当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: (一)防火墙介绍防火墙是一种功能,它使得内部网络和外部网络或Internet互相隔离,以此来保护内部网络或主机。
 

 

 ·网络更安全,fortigate防火墙    »显示摘要«
    摘要:这里给大家介绍的是fortigate公司的防火墙产品,这是一家致力于发展新型的解决应用级安全的高性能防火墙公司,利用专业定制的asic芯片技术把多种安全功能集成到一起。fortinet创建新的体系结构并已取得了专利,该项技术融合了安全策略控制、vpn加密处理、流量控制、内容安全、病毒防护等安全技术,解决了数据加密和内容处理时的性能瓶颈,并能实现最高级别的ip安全(ipsec),先进的系统级的设计允......
    摘要:面对单纯的带宽服务盈利日益减少的趋势,您应当怎样才能发掘出让客户受益和增加销售收入的增值服务? 随着竞争日趋激烈,电信运营商的基本产品--包括语音和数据服务--的价值在不断降低,这已经成为几乎所有电信运营商共同面临的难题。 思科系统公司深知,开发增值服务是很多运营商的一个重要目标。思科系统公司的总裁兼ceo john chambers去年曾强调指出,增值服务是思科服务供应商战略的主要支柱之......


全面分析防火墙及防火墙的渗透(1)

(一)防火墙介绍  

防火墙的功能有:  【程序编程相关:美颂巴黎建材分销SAP R3系统数据保护

防火墙是一种功能,它使得内部网络与外部网络或internet互相隔离,以此来保护内部网络或主机.简单的防火墙可以由router,3 layer switch的acl(access control list)来充当,也可以用一台主机,甚至是一个子网来实现.复杂的可以购买专门的硬件防火墙或软件防火墙来实现.  【推荐阅读:STEELCASE公司数据备份解决方案

2.控制对特殊站点的访问  【扩展信息:雷诺全球数据中心数据保护解决方案

1.过滤掉不安全服务与非法用户 

3.提供监视internet安全与预警的方便端点 

防火墙并不是万能的,也有很多防火墙无能为力的地方: 

1.防火墙防不住绕过防火墙的攻击.比如,防火墙不限制从内部网络到外部网络的连接,那么,一些内部用户可能形成一个直接通往internet的连接,从而绕过防火墙,造成一个潜在的backdoor.恶意的外部用户直接连接到内部用户的机器上,以这个内部用户的机器为跳板,发起绕过防火墙的不受限制的攻击. 

2.防火墙不是防毒墙,不能拦截带病毒的数据在网络之间传播. 

3.防火墙对数据驱动式攻击也无能为力. 

因此,我们不能过分依赖防火墙.网络的安全是一个整体,并不是有某一样特别出色的配置.网络安全遵循的是“木桶原则”. 

一般防火墙具备以下特点: 

1.广泛的服务支持:通过将动态的.应用层的过滤能力与认证相结合,可实现www浏览器.http服务器. ftp等; 

2.对私有数据的加密支持:保证通过internet进行虚拟私人网络与商务活动不受损坏; 

3.客户端认证只允许指定的用户访问内部网络或选择服务:企业本地网与分支机构.商业伙伴与移动用户间安全通信的附加部分; 

4.反欺骗:欺骗是从外部获取网络访问权的常用手段,它使数据包好似来自网络内部.防火墙能监视这样的数据包并能扔掉它们; 

5.c/s模式与跨平台支持:能使运行在一平台的管理模块控制运行在另一平台的监视模块.
...   下一页
 ·cisco 防火墙技术汇总(1)    »显示摘要«
    摘要:我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理服务器,专用的软件防火墙和专用的软硬件结合的防火墙。cisco的防火墙解决方案中包含了四种类型中的第一种和第四种,即:集成防火墙功能的路由器和专用的软硬件结合的防火墙。 一、 集成在路由器中的防火墙技术 1、 路由器ios标准设备中的acl技术 acl即access control list(访问控制列表),简称acces......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE