当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 当一个企业规划局域网的保护时,首先应该想到的是防火墙。
 

 

    摘要:传统防火墙只防周边 传统的边缘防火墙只对企业网络的周边提供保护。这些边缘防火墙会在流量从外部的互联网进入企业内部局域网时进行过滤和审查。但是,他们并不能确保企业局域网内部的安全访问。这就好比给一座办公楼的大门加上一把锁,但办公楼内的每个房间却房门大开一样,一旦有人通过了办公楼的大门,便可以随意出入办公楼内任何一个房间。这类网络非常容易受到有目的的攻击。例如,黑客入侵一台已经接入了企业局域网的计......
    摘要:领信cyberwall-204防火墙基于专门设计的硬件平台,以安氏的安全操作系统ltos为核心,高度集成了防火墙、asic vpn、入侵检测、带宽管理、防拒绝服务网关、多媒体通信安全、认证授权、内容安全控制、adsl接入安全、高可用性配置能力等众多安全角色,提供高度安全、可信和强大的安全解决方案,真正实现了单一设备对您网络的全方位防护。 产品设计 领信cyberwall-204防火墙采用具......


防火墙须软硬一体

当一个企业规划局域网的保护时,首先应该想到的是防火墙.防火墙在网络术语中是指一种软件,虽然防火墙已经发展到第三代,但按照它对内外来往数据的处理方法,无非两大体系:包过滤防火墙与代理防火墙.目前在网络安全产品市场中,增长最快的仍然是防火墙产品.它作为网络安全体系的基础设备,其作用是切断受控网络的通信主干线,对通过受控干线的任何通信进行安全处理.

目前,行业用户对防火墙产品的需求以硬件设备为主,这主要集中在金融.电信.it行业.政府及一些大型制造企业,这些行业信息化程度较高,网络安全意识较强,而且资金较为充裕.现在的用户们,希望防火墙产品除具有一般的防护功能外,还要求它能提供网络连接时的其他应用,例如防病毒.入侵检测系统.认证加密.远程管理.代理服务器功能等,最好具有相当的网络性能,可提高内部网络对外访问的速度;在连接加密上,采用不同方式的加密连接,使内部网通过外部网安全地传输数据;在安全检测方面,可以在短时间内追踪不良访问者的ip地址等.这些功能需求会代表今后的总体走势.以诺基亚安全平台为例,它集成了防火墙.入侵检测与防病毒,使得黑客无从下手.该平台同时又提供了小型.中型到电信级的产品,适合不同等级的用户.
...   下一页

    摘要:目前常用的防火墙有两种结构:即子网过滤结构的防火墙和主机过滤的防火墙。对于这两种结构的防火墙我们所提供的基本服务包括:终端访问、文件传输、电子邮件、usenet新闻、www(万维网)浏览以及域名服务dns。一、子网过滤结构的防火墙子网过滤结构的防火墙有双路由器和单路由器等不同形式的结构,也可以使用两个双端口的路由器或者一个三端口的路由器。对于单路由器子网过滤结构与双路由器子网过滤结构的防火墙工作原......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE