欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站

熱門服務(wù)中心 English

返回頂部

產(chǎn)品新聞

硬件防火墻的功能分析

日期:2015-01-15 點(diǎn)擊:     關(guān)鍵詞:防火墻的功能

2015-01-15

第一要素:防火墻的基本功能
    防火墻系統(tǒng)可以說是網(wǎng)絡(luò)的第一道防線,因此一個(gè)企業(yè)在決定使用防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)的安全時(shí),它首先需要了解一個(gè)思科防火墻系統(tǒng)應(yīng)具備的基本功能,這是用戶選擇防火墻產(chǎn)品的依據(jù)和條件。一個(gè)成功的防火墻產(chǎn)品應(yīng)該具有下述基本功能:
    防火墻的設(shè)計(jì)謀略應(yīng)遵循安全防范的基本原則--"除非明確答應(yīng),否則就禁止";防火墻本身支持安全策略,而不是添加上去的;假如組織機(jī)構(gòu)的安全策略發(fā)生改變,可以加入新的服務(wù);有先進(jìn)的認(rèn)證手段或有掛鉤程序,可以安裝先進(jìn)的認(rèn)證方法;假如需要,可以運(yùn)用過濾技術(shù)答應(yīng)和禁止服務(wù);可以使用FTP和Telnet等服務(wù)代理,以便先進(jìn)的認(rèn)證手段可以被安裝和運(yùn)行在思科防火墻上;擁有界面友好、易于編程的IP過濾語(yǔ)言,并可以根據(jù)數(shù)據(jù)包的性質(zhì)進(jìn)行武漢論壇違規(guī)詞匯濾,數(shù)據(jù)包的性質(zhì)有目標(biāo)和源IP地址、協(xié)議類型、源和目的TCP/UDP端口、TCP包的ACK位、出站和入站網(wǎng)絡(luò)接口等。
    假如用戶需要NNTP(網(wǎng)絡(luò)消息傳輸協(xié)議)、XWindow、HTTP和Gopher等服務(wù),防火墻應(yīng)該包含相應(yīng)的代理服務(wù)程序。防火墻也應(yīng)具有集中郵件的功能,以減少SMTP服務(wù)器和外界服務(wù)器的直接連接,并可以集中處理整個(gè)站點(diǎn)的電子郵件。防火墻應(yīng)答應(yīng)公眾對(duì)站點(diǎn)的訪問,應(yīng)把信息服務(wù)器和其他內(nèi)部服務(wù)器分開。
    思科防火墻應(yīng)該能夠集中和過濾撥入訪問,并可以記錄網(wǎng)絡(luò)流量和可疑的活動(dòng)。此外,為了使日志具有可讀性,防火墻應(yīng)具有精簡(jiǎn)日志的能力。固然沒有必要讓防火墻的操縱系統(tǒng)和公司內(nèi)部使用的操縱系同一樣,但在思科防火墻上運(yùn)行一個(gè)治理員熟悉的操縱系統(tǒng)會(huì)使治理變得簡(jiǎn)單。防火墻的強(qiáng)度和正確性應(yīng)該可被驗(yàn)證,設(shè)計(jì)盡量簡(jiǎn)單,以便治理員理解和維護(hù)。防火墻和相應(yīng)的操縱系統(tǒng)應(yīng)該用補(bǔ)丁程序進(jìn)行升級(jí)且升級(jí)必須定期進(jìn)行。正像前面提到的那樣,Internet每時(shí)每刻都在發(fā)生著變化,新的易攻擊點(diǎn)隨時(shí)可能會(huì)產(chǎn)生。當(dāng)新的危險(xiǎn)出現(xiàn)時(shí),新的服務(wù)和升級(jí)工作可能會(huì)對(duì)防火墻的安裝產(chǎn)生潛伏的阻力,因此防火墻的可適應(yīng)性是很重要的。
          
第二要素:企業(yè)的特殊要求
    企業(yè)安全政策中往往有些特殊需求不是每一個(gè)防火墻都會(huì)提供的,這方面常會(huì)成為選擇防火墻的考慮因素之一,常見的需求如下:
    1、網(wǎng)絡(luò)地址轉(zhuǎn)換功能(NAT)
進(jìn)行地址轉(zhuǎn)換有兩個(gè)好處:其一是隱躲內(nèi)部網(wǎng)絡(luò)真正的IP,這可以使黑客無法直接攻擊內(nèi)部網(wǎng)絡(luò),這也是筆者之所以要夸大思科防火墻自身安全性題目的主要原因;另一個(gè)好處是可以讓內(nèi)部使用保存的IP,這對(duì)很多IP不足的企業(yè)是有益的。
    2、雙重DNS
當(dāng)內(nèi)部網(wǎng)絡(luò)使用沒有注冊(cè)的IP地址,或是防火墻進(jìn)行IP轉(zhuǎn)換時(shí),DNS也必須經(jīng)過轉(zhuǎn)換,由于,同樣的一個(gè)主機(jī)在內(nèi)部的IP與給予外界的IP將會(huì)不同,有的防火墻會(huì)提供雙重DNS,有的則必須在不同主機(jī)上各安裝一個(gè)DNS。
    3、虛擬專用網(wǎng)絡(luò)(VPN)
VPN可以在思科防火墻與防火墻或移動(dòng)的客戶端之間對(duì)所有網(wǎng)絡(luò)傳輸?shù)膬?nèi)容加密,建立一個(gè)虛擬通道,讓兩者感覺是在同一個(gè)網(wǎng)絡(luò)上,可以安全且不受拘束地互相存取。
    4、掃毒功能
大部分防火墻都可以與防病毒軟件搭配實(shí)現(xiàn)掃毒功能,有的防火墻則可以直接集成掃毒功能,差別只是掃毒工作是由防火墻完成,或是由另一臺(tái)專用的計(jì)算機(jī)完成。
    5、特殊控制需求
有時(shí)候企業(yè)會(huì)有特別的控制需求,如限制特定使用者才能發(fā)送Email,F(xiàn)TP只能下載文件不能上傳文件,限制同時(shí)上網(wǎng)人數(shù),限制使用時(shí)間或阻塞Java、ActiveX控件等,依需求不同而定。
第三要素:與用戶網(wǎng)絡(luò)結(jié)合
    1、治理的難易度
防火墻治理的難易度是思科防火墻能否達(dá)到目的的主要考慮因素之一。一般企業(yè)之所以很少以已有的網(wǎng)絡(luò)設(shè)備直接當(dāng)作防火墻的原因,除了先條件到的武漢論壇違規(guī)詞匯濾,并不能達(dá)到完全的控制之外,設(shè)定工作困難、須具備完整的知識(shí)以及不易除錯(cuò)等治理題目,更是一般企業(yè)不愿意使用的主要原因。
    2、自身的安全性
大多數(shù)人在選擇防火墻時(shí)都將留意力放在防火墻如何控制連接以及防火墻支持多少種服務(wù),但往往忽略了一點(diǎn),防火墻也是網(wǎng)絡(luò)上的主機(jī)之一,也可能存在安全題目,防火墻假如不能確保自身安全,則防火墻的控制功能再?gòu)?qiáng),也終究不能完全保護(hù)內(nèi)部網(wǎng)絡(luò)。
大部分防火墻都安裝在一般的操縱系統(tǒng)上,如Unix、NT系統(tǒng)等。在防火墻主機(jī)上執(zhí)行的除了防火墻軟件外,所有的程序、系統(tǒng)核心,也大多來自于操縱系統(tǒng)本身的原有程序。當(dāng)防火墻主機(jī)上所執(zhí)行的軟件出現(xiàn)安全漏洞時(shí),防火墻本身也將受到威脅。此時(shí),任何的防火墻控制機(jī)制都可能失效,由于當(dāng)一個(gè)黑客取得了防火墻上的控制權(quán)以后,黑客幾乎可為所欲為地修改防火墻上的訪問規(guī)則,進(jìn)而侵入更多的系統(tǒng)。因此防火墻自身應(yīng)有相當(dāng)高的安全保護(hù)。
    3、完善的售后服務(wù)
