亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

什么是防火墻,它的用途是什么?四種類型的防火墻

防火墻是重要的安全層,充當專用網(wǎng)絡(luò)與外部世界之間的屏障。從第一代無狀態(tài)防火墻到下一代防火墻,防火墻架構(gòu)在過去四十年中發(fā)生了巨大的變化。如今,組織可以在多種類型的防火墻之間進行選擇,包括應(yīng)用程序級網(wǎng)關(guān)(代理防火墻)、狀態(tài)檢測防火墻和電路級網(wǎng)關(guān),甚至可以同時使用多種類型的防火墻來實現(xiàn)深層、全面的安全解決方案。了解有關(guān)各種類型防火墻的基礎(chǔ)知識、它們之間的區(qū)別以及每種類型如何以不同方式保護您的網(wǎng)絡(luò)。

什么是防火墻,它的用途是什么?四種類型的防火墻-南華中天

什么是防火墻,它的用途是什么?

防火墻是一種安全工具,可監(jiān)控傳入和/或傳出網(wǎng)絡(luò)流量,以根據(jù)預(yù)定義規(guī)則檢測和阻止惡意數(shù)據(jù)包,只允許合法流量進入您的專用網(wǎng)絡(luò)。作為硬件、軟件或兩者實施的防火墻通常是您抵御惡意軟件、病毒和試圖進入您組織的內(nèi)部網(wǎng)絡(luò)和系統(tǒng)的攻擊者的第一道防線。

就像建筑物主入口處的金屬探測器門一樣,物理或硬件防火墻會在讓每個數(shù)據(jù)包進入之前對其進行檢查。它會檢查源地址和目標地址,并根據(jù)預(yù)定義的規(guī)則確定數(shù)據(jù)包是否應(yīng)該進入通過與否。一旦數(shù)據(jù)包進入您組織的內(nèi)部網(wǎng),軟件防火墻可以進一步過濾流量以允許或阻止訪問計算機系統(tǒng)上的特定端口和應(yīng)用程序,從而更好地控制和保護內(nèi)部威脅。

訪問控制列表可以定義不可信任的特定互聯(lián)網(wǎng)協(xié)議 (IP) 地址。防火墻將丟棄來自這些 IP 的任何數(shù)據(jù)包。或者,訪問控制列表可以指定可信源 IP,防火墻將只允許來自那些列出的 IP 的流量。設(shè)置防火墻的技術(shù)有多種。它們提供的安全范圍通常還取決于防火墻的類型及其配置。

軟件和硬件防火墻

在結(jié)構(gòu)上,防火墻可以是軟件、硬件或兩者的組合。

軟件防火墻

軟件防火墻單獨安裝在各個設(shè)備上。它們提供更精細的控制,允許訪問一個應(yīng)用程序或功能,同時阻止其他應(yīng)用程序或功能。但它們在資源方面可能很昂貴,因為它們會利用安裝它們的設(shè)備的 CPU 和 RAM,并且管理員必須為每臺設(shè)備單獨配置和管理它們。此外,Intranet 中的所有設(shè)備可能不與單個軟件防火墻兼容,并且可能需要多個不同的防火墻。

什么是防火墻,它的用途是什么?四種類型的防火墻-南華中天

硬件防火墻

另一方面,硬件防火墻是物理設(shè)備,每個都有自己的計算資源。它們充當內(nèi)部網(wǎng)絡(luò)和 Internet 之間的網(wǎng)關(guān),將數(shù)據(jù)包和流量請求從私有網(wǎng)絡(luò)之外的不受信任的來源保留下來。物理防火墻對于同一網(wǎng)絡(luò)上有許多設(shè)備的組織來說很方便。雖然它們在惡意流量到達任何端點之前就將其阻止,但它們不提供針對內(nèi)部攻擊的安全性。因此,軟件和硬件防火墻的組合可以為您組織的網(wǎng)絡(luò)提供最佳保護。

四種類型的防火墻

防火墻也根據(jù)它們的操作方式進行分類,每種類型都可以設(shè)置為軟件或物理設(shè)備。根據(jù)它們的操作方法,有四種不同類型的防火墻。

1. 包過濾防火墻

包過濾防火墻是最古老、最基本的防火墻類型。它們在網(wǎng)絡(luò)層運行,根據(jù)預(yù)定義的規(guī)則檢查數(shù)據(jù)包的源 IP 和目標 IP、協(xié)議、源端口和目標端口,以確定是通過還是丟棄數(shù)據(jù)包。數(shù)據(jù)包過濾防火墻本質(zhì)上是無狀態(tài)的,獨立監(jiān)控每個數(shù)據(jù)包,而不會對已建立的連接或之前通過該連接的數(shù)據(jù)包進行任何跟蹤。這使得這些防火墻抵御高級威脅和攻擊的能力非常有限。

