。

  1、NAT(网络地址转换)应用

  网络地址转换(NAT)是用于将一个地址域(如:专用Intranet)映射到另一个地址域(如:Internet)的标准方法。NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,无需内部主机拥有注册的(以及越来越缺乏的)Internet地址。

  这个原本属于路由器的功能越来越多地被硬件防火墙所利用,并且成为其标准功能之一,效果是十分明显的。在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。

  应用NAT进行地址转换有两个好处:其一是隐藏内部网络真正的IP,这可以使黑客无法直接攻击内部网络,这也是笔者之所以要将其列入防火墙典型应用的原因;另一个好处是可以让内部使用保留的IP,这对许多IP不足的企业是有益的。

  2、防止DDos攻击

  DDoS是Distributed Denial of Service的缩写,由英文的字面意思就可以看出,它其实是利用多个客户或者服务器端联合起来作为攻击释放者,向攻击目标发送大量无用请求,导致正常的资源请求无法获得通过,网络带宽被垃圾数据占满,系统无法正常工作。

  DDos攻击是黑客们目前最喜欢的攻击手段之一,也是造成企业计算机系统“工作效率低下”的元凶。

  在硬件防火墙方面可以进行的配置主要包括:禁止对主机的非开放服务的访问;限制同时打开的SYN最大连接数;限制特定IP地址的访问;启用防火墙的防DDoS的属性;严格限制对外开放的服务器向外访问。

  配置好防火墙的安全规则基本上可以过滤掉所有可能的伪造数据包,减少DDoS攻击的成功率。

  3、日志记录功能

  只要是人为的设备就存在着被攻陷的可能。而防火墙的日志记录功能可以比较全面地记录流量状态,并且防止日志被篡改,还可定期将日志备份到指定机器。这样,即使某日企业安全被破坏,企业也还有着追究攻击者法律责任的机会,保证将损失降到最低。

  另外,硬件防火墙较容易的配置规则也为企业节省了相当一部分的人力成本,为中小企业带来不少便利。

  对一个信息网络而言,安全问题涉及的设备种类比较多,但是考虑到成本、功能、企业安全受到威胁时产生的一些现象,使用硬件防火墙在目前对中小企业用户来说是比较实在的安全对策。

时间: 2024-09-14 03:31:00

从企业安全发掘硬件防火墙应用的相关文章

部署安全企业网络 企业级软件防火墙导购篇

防火墙在网络的应用中相当普遍,大家都清楚,防火墙分硬件防火墙和软件防火墙.之前,笔者向大家介绍了硬件防火墙原理,并向大家推荐了几款较受好评的企业级硬件防火墙产品.这次,笔者将和大家聊聊网络安全防护的 软件防火墙方面. 对于防火墙软件的定义是一个位于计算机和它所连接的网络之间的软件.该计算机流入流出的所有网络通信均要经过此防火墙.它的功能是对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行.防火墙还可以关闭不使用的端口.而且它还能禁止特定端口的流出通信,封锁特洛伊木马.

全方位讲解硬件防火墙的选择

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它是不同网络或网络安全域之间信息的唯一出入口,通过监测.限制.更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息.结构和运行状况,有选择地接受外部访问,对内部强化设备监管.控制对服务器与外部网络的访问,在被保护网络和外部网络之间架起一道屏障,以防止发生不可预测的.潜在的破坏性侵入.防火墙有两种,硬件防火墙和软件防火墙,他们都能起到保护作用并筛选出网络上的攻击者.在这里主要给大家介绍一下我们在

硬件防火墙选购指南

随着Internet的飞速发展,电子商务.电子政务的推出,越来越多网络与Internet联网,在网上设置提供公众服务的主机系统,如:WEB Server.EMAIL Server.FTP Server等.同时,越来越多的用户利用Web获取.发布信息,使Internet上的信息量迅速增长.然而,一些非法侵入他人系统.窃取机密.破坏系统等恶性行为也悄然而至,如果不采取必要的安全措施加以自我保护,后果不堪设想. 人们采用了许多安全技术来提高网络的安全性,最具代表性的安全技术有:数据加密.容错技术.端口

看不懂的硬件防火墙

一台报价二十几万的硬件防火墙,最终却以8万元的价格成交.这巨大的价格落差背后,隐藏着怎样的真实?而市场上越来越热的硬件防火墙,又是否真的物有所值?记者开始调查. 硬件防火墙的"真面目" 在某企业,记者见到了这台价值20余万元人民币的国内某知名品牌的硬件防火墙.它号称支持100M带宽.并发12000个连接.然而,拆开这台产品,记者惊讶地发现,这台防火墙的外壳下,有着普通PC的"平常芯":PIII的CPU.ASUS主板.D-LINK网卡.希捷硬盘.KingMax内存--

机房的硬件防火墙到底能不能防DDOS?

