关于各类防火墙的介绍(1)

  信息安全,历来都是计算机应用中的重点话题。在计算机网络日益扩展与普及的今天,计算机信息安全的要求更高了,涉及面也更广了。

  计算机信息安全主要研究的是计算机病毒的防治和系统的安全。不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。

  在防治网络病毒方面,主要防范在下载可执行软件如:*.exe ,*.zip,等文件时,病毒的潜伏与复制传播。

  对于系统本身安全性,主要考虑服务器自身稳定性、健状性,增强自身抵抗能力,杜绝一切可能让黑客入侵的渠道,避免造成对系统的威胁。对重要商业应用,必须加上防火墙和数据加密技术加以保护。

  在数据加密方面,更重要的是不断提高和改进数据加密技术,使心怀叵测的人在网络中难有可乘之机。

  计算机信息安全是个很大的研究范畴,本文主要讨论保障网络信息安全时,作为防火墙的用户如何来评测自身的业务需求,如何来通过产品的对比选型,选择合适自己的防火墙产品。

  众所周知,我们目前保护计算机系统信息安全的主要手段,就是部署和应用防火墙。可是,我们在使用防火墙时会遇到许多问题,最具代表性的为以下三个:

  其一,防火墙是用硬件防火墙呢,还是用软件防火墙?这个对于许多人都是难以确定的。硬、软件防火墙,各有各的优势,可是谁的优势大一些,作为普通用户,很难深入了解。

  其二,防火墙如何选型?防火墙产品的种类如此之多,而各防火墙厂商的技术水平参差不齐,到底选谁的?要知道,若是选错了产品,投资回报低是小事,如果系统因此而受到攻击,导致重要信息泄密或受损,则用户的损失就大了。

  其三,若是选定了某种软件防火墙,它和用户目前的操作系统的兼容性如何,有没有集成的优势?这也是防火墙用户常问的问题。

  下面列举一些防火墙的主流产品,从其各自的特点、功能、处理性能及操作复杂程度等方面进行比较,并将实际使用中遇到的一些问题提出来,供大家借鉴。

  1. Cisco PIX

  Cisco PIX是最具代表性的硬件防火墙,属状态检测型。由于它采用了自有的实时嵌入式操作系统,因此减少了黑客利用操作系统BUG攻击的可能性。就性能而言, Cisco PIX是同类硬件防火墙产品中最好的,对100BaseT可达线速。因此,对于数据流量要求高的场合,如大型的ISP,应该是首选。

  但是,其优势在软件防火墙面前便不呈现不明显了。其致命伤主要有三:其一价格昂贵,其二升级困难,其三管理烦琐复杂。

时间: 2024-11-15 23:20:20

关于各类防火墙的介绍(1)的相关文章

关于各类防火墙的介绍(2)

4. NAI Gauntlet Gauntlet是美国网络联盟公司(NAI)推出的PGP网络安全解决方案中的防火墙套件产品.该产品属于应用层网关一级的防火墙. Gauntlet 在应用层按照安全策略检查双向的通信,具有用户透明.集成管理.强力加密和内容安全.高吞吐量的特性,可用于Internet/Intranet和远程访问等多种领域,但这些功能模块相对简单,性能相对较低,而且配置管理界面基本是基于命令行的,没有GUI那么直观和友好. 用户在使用Gauntlet防火墙产品时,还可以根据需求选择防病

网吧各类服务器知识介绍

本人在论坛看到很多网吧里的网管发出很多帖找各类网吧里的服务器详细教程,所以我狠下心来详详细细的用了三天的时间,为那些想学习的新人网管们整理了网吧内所有用到的各种服务器详细教程,在此希望各位有经验和有技术的人不要对此文章及本人有任何不好的看法,如果你觉得好,那你帮我多顶顶,如果你觉得不好,那你轻轻路过,我做这个详细的教程只想让更多的网管学到更多的东西,让我们自己在网吧技术这一块能够得到充实. 一.游戏服务器 游戏服务器也就是一个网吧所有的核心,我们先来安装服务器,服务器的操作系统建议用2003企业