包過濾防火墻快速、便宜且有效。但是它們提供的安全性非常基本。由于這些防火墻無法檢查數(shù)據(jù)包的內(nèi)容,因此它們無法防范來自可信源 IP 的惡意數(shù)據(jù)包。由于是無狀態(tài)的,它們也容易受到源路由攻擊和微小碎片攻擊。但是,盡管功能最少,但包過濾防火墻為提供更強大和更深入安全性的現(xiàn)代防火墻鋪平了道路。

什么是防火墻,它的用途是什么?四種類型的防火墻-南華中天

2. 電路級網(wǎng)關(guān)

在會話層工作,電路級網(wǎng)關(guān)驗證已建立的傳輸控制協(xié)議 (TCP) 連接并跟蹤活動會話。它們與數(shù)據(jù)包過濾防火墻非常相似,因為它們執(zhí)行單一檢查并使用最少的資源。但是,它們在開放系統(tǒng)互連 (OSI) 模型的更高層起作用。首先,它們確定已建立連接的安全性。當內(nèi)部設(shè)備發(fā)起與遠程主機的連接時,電路級網(wǎng)關(guān)代表內(nèi)部設(shè)備建立虛擬連接,以隱藏內(nèi)部用戶的身份和 IP 地址。

電路級網(wǎng)關(guān)具有成本效益、簡單、幾乎不影響網(wǎng)絡(luò)性能。然而,它們無法檢查數(shù)據(jù)包的內(nèi)容,這使得它們本身就是一個不完整的安全解決方案。包含惡意軟件的數(shù)據(jù)包如果具有合法的 TCP 握手,則可以輕松繞過電路級網(wǎng)關(guān)。這就是為什么另一種類型的防火墻通常配置在電路級網(wǎng)關(guān)之上以提供額外保護的原因。

3. 狀態(tài)檢測防火墻

領(lǐng)先于電路級網(wǎng)關(guān)、狀態(tài)檢查防火墻以及驗證和跟蹤已建立連接的步驟還執(zhí)行數(shù)據(jù)包檢查,以提供更好、更全面的安全性。它們的工作方式是在建立連接后創(chuàng)建一個包含源 IP、目標 IP、源端口和目標端口的狀態(tài)表。他們動態(tài)創(chuàng)建自己的規(guī)則以允許預(yù)期的傳入網(wǎng)絡(luò)流量,而不是依賴基于此信息的一組硬編碼規(guī)則。它們可以方便地丟棄不屬于經(jīng)過驗證的活動連接的數(shù)據(jù)包。

狀態(tài)檢測防火墻檢查合法連接以及源和目標 IP 以確定哪些數(shù)據(jù)包可以通過。盡管這些額外的檢查提供了高級安全性,但它們會消耗大量系統(tǒng)資源并且會大大降低流量。因此,它們很容易受到 DDoS(分布式拒絕服務(wù)攻擊)。

4. 應(yīng)用級網(wǎng)關(guān)(代理防火墻)

應(yīng)用層網(wǎng)關(guān),又稱代理防火墻,是通過代理設(shè)備在應(yīng)用層實現(xiàn)的。連接是通過代理防火墻建立的,而不是外部人員直接訪問您的內(nèi)部網(wǎng)絡(luò)。外部客戶端向代理防火墻發(fā)送請求。在驗證請求的真實性后,代理防火墻代表客戶端將其轉(zhuǎn)發(fā)到其中一個內(nèi)部設(shè)備或服務(wù)器。或者,內(nèi)部設(shè)備可以請求訪問網(wǎng)頁,代理設(shè)備將轉(zhuǎn)發(fā)該請求,同時隱藏內(nèi)部設(shè)備和網(wǎng)絡(luò)的身份和位置。

什么是防火墻,它的用途是什么?四種類型的防火墻-南華中天

與數(shù)據(jù)包過濾防火墻不同,代理防火墻執(zhí)行狀態(tài)和深度數(shù)據(jù)包檢查,以根據(jù)一組用戶定義的規(guī)則分析數(shù)據(jù)包的上下文和內(nèi)容。根據(jù)結(jié)果??,他們要么允許要么丟棄數(shù)據(jù)包。它們通過阻止內(nèi)部系統(tǒng)和外部網(wǎng)絡(luò)之間的直接連接來保護敏感資源的身份和位置。但是,配置它們以實現(xiàn)最佳網(wǎng)絡(luò)保護可能很棘手。您還必須牢記權(quán)衡——代理防火墻本質(zhì)上是主機和客戶端之間的額外屏障,會導(dǎo)致相當大的速度下降。

哪種類型的防火墻最適合我的組織?

