<form id="itnzz"><noscript id="itnzz"></noscript></form>

          1. <menuitem id="itnzz"></menuitem>
          2. 成人午夜激情在线观看,国产精品一线天粉嫩av,99精品国产综合久久久久五月天 ,一卡2卡三卡4卡免费网站,国产高清在线男人的天堂,五月天国产成人AV免费观看,67194熟妇在线观看线路,成人无码潮喷在线观看
            現在位置:范文先生網>理工論文>計算機信息技術>芻議防火墻的選購

            芻議防火墻的選購

            時間:2023-02-21 00:12:44 計算機信息技術 我要投稿
            • 相關推薦

            芻議防火墻的選購

            芻議防火墻的選購

            張民  張友華(電子工程學院)

             

            防火墻為網絡安全體系的基礎和核心控制設備,其切斷受控網絡通信主干線,對通過受控干線的任何通信行為進行安全處理,如控制、報警、反應等,同時,也承擔了繁重的通信任務。由于自身處于網絡中的敏感位置,還要面對針對自身的各種安全威脅。但目前防火墻功能都相差不大,無非就是包過濾,地址轉換,應用層過濾,攻擊檢驗等等。那么用戶采購防火墻時應把握以下幾點:

            1、安全性

              安全性主要表現在:是否基于安全的操作系統?是夠采用專用的硬件平臺?設計的安全性根本在操作系統,具有完整信任關系的操作系統才有系統安全性評價。應用系統的安全以操作系統的安全性為基礎,同時,自身的安全實現也直接影響整體系統的安全性。安全管理為系統安全的重要外因,其直接影響安全設備的控制行為。

            2

            、高效性

            性能指標為防火墻的重要指標,其直接體現防火墻的可用性能,也體現防火墻對用戶的安全代價,過高的安全代價用戶無法接受。

            3、靈活性

            對通信行為的有效控制,要求防火墻設備有一系列不同級別滿足不同用戶的各類安全控制需求的控制策略,控制策略的有效性、多樣性,級別目標清晰性,制定難易性,經濟性等,體現控制策略的質量。

            4、管理方便性

            網絡技術發展很快,各種安全事件不斷涌現,這要求安全管理員經常性調整網絡安全策略。對于防火墻類訪問控制設備,除安全控制策略的不斷調整外,業務系統的訪問控制的調整也很頻繁,這些要求防火墻的管理在充分考慮安全需要的前提下,提供方便靈活的管理方式和方法,通常體現為如下方面:管理途徑、管理工具、管理權限。防火墻設備首先為網絡通信設備,管理途徑的提供要兼顧通常網絡的設備的管理方式,現實情況下,安全管理員還由網管人員兼顧,管理方式還要適合網管人員的一般管理行為習慣,如遠程telnet登錄管理及管理命令的在線幫助等。管理工具主要為GUI類管理器,用它管理很直觀,這對于設備的初期管理和不太熟悉的管理人員提供了有效的管理方式。權限管理為管理本身的基礎,嚴格的權限認證可能會帶來管理方便性的降低,從合理的綜合方式中找出最佳點。

            5、可靠性

            可靠性對防火墻類訪問控制設備尤為重要,其直接影響受控網絡的可用性,其在重要行業及關鍵業務系統中的作用和重要性是顯然的。從系統設計上,提高可靠性的措施一般提高本身部件的強健性、增大設計閥值和增加冗余部件,這要求有高的生產標準和設計冗余度,如使用工業標準、電源熱備份、系統熱備份等。

            6、是否可針對用戶身份進行過濾

            防火墻過濾報文時,最基礎的是針對IP地址進行過濾,大家都知道,IP地址是非常容易修改的,只要我打聽到公司里誰可以穿過防火墻,那么我將我的IP地址改成和他的一樣,我也可以穿過防火墻。這里需要一個針對用戶身份而不是IP地址進行過濾的辦法。目前防火墻上常用的是一次性口令驗證機構,通過特殊的算法,保證用戶在向防火墻登錄時,口令不會在網絡上泄漏,這樣,防火墻可以確認登錄上來的用戶確實和他所生成的一致。這樣做的好處由兩個:一用戶可以隨便找一臺計算機器,向防火墻登錄,防火墻就可判斷他的權限,進行合適的過濾,二用戶出差時,可以通過登錄回公司的防火墻訪問公司內部自己的服務器,不用擔心在電話網上泄漏口令,在沒有加密手段或加密成本較高時還是比較實用的。

            7

            、抗拒絕服務功能

            在當前的網絡攻擊中,拒絕服務攻擊是使用頻率最高的方法,YAHOO等網站遭受的就是拒絕服務攻擊,只不過是發起攻擊的點比較多,稱之為分布式拒絕服務攻擊。拒絕服務攻擊可分成兩類:一類由于操作系統或應用軟件本身設計或編程上的缺陷而造成,種類繁多,只有通過打補丁的辦法解決,一類是由于協議本身的缺陷,只有有數的幾種,但造成的危害非常大,如SYNFLOODING。

            要防火墻解決第一類問題顯然是力不從心,系統缺陷和病毒不同,沒有病毒馬可以作為依據,在判斷到底是不是攻擊上常常誤報,現有的國內外地對這類攻擊的檢測至少有50%的誤報,大家如果用過IISreal secure就有認識,這類攻擊檢測不能裝在防火墻上,否則可能把合法的報文認為是攻擊。防火墻能做的是對付第二類攻擊,如針對SYN-FLOODING,可以限制服務器接受連接請求的速度,最大的半連接數和最大已建立連接數實現。

            8、可擴展和可升級性

            用戶的網絡不是一成不變的,現在可能只要在公司內部網絡和外部網絡之間做過濾,隨著業務的發展,公司內部可能具有不同安全級別的子網,此時就需要在這些子網之間做過濾。目前市面上的防火墻一般標配是三個網絡接口分別接外部網,內部網和SSN,在購買時必須問清楚是否可以增加網絡接口,因為有些防火墻設計成支持三個接口,無法擴展,和防病毒產品類似,隨著網絡技術的發展和黑客攻擊手段的變化,防火墻也必須不斷地進行升級,此時支持軟件升級就更加重要了。如果不支持軟件升級,為了抵御新的攻擊手段,必須進行硬件上的更換,在更換期間你的網絡是不設防的。以上就是防火墻的采購方法,選購防火墻時,如能做到以上幾點,防火墻的選購就不會成為難題了。

             

             

             


            【芻議防火墻的選購】相關文章:

            企業級防火墻選購,部署指南08-05

            嚴復仕途芻議08-07

            “點染”形式芻議08-07

            現代德育芻議08-08

            嚴復仕途芻議08-11

            語感教學芻議08-17

            現代德育芻議08-17

            抵債返租性質芻議08-05

            芻議煤礦的環境監管08-05

            主站蜘蛛池模板: 亚洲精品一区二区区别| 色欲狠狠躁天天躁无码中文字幕 | 丰满人妻被中出中文字幕| 亚洲av片在线免费观看| 中国熟妇毛多多裸交视频| 国产精品午夜电影| 日本中文字幕有码在线视频| 国产精品亚洲А∨天堂免| 国产av一区二区久久蜜臀| 暖暖 免费 高清 日本 在线观看5| 国产精品亚洲综合色区丝瓜| 在线免费播放av日韩| 亚洲 制服 丝袜 无码 在线| 婷婷色香五月综合缴缴情香蕉| 欧美老熟妇欲乱高清视频| 日韩国产成人精品视频| 潮喷大喷水系列无码视频| 国产精品成人自产拍在线| 国产精品久久久久久影视| 亚洲中文无码永久免费| 人妻人人妻a乱人伦青椒视频| 亚洲精品揄拍自拍首页一| 久久一日本道色综合久久| av在线免费播放网站| 亚洲人成网站77777在线观看| 亚洲天堂久久久| 福利一区二区在线观看| 日韩在线永久免费播放| 樱花草视频www日本韩国| 精品午夜福利在线观看| 91麻豆亚洲国产成人久久| 91系列在线观看| 国内精品综合九九久久精品| 深夜福利啪啪片| 亚洲av色综合久久综合| 国产微拍一区二区三区四区| 欧美成年黄网站色视频| 六十路老熟妇乱子伦视频| 久久精品午夜视频| 日韩精品人妻系列无码av东京| 国产免费网站看v片元遮挡|