前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >常见网络安全设备:防火墙

常见网络安全设备:防火墙

作者头像
网络技术联盟站
发布2023-03-05 10:00:45
发布2023-03-05 10:00:45
6630
举报
定义

防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。

主要功能

  1. 过滤进、出网络的数据
  2. 防止不安全的协议和服务
  3. 管理进、出网络的访问行为
  4. 记录通过防火墙的信息内容
  5. 对网络攻击进行检测与警告
  6. 防止外部对内部网络信息的获取
  7. 提供与外部连接的集中管理

主要类型

1、网络层防火墙

一般是基于源地址和目的地址、应用、协议以及每个IP包的端口来作出通过与否的判断。防火墙检查每一条规则直至发现包中的信息与某规则相符。如果没有一条规则能符合,防火墙就会使用默认规则,一般情况下,默认规则就是要求防火墙丢弃该包,其次,通过定义基于TCP或UDP数据包的端口号,防火墙能够判断是否允许建立特定的连接,如Telnet、FTP连接。

2、应用层防火墙

针对特别的网络应用服务协议即数据过滤协议,并且能够对数据包分析并形成相关的报告。

主动被动

传统防火墙是主动安全的概念;

因为默认情况下是关闭所有的访问,然后再通过定制策略去开放允许开放的访问。

下一代防火墙(NGFW)

主要是一款全面应对应用层威胁的高性能防火墙。可以做到智能化主动防御、应用层数据防泄漏、应用层洞察与控制、威胁防护等特性。

下一代防火墙在一台设备里面集成了传统防火墙、IPS、应用识别、内容过滤等功能既降低了整体网络安全系统的采购投入,又减去了多台设备接入网络带来的部署成本,还通过应用识别和用户管理等技术降低了管理人员的维护和管理成本。

使用方式

防火墙部署于单位或企业内部网络的出口位置。

局限性

  1. 不能防止源于内部的攻击,不提供对内部的保护
  2. 不能防病毒
  3. 不能根据网络被恶意使用和攻击的情况动态调整自己的策略

本身的防攻击能力不够,容易成为被攻击的首要目标

https://www.wljslmz.cn/17687.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-06-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 主要功能
  • 主要类型
    • 1、网络层防火墙
    • 2、应用层防火墙
  • 主动被动
  • 下一代防火墙(NGFW)
  • 使用方式
  • 局限性
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档