沒有一種萬能的解決方案可以滿足每個組織的獨特安全需求。每種不同類型的防火墻都有其優(yōu)點和局限性。數(shù)據(jù)包過濾防火墻簡單但提供有限的安全性,而狀態(tài)檢查和代理防火墻可能會損害網(wǎng)絡(luò)性能。下一代防火墻似乎是一個完整的包,但并非所有組織都有預(yù)算或資源來成功配置和管理它們。

隨著攻擊變得越來越復(fù)雜,您的組織的安全防御必須迎頭趕上。保護內(nèi)部網(wǎng)絡(luò)外圍免受外部威脅的單個防火墻是不夠的。專用網(wǎng)絡(luò)中的每項資產(chǎn)也需要自己的個人保護。最好采用分層的安全方法,而不是依賴單個防火墻的功能。當您可以在專為您組織的安全需求優(yōu)化的架構(gòu)中利用多個防火墻的優(yōu)勢時,為什么還要選擇一個。

什么是下一代防火墻?

下一代防火墻 (NGFW) 旨在克服傳統(tǒng)防火墻的局限性,同時提供一些額外的安全功能。盡管具有靈活的功能和體系結(jié)構(gòu),真正使防火墻成為下一代的是除了端口/協(xié)議和表面層數(shù)據(jù)包檢測之外,它還能夠執(zhí)行深度數(shù)據(jù)包檢測。根據(jù)Gartner的說法,雖然沒有具體的、公認的定義,但下一代防火墻是“一種深度數(shù)據(jù)包檢測防火墻,它超越了端口/協(xié)議檢測和阻止,增加了應(yīng)用程序級檢測、入侵防御,并帶來情報從防火墻外。”

什么是防火墻,它的用途是什么?四種類型的防火墻-南華中天

下一代防火墻在不影響網(wǎng)絡(luò)性能的情況下將其他類型防火墻的功能組合到一個解決方案中。它們比它們的任何前輩都更強大,并提供更廣泛和更深入的安全性。除了執(zhí)行深度數(shù)據(jù)包檢查以檢測異常和惡意軟件之外,NGFW 還具有用于智能流量和資源分析的應(yīng)用程序感知功能。這些防火墻完全能夠阻止 DDoS 攻擊。它們具有安全套接字層 (SSL) 解密功能,以獲得跨應(yīng)用程序的完全可見性,使它們能夠識別和阻止來自加密應(yīng)用程序的數(shù)據(jù)泄露企圖。

下一代防火墻可以識別用戶和用戶角色,但它們的前身主要依賴于系統(tǒng)的 IP 地址。這一突破性功能使用戶能夠利用無線便攜式設(shè)備,同時在靈活的工作環(huán)境和自帶設(shè)備 (BYOD) 策略中提供廣譜安全性。它們還可能結(jié)合其他技術(shù),例如防病毒和入侵防御系統(tǒng) (IPS),以提供更全面的安全方法。