我們以為,用戶在選購(gòu)思科防火墻產(chǎn)品時(shí),除了從以上的功能特點(diǎn)考慮之外,還應(yīng)該留意好的防火墻應(yīng)該是企業(yè)整體網(wǎng)絡(luò)的保護(hù)者,并能彌補(bǔ)其它操縱系統(tǒng)的不足,使操縱系統(tǒng)的安全性不會(huì)對(duì)企業(yè)網(wǎng)絡(luò)的整體安全造成影響。防火墻應(yīng)該能夠支持多種平臺(tái),由于使用者才是完全的控制者,而使用者的平臺(tái)往往是多種多樣的,它們應(yīng)選擇一套符合現(xiàn)有環(huán)境需求的防火墻產(chǎn)品。由于新產(chǎn)品的出現(xiàn),就會(huì)有人研究新的破解方法,所以好的防火墻產(chǎn)品應(yīng)擁有完善及時(shí)的售后服務(wù)體系。
    4、完整的安全檢查
好的防火墻還應(yīng)該向使用者提供完整的安全檢查功能,但是一個(gè)安全的網(wǎng)絡(luò)仍必須依靠使用者的觀察及改進(jìn),由于防火墻并不能有效地杜絕所有的惡意封包,企業(yè)想要達(dá)到真正的安全仍然需要內(nèi)部職員不斷記錄、改進(jìn)、追蹤。防火墻可以限制唯有正當(dāng)?shù)氖褂谜卟拍苓M(jìn)行連接,但是否存在利用正當(dāng)掩護(hù)非法的情形仍需依靠治理者來發(fā)現(xiàn)。
    5、結(jié)適用戶情況
在選購(gòu)一個(gè)思科防火墻時(shí),用戶應(yīng)該從自身考慮以下的因素:
    網(wǎng)絡(luò)受威脅的程度;
    若入侵者闖入網(wǎng)絡(luò),將要受到的潛伏的損失;
    其他已經(jīng)用來保護(hù)網(wǎng)絡(luò)及其資源的安全措施;
    由于硬件或軟件失效,或防火墻遭到"拒絕服務(wù)攻擊",而導(dǎo)致用戶不能訪問Internet,造成的整個(gè)機(jī)構(gòu)的損失;
    機(jī)構(gòu)所希看提供給Internet的服務(wù),希看能從Internet得到的服務(wù)以及可以同時(shí)通過防火墻的用戶數(shù)目;
    網(wǎng)絡(luò)是否有經(jīng)驗(yàn)豐富的治理員;
    今后可能的要求,如要求增加通過防火墻的網(wǎng)絡(luò)活動(dòng)或要求新的Internet服務(wù)。
400-0806-056
欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站
  • <del id="aio8g"><fieldset id="aio8g"></fieldset></del>
    <td id="aio8g"></td>
      • 在线观看日本www| 欧洲精品视频在线| 日韩av一二三四| a在线视频观看| 欧美激情视频免费看| 日韩欧美精品免费| 欧美日韩二三区| 欧美成人xxxxx| 久久九九国产视频| 色国产在线视频| 天天干天天操天天玩| 嫩草av久久伊人妇女超级a| 丁香婷婷激情网| 天天爽人人爽夜夜爽| 亚洲第一天堂久久| 国产精品一区在线免费观看| 加勒比海盗1在线观看免费国语版| 日韩a级黄色片| 丰满少妇被猛烈进入高清播放| 99久久久无码国产精品6| 最新天堂中文在线| 超碰免费在线公开| 男的插女的下面视频| 免费日韩中文字幕| 小早川怜子一区二区三区| 真人做人试看60分钟免费| 国产乱子夫妻xx黑人xyx真爽| 成年人免费在线播放| 久久精品一卡二卡| 鲁一鲁一鲁一鲁一色| 成人综合久久网| 欧美日韩中文字幕在线播放| 国产精品97在线| 污污视频在线免费| 99蜜桃臀久久久欧美精品网站| 国产探花在线看| 欧美a在线视频| 欧美性受黑人性爽| 性chinese极品按摩| 国产日本在线播放| 五月天婷婷在线观看视频| 欧美 国产 综合| 可以在线看黄的网站| 久久99999| 无码人妻丰满熟妇区毛片| 18视频在线观看娇喘| 日韩一区二区三区久久| 欧美日韩激情视频在线观看| 欧美国产视频一区| 美国av在线播放| 国产原创精品在线| 黑鬼大战白妞高潮喷白浆| 国产aaa免费视频| 日本精品免费视频| 三级黄色片播放| 天天影视色综合| 中文字幕av不卡在线| 成年人视频在线免费| 国产精品丝袜久久久久久消防器材| 欧美xxxxxbbbbb| 亚洲制服在线观看| 成人黄色一级大片| 久久久久久久高清| 亚洲精品乱码久久久久久动漫| 在线观看岛国av| 欧美又黄又嫩大片a级| 五月婷婷之婷婷| 九九九久久久久久久| 香蕉精品视频在线| 成人免费看片视频在线观看| 天天干天天色天天爽| 黄色成人在线免费观看| 国产美女作爱全过程免费视频| 国产av熟女一区二区三区| 日韩精品在线视频免费观看| 欧美成人三级在线视频| 久久久噜噜噜www成人网| 丁香婷婷激情网| 日韩一区二区三区不卡视频| 天天操精品视频| 亚洲乱码日产精品bd在线观看| 国产成a人亚洲精v品在线观看| 免费看国产曰批40分钟| 久久午夜夜伦鲁鲁一区二区| 久久黄色片网站| 波多野结衣 作品| 欧美一级片中文字幕| 日本在线观看视频一区| 国产欧美日韩小视频| 国模无码视频一区二区三区| 男女爽爽爽视频| 国产精品自拍合集| 苍井空浴缸大战猛男120分钟| 天天干天天爽天天射| www.国产在线播放| 成人性生生活性生交12| 国风产精品一区二区| 一级特黄性色生活片| 成人免费看片视频在线观看| 人妻精品无码一区二区三区| 国产精欧美一区二区三区白种人| 国产精品又粗又长| 欧美视频亚洲图片| 国产一区亚洲二区三区| 无码毛片aaa在线| 杨幂毛片午夜性生毛片| 久久福利一区二区| 高潮一区二区三区| 欧美一区二区三区爽大粗免费| 国产精品久久久久久久av福利| 国产特级黄色大片| 成人精品视频在线播放| 手机精品视频在线| 五月婷婷激情久久| 六月丁香婷婷激情| 久久久久久久9| 中文字幕色呦呦| 奇米777在线视频| 色www免费视频| 毛葺葺老太做受视频| 久久精品国产sm调教网站演员| 在线观看av免费观看| 伊人国产在线视频| 国产裸体免费无遮挡| 欧美日韩二三区| 阿v天堂2017| 黄网站欧美内射| 免费人成自慰网站| 国产精品又粗又长| 国产黄页在线观看| 欧美视频在线播放一区| 成人一区二区免费视频| 成年人午夜视频在线观看| 国产无限制自拍| 成 年 人 黄 色 大 片大 全| 国产精品久久久久久久乖乖| 国产在线视频综合| 国产二区视频在线| 黄色一级一级片| 成人午夜激情av| 激情久久综合网| 特级西西444| 3d动漫一区二区三区| 少妇av一区二区三区无码| 久久精品免费一区二区| 亚洲一区二区蜜桃| 中文字幕55页| 999在线观看视频| 国产wwwxx| 做爰高潮hd色即是空| av网站手机在线观看| 日韩精品免费播放| 激情图片中文字幕| 男人天堂a在线| 高清一区在线观看| 日本一本草久p| 免费在线观看的毛片| www.久久久久久久久久久| av女优在线播放| 岛国毛片在线播放| 国内精品视频一区二区三区| 日韩肉感妇bbwbbwbbw| 99热一区二区三区| 日韩av一二三四| 免费看日本黄色| 鲁一鲁一鲁一鲁一av| 欧美黑人在线观看| 亚洲精品久久久久久宅男| 男人添女人荫蒂免费视频| 一道本视频在线观看| 丰满少妇大力进入| 亚洲综合123| 手机在线看福利| 精品视频免费在线播放| 波多野结衣在线免费观看| 国产无套内射久久久国产| 久久香蕉视频网站| 日韩av在线中文| 一本久道综合色婷婷五月| 青青草影院在线观看| 日韩av.com| 国产免费视频传媒| 黄色一级片播放| a级免费在线观看| 欧美性受xxxx黑人猛交88| 2025韩国理伦片在线观看| 99爱视频在线| 国产美女在线一区| 亚洲精品中文字幕乱码无线| 密臀av一区二区三区| 妺妺窝人体色www在线小说| 亚洲精品蜜桃久久久久久| 强伦女教师2:伦理在线观看| 中文字幕资源在线观看| 午夜国产福利在线观看| 高清一区在线观看| 冲田杏梨av在线| 日本特黄a级片| 亚洲va综合va国产va中文| 一本一道久久a久久综合蜜桃|