分布式防火墙填补边界防火墙存在的缺陷

传统防火墙由于被部署在网络边界而被称为边界防火墙。边界防火墙在企业内部网和外部互联网之间构成一道屏障,负责进行网络存取控制。随着网络安全技术的深入发展,边界防火墙逐渐暴露出一些弱点,具体表现在以下几个方面。

受网络结构限制

边界防火墙的工作机理依赖于网络的拓扑结构。随着越来越多的用户利用互联网构架跨地区企业网络,移动办公和服务器托管日益普遍,加上电子商务要求商务伙伴之间在一定权限下可以彼此访问,企业内部网和网络边界逐渐成为逻辑上的概念,边界防火墙的应用也受到越来越多的限制。

内部不够安全

边界防火墙设置安全策略是基于这样一个基本假设: 企业网外部的人都是不可信的,而企业网内部的人都是可信的。事实上,接近80%的攻击和越权访问来自于企业网内部,边界防火墙对于来自企业网内部的攻击显得力不从心。

效率不高与故障点多

边界防火墙把检查机制集中在网络边界的单点上,由此造成网络访问瓶颈,并使得用户在选择防火墙产品时首先考虑检测效率,其次才是安全机制。安全策略过于复杂也进一步降低了边界防火墙的效率。为了满足不同应用需求,边界防火墙不得不在效率和安全策略之间采取折中方案,故而留下许多安全隐患。此外,边界防火墙本身也存在单点故障危险,一旦出现问题或被黑客攻克,整个企业网络就会完全暴露在攻击者面前。

针对边界防火墙存在的缺陷,专家提出了分布式防火墙方案。分布式防火墙有狭义和广义之分。堵住内网漏洞是分布式防火墙的专长。

时间: 2024-09-23 05:12:28

分布式防火墙填补边界防火墙存在的缺陷的相关文章

谁与争锋 软件防火墙与硬件防火墙之争

本文讲的是 :  谁与争锋 软件防火墙与硬件防火墙之争  ,  [IT168资讯]近日有读者提问:你能解释一下硬件防火墙与软件防火墙有什么区别吗?据我所知,几乎所有的路由器都随带内置防火墙,是不是说我确实也需要在自己的个人电脑上安装防火墙软件? 答复如下:在典型的家庭办公室环境下,硬件防火墙和软件防火墙可以执行互为补充的功能;结合使用可以提供比单独使用更有力的保护. 先来说说硬件防火墙. 硬件防火墙很重要,因为它们提供了第一道防线,可以抵御来自外界的几种常见类型的攻击.另外,它们一般几乎不用什么

防CC攻击 软件防火墙和WEB防火墙大比较

本文讲的是 :   防CC攻击 软件防火墙和WEB防火墙大比较 ,   CC攻击是一种成本极低的DDOS攻击方式,只要有上百个IP,每个IP弄几个进程,那么可以有几百上千个并发请求,很容易让服务器资源耗尽,从而造成网站宕机;防御CC攻击,硬件防火墙的效果不怎么明显,因为CC攻击的IP量太小,很难触发防御机制,反而是软件防火墙.WEB防火墙更容易防御. 那么,软件防火墙和WEB防火墙之间有什么区别呢?要怎么选择软件防火墙.WEB防火墙呢? 为了让大家更好地认识软件防火墙和WEB防火墙,本着已有的认

防CC攻击:软件防火墙和WEB防火墙大比较

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 CC攻击是一种成本极低的DDOS攻击方式,只要有上百个IP,每个IP弄几个进程,那么可以有几百上千个并发请求,很容易让服务器资源耗尽,从而造成网站宕机;防御CC攻击,硬件防火墙的效果不怎么明显,因为CC攻击的IP量太小,很难触发防御机制,反而是软件防火墙.WEB防火墙更容易防御. 那么,软件防火墙和WEB防火墙之间有什么区别呢?要怎么选择软件

下一代防火墙将改变防火墙管理规则

本文讲的是下一代防火墙将改变防火墙管理规则,随着企业越来越多地将下一代防火墙整合到其安全部署中,他们将能够更精准地控制应用程序和用户行为,但同时,这也提高了错误配置和变更管理事故的可能性.并且,如果防火墙管理本身已经是传统防火墙组合中的一个问题的话,这将进一步增加复杂性. RedSeal Networks公司首席技术官Mike Lloyd表示,"在最早防火墙推出以来,就存在这些问题:运维很复杂,因为其规则是技术性的,很容易带来混乱,'下一代防火墙'同样也存在这些问题." Lloyd指出

下一代防火墙与传统防火墙、UTM的差别

伴随网络攻击的日渐猖獗,企业面临着如何提升自身安全防护的重要问题,因此部署什么样的防火墙产品就成为企业决策者们需要把控的关键.那么对于传统防火墙.下一代防火墙来说,企业该选择谁呢? 下一代防火墙与传统防火墙.UTM的差别 防火墙(Firewall),也称防护墙,一般是指一种位于内部网络与外部网络之间的网络安全系统.设置防火墙目的是为了在内部网与外部网之间设立唯一通道,简化网络安全管理,防止不合法的访问. 传统防火墙具有数据包过滤.网络地址转换(NAT).协议状态检查以及VPN功能等功能,但传统防

思科推出新一代互联网边界防火墙,助力企业兼顾性能与安全

近日,思科(NASDAQ:CSCO)推出了思科Firepower 2100系列新一代防火墙(NGFW),全面应对安全瓶颈问题.2100系列产品专为需要执行大量敏感交易的企业而设计,例如银行和零售企业等.该系列产品旨在帮助企业实现最长正常运行时间,并为关键业务功能和数据提供可靠保护.该系列产品将有力解决性能与防护难以兼得这一行业难题,可凭借全新的可扩展架构.以及使吞吐量增长200%的性能提升,全面消除从互联网边界到数据中心的瓶颈. 思科还提升了产品所需工具的效率与威胁防御能力,进一步简化了从设备到

思科推出新一代互联网边界防火墙 助力企业兼顾性能与安全

近日,思科推出了思科Firepower 2100系列新一代防火墙(NGFW),全面应对安全瓶颈问题.2100系列产品专为需要执行大量敏感交易的企业而设计,例如银行和零售企业等.该系列产品旨在帮助企业实现最长正常运行时间,并为关键业务功能和数据提供可靠保护.该系列产品将有力解决性能与防护难以兼得这一行业难题,可凭借全新的可扩展架构.以及使吞吐量增长200%的性能提升,全面消除从互联网边缘到数据中心的瓶颈. 思科还提升了产品所需工具的效率与威胁防御能力,进一步简化了从设备到云的整个企业安全产品组合的

智能防火墙:下一代防火墙

除基于网关的防病毒程序提供的安全防护外,SonicWALL强制客户端防病毒及反间谍软件选件进一步增强了安全性. 现状 目前,一种新型的下一代防火墙已发布,其旨在为Web 2.0环境提供强大的安全性能.强健的入侵防御能力和细粒度应用控制功能.然而,是否所有的下一代防火墙都能实现这些功能呢? 针对这个疑问,全球领先的.独立的安全产品测试和认证机构NSS实验室于2012年2月公布了七款下一代防火墙产品的深入评估测试结果,接受测试的产品分别是来自SonicWALL?.Check Point?.Palo 

解读分布式防火墙之——技术篇

随着网络的发展和普及,特别是互联网应用的飞速发展和普及,网络安全越来越受到各级用户的普遍关注.人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题.比如:网络环境中国家秘密和商业秘密的保护,特别是政府上网后对机密敏感信息的保护,网上各种行为者的身份确认与权责利的确认,高度网络化的各种业务(商务.政务.教务等)信息系统运行的正常和不被破坏,网络银行.电子商务.各类资金管理系统中的支付与结算的准确真实和金融机构数据保护与管理系统的不被欺诈,都将成为企业形象.商业利益.国家安全和社会稳