下一代防火墻適用于需要遵守健康保險流通與責任法案 (HIPAA) 或支付卡行業(yè) (PCI) 規(guī)則的企業(yè),或者需要將多種安全功能集成到單一解決方案中的企業(yè)。但它們的價格確實高于其他類型的防火墻,并且根據(jù)您選擇的防火墻,您的管理員可能需要為它們配置其他安全系統(tǒng)。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      国产成年人在线观看| 国产一区二区三区乱码| 国产麻豆电影在线观看| 99视频免费播放| 高清在线观看免费| 无码专区aaaaaa免费视频| 中国一级大黄大黄大色毛片| jizzzz日本| 在线免费视频a| 黑森林福利视频导航| 国产中文字幕视频在线观看| 国产美女主播在线| 日本香蕉视频在线观看| 日韩国产成人无码av毛片| www国产无套内射com| 久久国产精品免费观看| 五月天激情图片| 免费看黄色a级片| www.激情网| 2019日韩中文字幕mv| a级免费在线观看| 大伊香蕉精品视频在线| 日本中文字幕在线视频观看| www.国产在线视频| 久久久久久久久久网| 免费看又黄又无码的网站| 精品欧美一区免费观看α√| 成年人视频在线免费| 少妇黄色一级片| 国产高清视频网站| 国产三级生活片| 麻豆中文字幕在线观看| 国产女人18毛片| 91午夜在线观看| 少妇无码av无码专区在线观看 | jizzzz日本| 欧美日韩在线免费观看视频| 青青在线免费视频| 国产伦精品一区二区三区四区视频_| 亚洲 高清 成人 动漫| 国产美女三级视频| 午夜宅男在线视频| 最新视频 - x88av| 性生活免费在线观看| 精品久久久久久无码国产| 婷婷激情四射五月天| 久久精品亚洲天堂| 国产精品视频网站在线观看| 成人中文字幕在线播放| 超碰在线公开97| 免费的av在线| 久久9精品区-无套内射无码| www.久久91| 美女av免费观看| 妺妺窝人体色www在线小说| 国产九九热视频| 日本精品福利视频| wwwxxx黄色片| 日本一区二区三区四区五区六区| 久久亚洲中文字幕无码| 亚洲精品www.| 搞av.com| www.午夜av| 精品国产免费av| 亚洲欧美一区二区三区不卡| 久久久久久久午夜| 天美一区二区三区| 日日橹狠狠爱欧美超碰| 五月六月丁香婷婷| 夫妻免费无码v看片| 中文字幕一区二区在线观看视频 | 国产一区二区网| 九色porny自拍| 老子影院午夜伦不卡大全| 九九热精品在线播放| 久操网在线观看| 网站在线你懂的| 黑人糟蹋人妻hd中文字幕| 成人在线观看www| 狠狠热免费视频| 欧美乱大交xxxxx潮喷l头像| 最新av免费在线观看| 欧美 国产 日本| 欧美 日本 亚洲| 久久国产精品免费观看| 三级a在线观看| 久久久久久人妻一区二区三区| 亚洲成人手机在线观看| 久久久久久香蕉| 热99这里只有精品| 日韩国产精品毛片| 欧美午夜aaaaaa免费视频| 天堂…中文在线最新版在线| 欧美h视频在线观看| 丰满少妇在线观看| 男女午夜激情视频| 人妻无码久久一区二区三区免费| 26uuu成人| 亚洲色图偷拍视频| 乌克兰美女av| 欧美两根一起进3p做受视频| 黄网站欧美内射| 屁屁影院ccyy国产第一页| 成人免费黄色av| 欧美激情第3页| 尤蜜粉嫩av国产一区二区三区| 你懂的av在线| 国产二区视频在线| 国产欧美日韩小视频| 日韩不卡一二区| 91热视频在线观看| 色婷婷一区二区三区在线观看| 久久99爱视频| 污污网站免费观看| 日韩av卡一卡二| 一级做a免费视频| 亚洲免费看av| 中文字幕第17页| 免费av不卡在线| 三上悠亚在线一区| 午夜天堂在线视频| gogogo免费高清日本写真| 亚洲国产精品影视| ijzzijzzij亚洲大全| 看一级黄色录像| 国产精品69久久久| 超碰成人免费在线| 日韩精品 欧美| 男女高潮又爽又黄又无遮挡| 久久最新免费视频| 97中文字幕在线| 搞av.com| 欧美日韩在线不卡视频| 久久久免费视频网站| 精品久久久久久久免费人妻| 三年中国国语在线播放免费| 日本久久久久久久久久久久| 亚洲欧美偷拍另类| 久久久福利影院| 男人天堂网站在线| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 毛片一区二区三区四区| 亚洲一区二区蜜桃| 艹b视频在线观看| 污污视频在线免费| 免费看欧美黑人毛片| 一本久道综合色婷婷五月| 永久免费的av网站| 日韩欧美视频免费在线观看| 国产91xxx| jizz18女人| 成人污网站在线观看| 黄色大片在线免费看| 日本男人操女人| 中文字幕55页| 3d动漫一区二区三区| www.99在线| 精品一区二区三区毛片| a√天堂在线观看| 天堂av在线8| 激情伊人五月天| 亚洲欧美自拍另类日韩| 麻豆传媒网站在线观看| 黄色国产一级视频| 午夜免费看毛片| 国产精品成人久久电影| 超碰在线97免费| 黄色一级片国产| 熟妇人妻无乱码中文字幕真矢织江| 男女污污视频网站| 能在线观看的av| 久久精品国产精品亚洲精品色 | 国产特级黄色大片| 久久黄色片网站| 欧美一级欧美一级| 亚洲综合123| 福利视频一二区| 国语对白做受xxxxx在线中国| 91pony九色| 9久久9毛片又大又硬又粗| 五月天婷婷影视| 欧美女人性生活视频| 日本三级中文字幕在线观看| 福利在线一区二区三区| 欧美精品久久久久久久自慰| 污污网站免费看| 无码人妻丰满熟妇区96| 黄色录像特级片| 色婷婷成人在线| 69堂免费视频| 国产高清不卡无码视频| 亚洲精品国产一区二区三区| aa免费在线观看| 免费网站在线观看视频 | 日韩毛片在线免费看| 精品人妻人人做人人爽| 九九热精品国产| 97公开免费视频| 欧美视频在线观看网站| 黄黄视频在线观看|