Win7系统自带防火墙使用介绍

许多用户已将防火墙列为装机必备的软件之一,相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,在本文将为大家介绍下win7自带防火墙使用,感兴趣的朋友可以参考下 在互联网越来越不安全的今天,许多用户已将防火墙列为装机必备的软件之一,而各大安全厂商为了吸引用户们的眼球,也将自己的防火墙做得花样倍出.相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,不过经过了多年的发展与改进后,如今已经完全作为一款标准的个人防火墙存在于系统之中. 全新的启动方式与修复 在启动方式上Wind

常见的防火墙技术介绍

防火墙是一个系统或一组系统,它在内网与Internet间执行一定的安全策略.典型的防火墙应包含如下模块中的一个或多个:包过滤路由器.应用层网关(或代理服务器)以及链路层网关. 防火墙的功能大体为以下五个方面: 1.通过防火墙可以定义一个关键点以防止外来入侵 2.监控网络的安全并在异常情况下给出报警提示 3.提供网络地址转换功能 4.防火墙可查询或登记Internet的使用情况 5.防火墙是为客户提供服务的理想位置,即在其上可以配置相应的服务,使Internet用户仅可以访问此类服务,而禁止对保护

《Cisco防火墙》一2.3 集成于IOS系统的防火墙的概述

2.3 集成于IOS系统的防火墙的概述 Cisco防火墙在探讨了这么多Cisco的专用防火墙之后,接下来我们要开始对Cisco基于路由器的防火墙进行介绍. 2.3.1 集成服务路由器 在很多场合(如企业分支机构)中,工作人员考虑最多的不是设备的吞吐量,而是其他一些因素,如设备部署起来是否灵活,或者设备所支持功能是否多样化等.在这类环境中,IOS防火墙往往可以大展身手,这种软件防火墙可以通过Cisco集成服务路由器(Integrated Services Router,ISR)为网络提供一体化的解

防火墙有什么作用

一.防火墙是什么? 所谓防火墙指的是一个由软件和硬件设备组合而成.在内部网和外部网之间.专用网​与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则.验证工具.包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件.该计算机流入流出的所有网络通信和数据包​均要经过此

BlackNurse新型DoS攻击 15M流量就可以打瘫思科防火墙 思科做出了回应

近日,丹麦电信运营商TDC的安全运营中心TDC SOC公布了名为BlackNurse的新型DoS攻击,攻击者仅仅利用一台普通笔记本电脑就能攻击大型服务器使之瘫痪.在这一攻击面前, Cisco Systems.Palo Alto Networks.SonicWall和 Zyxel等众多防火墙将会失去其防御性,不过目前,思科已经否认了该新型DoS攻击属于安全问题,但并没有就此作出进一步的解释. TDC SOC是丹麦的一家安全运营中心,成立于2015年.丹麦电信运营商TDC的安全运营中心(SOC)的专

Linux集群和自动化运维

Linux/Unix技术丛书 Linux集群和自动化运维 余洪春 著 图书在版编目(CIP)数据 Linux集群和自动化运维/余洪春著. -北京:机械工业出版社,2016.8 (Linux/Unix技术丛书) ISBN 978-7-111-54438-8 I. L- II.余- III. Linux操作系统 IV. TP316.89 中国版本图书馆CIP数据核字(2016)第176055号 Linux集群和自动化运维 出版发行:机械工业出版社(北京市西城区百万庄大街22号 邮政编码:100037

http://pppcs.vicp.net/bbs论坛!视频论坛,MCSE,CIW,CCNA,CCNP,CCSP,CCIE,CISSP,IBM,HP,等

问题描述 QQ:3905247091-27都为视频文件,中文教学!1.ccna视频(2套):ccie讲的40集,chinaitlab20集(2DVD)2.ccnp视频(3套):ccie培训中文视频(1dvd),chinaitlab出的(bsci,bcmsn,bcran,cit)(2DVD),LEARNKEY's英文培训(国外权(3DVD)威培训)3.CCIE视频:CCIE实验操作视频,CCIEQOS高级讲座视频,CCIE安全系列视频(2DVD)WOLFccie路由交换视频4.ciscopix防火