防火墙的功能、分类及其局限性的介绍和分析

  Internet的发展给政府结构、企事业单位带来了革命性的改革和开放。他们正努力通过利用Internet来提高办事效率和市场反应速度,以便更具竞争力。通过Internet,企业可以从异地取回重要数据,同时又要面对Internet开放带来的数据安全的新挑战和新危险:即客户、销售商、移动用户、异地员工和内部员工的安全访问;以及保护企业的机密信息不受黑客和工业间谍的入侵。因此企业必须加筑安全的"战壕",而这个"战壕"就是防火墙。

  防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入Internet网络为最甚。

  1.什么是防火墙?

  防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。

  在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。


  防火墙逻辑位置示意

  2.防火墙能做什么?

  防火墙是网络安全的屏障:

  一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员。

时间: 2024-08-26 03:36:30

防火墙的功能、分类及其局限性的介绍和分析的相关文章

OPNFV董事邓辉:网络功能虚拟化开源平台OPNFV介绍

2016年6月1-2日,"2016全球SDNFV技术大会"在北京盛大召开.作为连续举办三届的SDN/NFV技术与产业盛会,本届大会着眼于SDN/NFV的实践应用与部署,从SDN/NFV在运营商网络.企业网.云数据中心.测试解决方案等多个场景的应用出发,深入解析产业部署现状及面临的挑战与发展趋势. OPNFV董事 邓辉 在上午的主会场上,OPNFV董事邓辉做了题为"网络功能虚拟化开源平台OPNFV介绍"的精彩演讲.其中讲到,标准化是整个电信运营商的基石.电信,CT方面

从企业管理软件的功能分类谈软件开发的任务

从事软件开发这一职业,首先要准确定位研究方向,如架构师.分析师.设计师等,其技术方向和要求各有不同.本文定位于企业管理软件的开发,属于业务处理(或称事务处理)软件的范围,以完成整个产品为目标,具体分做为软件开发人员都要具有哪些知道和技能,不管你是一个人或一个团队,所面对的问题是相同的,也就是说假定所有问题你一个人都可以解决,那可能你可以成为团队的负责人或是一个人就可以完成整个项目,反过来说,这些任务当中有一项或以上不能完成,那所有其他已经做了的工作等于复位为零. 企业管理软件产品或工程的开发任务

android-Android应用是如何实现按功能分类的

问题描述 Android应用是如何实现按功能分类的 列表"> 解决方案 应该是每个应用就有个诸如标签之类的属性这个属性应该是人为分配好的,毕竟这也不是什么复杂的工作然后系统根据这个标签相关性进行分类就好像是windows可以自动按类型分类一样 解决方案二: 而且这种你都可以自己移动,都是可修改的 解决方案三: .你这叫什么问题?...? 解决方案四: 系统自带识别的,关键是哪里设置分类 解决方案五: android系统本身没有做分类. 要做分类,需要数据库,保存各个应用属于哪一类,然后再根

Web应用防火墙的功能与特点的描述(1)

以下的文章主要描述的是讲述Web应用防火墙,web应用防火墙确切的说还没有一个精确定义.从广义上来讲Web应用防火墙 其实就是一些增强 Web应用安全性的工具.然而,如果我们要深究它精确的定义,就可能会得到更多的疑问.因为一些Web应用防火墙是硬件设备,一些则是应用软件;一些是基于网络的,另一些则是嵌入WEB服务器的.国外市场上具有WEB应用防火墙功能的产品名称就有不同的几十种,更 不用说是产品的形式和描述了.它难以界定的原因是这个名称包含的东西太多了.较低的网络层(Web应用防火墙被安置在第七

Linux下防火墙的简单配置与插入规则介绍_Linux

查看当前的防火墙设置 iptables -L INPUT -n --line-numbers 删除一条策略,例如第4行策略 iptables -D INPUT 4 -A:在尾部插入 -I (insert)在指定链中插入一条新规则,为指明插入到第几行 (如:在第七行插入) iptables -I INPUT 7 -p tcp -m state --state NEW -m tcp --dport 81 -j ACCEPT 然后保存 service iptables save 然后重启 servic

Discuz! 7.2新功能“分类信息主题显示模板”简单实例

中国领先的http://www.aliyun.com/zixun/aggregation/9263.html">社区平台与服务提供商康盛创想(Comsenz)旗下核心产品Discuz!新版近期正式发布.全新推出的Discuz! 7.2版本从用户注册登陆应用.社区论坛前后管理两方面着眼,增加和改进了30多处与社区门户运营密切的功能与细节,实现了邮箱登陆.分类信息检索.版块绑定域名等与运营密切的应用方式. 本期教程笔者就为大家讲解下,Discuz! 7.2新功能"分类信息主题显示模板

云计算应用案例介绍和分析

通过对美国联邦.地方两级政府和金融.医药行业的部分全球知名企业的云计算应用案例进行介绍和分析,总结了政府和全球知名企业放弃传统的自建IT系统基础设施而选用云计算服务的共同特点.最后提出了对我国云计算发展战略的一些思路. 2008年源于美国的次贷危机逐步演变成金融海啸,引发全球金融危机.已有经济学家将这次的金融危机与上世纪30年代美国的经济大萧条相提并论,足见其影响范围和破坏程度的严重.时至今日,美国主权信用等级遭到下调,欧洲主权债务危机持续恶化,全球经济仍未从危机中恢复.面对如此羸弱的全球经济形

xxxxxxxxxxxxxxxxx-openwrt luci 详细介绍和分析

问题描述 openwrt luci 详细介绍和分析 10C 有谁精通openwrt 下的luci,代码太杂乱.求详细点的讲解?

arraylist-C#的ArrayList和List泛型有什么区别?分别从性能、功能、难易等方面详细分析

问题描述 C#的ArrayList和List泛型有什么区别?分别从性能.功能.难易等方面详细分析 C#的ArrayList和List泛型有什么区别?分别从性能.功能.难易等方面详细分析 解决方案 arraylist是C# 1.0时代的产物,对于简单类型,需要装箱拆箱,并且缺乏类型检查.建议用list