当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 企业级防火墙是目前金融、电信以及政府机构保护内部网络安全的首选产品,据统计三者所占的份额接近70%。
 

 

    摘要:你已经决心下大力气搞好应用安全吗?毕竟,例如金融交易、信用卡号码、机密资料、用户档案等信息,对于企业来说太重要了。不过这些应用实在太庞大、太复杂了,最困难的就是,这些应用在通过网络防火墙上的端口80(主要用于http)和端口443(用于ssl)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下: 深度数据包处理 深度数据包处理有时被称为深度......
 ·cisco防火墙常见问题及解答    »显示摘要«
    摘要:本文是对cisco代理商培训资料的收集整理,涉及路由器、交换机、ip/tv、防火墙、vpn、网络管理、hfc、voip及设备采购等方面的售前疑问解答,也可以用来作为入门资料。106 问题:cacheengine是否具有url过滤功能?答案:cacheengine1.7-2.0版本的软件支持一种叫url blocking的功能,该功能是在 cacheengine的适配器接口上进行配置实现的,它可以将......


企业级防火墙的七问七答

企业级防火墙是目前金融.电信以及政府机构保护内部网络安全的首选产品,据统计三者所占的份额接近70%.但是,防火墙究竟是做什么的,能防范什么网络攻击行为,也许并不为大家所了解.现在让我们介绍一下防火墙的用途与功能:

从广义上讲,防火墙保护的是企业内部网络信息的安全,比如防止银行服务器用户账号信息.政府部门的保密信息.部队中的作战计划与战略等重要信息的泄漏.从狭义上讲,防火墙保护的是企业内部网络中各个电脑的安全,防止计算机受到来自企业外部非安全网络中的所有恶意访问或攻击行为.防火墙实现对内部网络的保护功能是通过将内外网络进行物理隔离来实现的,然后根据预先定制的安全策略控制通过防火墙的访问行为,从而达到对企业内部网络访问的有效控制.防火墙通常有两种工作模式:网桥模式与路由模式. 【程序编程相关:基于集中存储的新型双网隔离方案

1. 防火墙的保护对象究竟是谁,它是如何实现保护功能的? 【推荐阅读:医疗集团容灾备份解决方案

2. 防火墙是不是只能防范外来的攻击? 【扩展信息:FC、NAS、DAS系统组合异质化存储环

如果防火墙安装在企业内网与因特网之间作为安全屏障,最好选择路由模式,在该模式下可以使用防火墙的网络地址转换功能与代理功能,充分保护企业网络免受来自互联网的攻击.如果需要保护同一子网上不同区域(部门)的主机,可选择网桥模式,这时,原来的网络拓扑结构无须做任何改变.比如,企业的财务部是企业重要部门,即使内部员工也不允许随便访问,因此,需要特别的保护.但企业网络已经建成,相应改造会带来许多工作.此时,就可以选择防火墙的网桥工作模式,既不用改造企业网络结构,也可以在没有经过防火墙授权的情况下,禁止非法人员访问财务部的主机.如此一来,起到了局部信息保密与保护的效果.

其实,对内外网之间通过防火墙的的不当访问行为,防火墙都是非常敏感的.即使是内部员工,如果违反企业的安全策略,一样会被防火墙及时的阻止并通告网络管理员.
...   下一页

 ·checkpoint sp-5500防火墙评测    »显示摘要«
    摘要:checkpoint i-security sp-5500标配3个千兆以太网口,有应用需要时网口最多可以扩展到12个,有一个串型控制口。另外这款产品采用了冗余电源设计,增加了平台的运行稳定性和可维护性。i-security的硬件加速装置采用安全优化芯片和减负载引擎技术(toe)的应用,分担了cpu大部分的底层检测负荷,使cpu处理能力更多应用在高层检测上,在遇到dos攻击的情况下,也不会影响到防火......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE