小白自学教程:如何选择正确的防火墙

本文讲的是 : 小白自学教程:如何选择正确的防火墙   , 【IT168 评论】对于保护网络和数据免受内部和外部威胁,防火墙发挥着至关重要的作用。防火墙是将网络与互联网分开的虚拟墙;他们可过滤流量,限制对内部网络的访问,以及阻止拒绝服务(DoS)等威胁。如果没有部署有效的防火墙,网络可能容易遭遇数据泄露事故以及其他恶意威胁,最终可能导致您的企业面临巨额损失,甚至失去客户。

  因此,您在选购防火墙时,必须做足功课。在选择防火墙时,应该考虑以下问题,以确保选择最能满足您需求的网络安全解决方案。

  它是否提供DoS/DDoS保护?

  在网络搜索“DDoS攻击”,您可能会惊讶这种攻击发生的频率,以及近年来受到这些攻击影响的企业类型。例如,在10月份,DNS供应商Dyn遭受的DDoS攻击导致很多主要网站宕机数小时。

  攻击者正在向僵尸网络增加更多的恶意软件,增强他们的攻击以及攻击有效性。DDoS攻击可在没有任何警告下启动,让IT专业人员不会察觉到攻击,直到他们发现带宽和性能突然下降。到时候,损害已经造成。

  好消息是,防火墙可帮助在最基本层面识别及阻止DDoS攻击。如果您结合防火墙与其他服务(例如入侵检测系统),您会得到一个更先进的解决方案,可阻止潜在恶意流量。考虑到这一点,选择具有DDoS检测和缓解功能的防火墙很重要。

  防火墙是否会发送攻击警报?

  虽然您依靠防火墙来阻止攻击,但同样重要的是,它们可帮助您了解攻击何时发生或者正在进行的攻击。所以,您应该考虑可在发生重大攻击时向管理员发送警报的防火墙解决方案。

  警报可作为提醒,让管理员去检查防火墙和路由器日志,这可帮助确定攻击的方法。在利用这些知识以及防火墙的帮助下,您可在攻击造成停机以及损失之前快速缓解攻击。

  您需要为关键服务设置备用端口吗?

  攻击者可利用端口来传播恶意软件,考虑到大部分服务都有标准端口,这是一个很大的问题。如果您有特别想要保护的关键服务,您可以为这些服务使用备用端口,也被称为伪装端口。它们如何运作?

  远程桌面协议(端口3389)是常用端口,攻击者经常瞄准该端口以试图攻击网络。为了防止攻击者利用此端口,您可更改RDP端口,配置防火墙将该端口转换为标准RDP端口。这个过程被称为端口转发。

  您需要远程访问吗?

  最近远程工作非常流行,特别是在IT部门。然而,允许员工远程访问公司的网络带来安全风险。这也是为什么需要使用虚拟专用网络(VPN)等解决方案的原因。防火墙可结合VPN处理很多日常工作,例如授权和支持。

  虽然您可以购买辅助系统或者VPN解决方案,但整合VPN的硬件防火墙解决方案可能更具成本效益。

  供应商的客户支持是否强大?

  对于防火墙,供应商提供的支持也非常重要。不正确的防火墙配置和设置可能会导致严重的问题,如果您对防火墙有疑问或者对某些功能不确定,您需要能够快速与供应商联系。强大的供应商应该提供必要的支持和资源,以帮助您确保网络安全

  防火墙是网络拓扑和网络保护的重要组成部分。因此,您应该花时间评估防火墙,提出正确的问题,并确定最适合您的网络基础设施和安全需求的解决方案。

原文发布时间为:2015年7月6日

本文作者: 邹铮

原文标题 :小白自学教程:如何选择正确的防火墙

时间: 2024-11-01 23:06:54

小白自学教程:如何选择正确的防火墙的相关文章

云防火墙一分钟上手教程:选择、部署、0元限免

作者:邹铮 译来源:IT168 对于保护网络和数据免受内部和外部威胁,防火墙发挥着至关重要的作用.防火墙是将网络与互联网分开的虚拟墙;他们可过滤流量,限制对内部网络的访问,以及阻止拒绝服务(DoS)等威胁.如果没有部署有效的防火墙,网络可能容易遭遇数据泄露事故以及其他恶意威胁,最终可能导致您的企业面临巨额损失,甚至失去客户. 因此,您在选购防火墙时,必须做足功课.在选择防火墙时,应该考虑以下问题,以确保选择最能满足您需求的网络安全解决方案. 防火墙是否提供DoS/DDoS保护? 在网络搜索"DD

Excel2007基础教程:选择整行和整列

Excel2007基础教程:选择整行和整列 常常需要选择整行或整列.例如, 需要对整行或整列应用同样的数字格式或相同的对齐方式.选择整行或整列的方式与选择区域的方式相似: 单击行或列的边界,选择单一的行或列. 要选择相邻的多行或多列,单击一行或列的边界,然后通过拖动选择其他的行或列. 要选择不相邻的多行或多列,按住Ctrl 键再单击所需的行或列. 按C位1+空格键选择一列.活动单元格所在的列(或所选单元格所在的列〉将高亮显示. 按Shift+空格键选择一行.活动单元格所在的行(或所选单元格所在的

如何选择正确的链接建设策略

成功的链接策略建立在认真调研和有条理的战略制定基础上.你可以用很多方式策划链接建设活动,但注意错误的选择会导致链接建设投资的回报很低,你应该考虑到哪种战术将会带来最好的长远价值. 另一个要考虑的因素是可用的资源以及链接建设过程是否能规模化.如果网站有1万个外部链接,你的计划能带来100个新链接的话,效果可能并不好.除非所有这些链接都指向一个以某个关键词为目标的单独页面,或者指向很少数量的页面.在确定使用哪种链接建设方法前,这是要考虑的关键点.下面教你如何选择正确链接建设策略. 首先,确定可能链接

如何选择正确的布线设计和空间规划

都市的节奏越来越快,我们每天都会面对新的改变,没有哪个领域比企业IT行业更能体现这一点.由于进化是科技的自然属性,企业不得不持续发展以面对增长的业务需求,其中数据中心网络布线也是值得关注的一块. 数据中心网络布线是支持业务需求的基石,我们在布线过程中会遇到无数的设计方案和解决方案.这篇文章就是为了帮助你决定最适合你机房的布线方案. 1.合适的布线设计 高效的布线要求计划和设计一丝不苟.在数据中心标准TIA-942中,规定了在数据中心中有五个关键的功能区域: 接入室(Entrance Room,简

Excel2007基础教程:选择特殊类型的单元格

Excel2007基础教程:选择特殊类型的单元格 在使用Excel 的时候,或许需要在工作表中定位特殊类型的单元格.例如,是否便于定位每个含有公式的单元格,或者所有其值都依赖于当前单元格的单元格? Excel 提供了简便的方法定位这些单元格和其他特殊类型的单元格.只需选择"开始"吟"查找和选择" -> "定位条件"就可显示"定位条件"对话框, 在对话框中选择以后, Excel 会选择当前选项中符合条件的单元格子集.单元格

Excel2007基础教程:选择不连续的区域

Excel2007基础教程:选择不连续的区域 大多数时候,您所选择的区域是革结尉,即选择的是矩形框内的所有单元格.Excel 也允许使用不连续的区域,该区域由两个或两个以上的区域(或单个单元格)组成,但这些区域并不相邻.选择不相邻的区域也叫做复选.如果需要对工作表中不同 区域的单元格使用相同的格式,其中一种方法就是复选.当选择合适的单元格或区域后,它们将全都运用所选的格式.图5.2 显示 了工作表中非连续区域的选择( 选择了3 个区域) . 图5.2 Excel 允许选择不连续的区域 可以通过以

Excel2007基础教程:选择多表区域

Excel2007基础教程:选择多表区域 除了单个工作表中的二维区域,区域还可以延伸到跨多个表的三维区域. 假设您有一个工作簿用来跟踪预算.常用的方法是,为每一个部门使用独立的表,这样能够方便地组织数据.可以单击工作表标签查看特定部门的信息. 图5.3 是一个简化的例子.工作簿有4 个工作表,名称分别为Totals .Marketing .Operations和Manufacturing .这些表的布局都是一样的.唯一的不同就是数值.Totals 表含有公式,用来计算其他三个部门表中相应条目的总

IaaS vs CaaS vs PaaS vs FaaS:选择正确的平台

本文讲的是IaaS vs CaaS vs PaaS vs FaaS:选择正确的平台[译者的话]本文分析了从IaaS到PaaS,到SaaS再到FaaS各类平台的优劣,为寻求合适的平台的迷茫者提供了很好的参考,对于软件提供商也有很好的借鉴意义. [烧脑式Kubernetes实战训练营]本次培训理论结合实践,主要包括:Kubernetes架构和资源调度原理.Kubernetes DNS与服务发现.基于Kubernetes和Jenkins的持续部署方案 .Kubernetes网络部署实践.监控.日志.K

如何选择正确的无线协议:802.15.4、zigbee以及专有网络对比

许多设计人员都听说过 zigbee 与 IEEE 802.15.4 标准,但不清楚到底应该选择zigbee,还是 802.15.4,抑或是开发自己的专有网络协议.本文将以专有协议为例,介绍各种协议的优势,并在性能和应用领域方面进行对比区分.讨论不同的网络拓扑.资源要求以及灵活特性,从而帮助利益相关方(interested party)选择最适合自己应用需求的开发协议. 本文分三部分讲述低功耗网络及在他们之间如何选择的问题.第一部分论述网络基础知识以及低功耗网络选择标准:第二部分继续探讨选择标准,