分布式防火墙技术

随着政府、企业、个人主机的网络安全需求的与日俱增,防火墙技术应运而生。传统的边界式防火墙是企业内部网络与外部网络的一道屏障,但是其无法对内部网络访问进行控制,也没有对黑客行为进行入侵检测和阻断的功能。企业迫切需要一套真正能够解决网络内部和外部,防火墙和防黑客的安全解决方案,而基于C/S架构的分布式防火墙很好地满足了这一需求:它是由安全策略管理服务器[Server]以及客户端防火墙[Client]组成,综合运用多种先进的网络安全技术,为客户提供可靠的网络安全服务。

一. 分布式防火墙系统架构

分布式防火墙由安全策略管理服务器[Server]以及客户端防火墙[Client]组成。客户端防火墙工作在各个从服务器、工作站、个人计算机上,根据安全策略文件的内容,依靠包过滤、特洛伊木马过滤和脚本过滤的三层过滤检查,保护计算机在正常使用网络时不会受到恶意的攻击,提高了网络安全性。而安全策略管理服务器则负责安全策略、用户、日志、审计等的管理。该服务器是集中管理控制中心,统一制定和分发安全策略,负责管理系统日志、多主机的统一管理,使终端用户“零”负担。

图1展示了分布式防火墙在政府/企业中的应用解决方案。该方案是纯软件防火墙,无须改变任何硬件设备和网络架构,就可以帮助政府/企业阻挡来自内部和外部网络的攻击。

图1 分布式防火墙在政府/企业中的应用解决方案

二. 分布式防火墙功能解析

在上述图1所示的分布式防火墙解决方案中,左边为政府/企业内部网络(内网)的应用拓扑结构图,中间为Internet公众网络,我们称之为外部网络(外网),右边为政府/企业办公和业务的延伸部分,处于外部网络环境中。在内部的财务、总裁办、人事、档案、网络管理等主机,以及数据库服务器,文件服务器上存放着政府/企业的重要信息,这些信息一旦泄漏或者存放信息的主机遭到破坏,会给政府/企业带来不良的后果。如果不采取相应措施,此网络很容易遭受来自外网和内网上的黑客攻击。若使用边界式防火墙,则外网的攻击将被阻拦,但从数据统计看,还有大部分网络攻击/破坏来源于内部网络的黑客或员工的不小心应用,这时普通防火墙就无能为力了。而政府/企业的移动办公人员、代理商、合作伙伴、远程分支机构在外部网络上很容易受到外部黑客的攻击。所以说,能够很好的阻挡内部和外部网络攻击是政府/企业内部网络安全的重要任务。

时间: 2024-12-30 10:18:09

分布式防火墙技术的相关文章

解读分布式防火墙之——技术篇

随着网络的发展和普及,特别是互联网应用的飞速发展和普及,网络安全越来越受到各级用户的普遍关注.人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题.比如:网络环境中国家秘密和商业秘密的保护,特别是政府上网后对机密敏感信息的保护,网上各种行为者的身份确认与权责利的确认,高度网络化的各种业务(商务.政务.教务等)信息系统运行的正常和不被破坏,网络银行.电子商务.各类资金管理系统中的支付与结算的准确真实和金融机构数据保护与管理系统的不被欺诈,都将成为企业形象.商业利益.国家安全和社会稳

解读分布式防火墙之——产品篇

本篇要介绍的是目前两种非常有代表性的分布式防火墙系统. 目前总的来说国外的一些著名网络设备开发商在分布式防火墙技术方面更加先进,所提供的产品性能也比较高,采用"软件+硬件"形式.主机防火墙为集成了分布式防火墙技术的硬件产品,而防火墙服务器则采用软件形式,以适应更加灵活和高智能的要求,如3COM.CISCO.美国网络安全系统公司的嵌入式防火墙产品.不过也有许多是以纯软件形式提供的,如安软的DFW产品,中洲的网警(NetCop)分布式防火墙.下面分别对安软公司的DFW软件分布式防火墙产品与

基于C/S架构的分布式防火墙

随着政府.企业.个人主机的网络安全需求的与日俱增,防火墙技术应运而生.传统的边界式防火墙是企业内部网络与外部网络的一道屏障,但是其无法对内部网络访问进行控制,也没有对黑客行为进行入侵检测和阻断的功能.企业迫切需要一套真正能够解决网络内部和外部,防火墙和防黑客的安全解决方案,而基于C/S架构的分布式防火墙很好地满足了这一需求:它是由安全策略管理服务器[Server]以及客户端防火墙[Client]组成,综合运用多种先进的网络安全技术,为客户提供可靠的网络安全服务. 一. 分布式防火墙系统架构 分布

常见的防火墙技术介绍

防火墙是一个系统或一组系统,它在内网与Internet间执行一定的安全策略.典型的防火墙应包含如下模块中的一个或多个:包过滤路由器.应用层网关(或代理服务器)以及链路层网关. 防火墙的功能大体为以下五个方面: 1.通过防火墙可以定义一个关键点以防止外来入侵 2.监控网络的安全并在异常情况下给出报警提示 3.提供网络地址转换功能 4.防火墙可查询或登记Internet的使用情况 5.防火墙是为客户提供服务的理想位置,即在其上可以配置相应的服务,使Internet用户仅可以访问此类服务,而禁止对保护

基于C/S架构分布式防火墙完整版(1)

http://netsecurity.51cto.com/art/200705/47384.htm我们今天是要和大家一起讨论的是安全知识之基于C/S架构分布式防火墙,其中包括有对C/S架构的分布式防火墙系统架构以及对分布式防火墙功能的正确解析,以下就是相关内容的具体描述.随着政府.企业.个人主机的网络安全需求的与日俱增,防火墙技术应运而生.传统的边界式防火墙是企业内部网络与外部网络的一道屏障, 但是其无法对内部 网络访问进行控制,也没有对黑客行为进行入侵检测和阻断的功能.企业迫切需要一套真正能够

Kubernetes – Google分布式容器技术初体验

Kubernetes – Google分布式容器技术初体验 Kubernetes是Google开源的容器集群管理系统.前几天写的 分布式服务框架的4项特性 中提到一个良好的分布式服务框架需要实现 服务的配置管理.包括服务发现.负载均衡及服务依赖管理. 服务之间的调度及生命周期管理. 由于Kubernetes包含了上述部分特性,加上最近Google新推出的Container Engine也是基于Kubernetes基础上实现,因此最近对Kubernetes进行了一些尝试与体验. 运行环境 Kube

游戏安全资讯精选 2017年第十八期:富控互动拟13.668亿收购棋牌游戏公司百搭网络51%股权,游戏市场的收入超2千亿,阿里云与中国电信云堤达成DDoS防护领域重大合作,阿里云云盾 · 云防火墙技术解读

[游戏行业安全动态]富控互动拟13.668亿收购棋牌游戏公司百搭网络51%股权 概要:富控互动发布公告,拟13.668亿收购百搭网络51%股权.百搭网络成立于2016年10月,是一家专注于开发.运营移动端棋牌游戏的互联网游戏公司.目前,百搭网络在线运营的主要游戏有阿拉宁波麻将.阿拉浙江麻将.阿拉血战麻将.阿拉舟山麻将.阿拉江西麻将.阿拉跑得快.阿拉干瞪眼.阿拉斗牛.阿拉玩三张等棋牌游戏. 百搭网络2016年总营收25.82万元,净利润1.25万元:2017年前三个季度总营收1.25亿元,净利润9

CheckPoint FireWall-1防火墙技术

随着Internet的迅速发展如何保证信息和网络自身安全性的问题尤其是在开放互联环境中进行商务等机密信息的交换中如何保证信息存取和传输中不被窃取.篡改已成为企业非常关注的问题. 作为开放安全企业互联联盟(OPSEC)的组织和倡导者之一CheckPoint公司在企业级安全性产品开发方面占有世界市场的主导地位其FireWall-1防火墙在市场占有率上已超过44%世界上许多著名的大公司如IBM.HP.CISCO.3COM.BAY等都已成为OPSEC的成员或分销CheckPoint FireWall-1

Cisco四种类型的防火墙技术汇总

我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理服务器,专用的软件防火墙和专用的软硬件结合的防火墙.Cisco的防火墙解决方案中包含了四种类型中的第一种和第四种,即:集成防火墙功能的路由器和专用的软硬件结合的防火墙. 一. 集成在路由器中的防火墙技术 1. 路由器IOS标准设备中的ACL技术 ACL即Access Control Lis t(访问控制列表),简称Access List(访问列表),它是后续所述的IOS Firewall Feature Set的基础,也是Ci