在研究这个问题之前,我们先来谈谈什么是DDOS: 什么是DDOS: DDoS(分布式拒绝服务)攻击是利用TCP/IP协议漏洞进行的一种简单而致命的网络攻击,由于TCP/IP协议的这种会话机制漏洞无法修改,因此缺少直接有效的防御手段.大量实例证明利用传统设备被动防御基本是徒劳的,而且现有防火墙设备还会因为有限的处理能力陷入瘫痪,成为网络运行瓶颈:另外,攻击过程中目标主机也必然陷入瘫痪. DDOS主要采用的是SYN FLOOD及其变种的攻击,现在新的比如CC的攻击也属于这个范畴但是CC更智能一些,它

谁与争锋 软件防火墙与硬件防火墙之争

本文讲的是 :  谁与争锋 软件防火墙与硬件防火墙之争  ,  [IT168资讯]近日有读者提问:你能解释一下硬件防火墙与软件防火墙有什么区别吗?据我所知,几乎所有的路由器都随带内置防火墙,是不是说我确实也需要在自己的个人电脑上安装防火墙软件? 答复如下:在典型的家庭办公室环境下,硬件防火墙和软件防火墙可以执行互为补充的功能;结合使用可以提供比单独使用更有力的保护. 先来说说硬件防火墙. 硬件防火墙很重要,因为它们提供了第一道防线,可以抵御来自外界的几种常见类型的攻击.另外,它们一般几乎不用什么

中国移动2009年IT硬件防火墙集中采购已于上周正式结束

据知情人士透露,中国移动2009年IT硬件防火墙集中采购已于上周正式结束.从其公布的招标结果来看,包括思科.华为.华三.Juniper.网御神州等11家主流厂商都有所斩获.其中,华为和华三表现最为抢眼,在本次招标的8个典型配置中,两家公司都赢得8个典型配置中的6个席位,成为入围产品款型最多的厂商.此次招标,以网御神州为代表的国产品牌厂商开始全面崛起.业内人士表示,国产网络安全厂商在中移动采购中的"集体晋级",是高端市场自主化转向的一颗"信号弹".作为大型央企代表的中

亲手安装配置DDOS硬件防火墙DIY

近年来,随着木马.病毒的日益泛滥,互联网拒绝服务攻击的频度和攻击流量也随之急速增加,在攻击方式.攻击技术和攻击资源不断成熟的同时,抗拒绝服务的相关软硬件产品也获得了长足的发展.现今的IDC市场基本上已经到了缺乏有效的拒绝服务攻击防御手段将无法进行稳定的IDC业务运营的境地. 但拒绝服务防御产品种类繁多,价格差异也非常大,从几百元安装在目标服务器上对单台服务器进行保护的软件防火墙到几万甚至十几万元的百兆.千兆硬件防火墙,包括新出现的提供硬件防火墙方案并协助客户DIY硬件防火墙的实惠的替代方案等,客

硬件防火墙的例行检查

硬件防火墙是保障内部网络安全的一道重要屏障.它的安全和稳定,直接关系到整个内部网络的安全.因此,日常例行的检查对于保证硬件防火墙的安全是非常重要的. 系统中存在的很多隐患和故障在暴发前都会出现这样或那样的苗头,例行检查的任务就是要发现这些安全隐患,并尽可能将问题定位,方便问题的解决. 一般来说,硬件防火墙的例行检查主要针对以下内容: 1.硬件防火墙的配置文件 不管你在安装硬件防火墙的时候考虑得有多么的全面和严密,一旦硬件防火墙投入到实际使用环境中,情况却随时都在发生改变.硬件防火墙的规则总会不断