返回頂部

產(chǎn)品新聞

防火墻邁進智能時代,與傳統(tǒng)防火墻有哪些不同點?

日期:2018-07-10 點擊:     關(guān)鍵詞:防火墻,傳統(tǒng)防火墻

2018-07-10
防火墻邁進智能時代,與傳統(tǒng)防火墻有哪些不同點?如今網(wǎng)絡發(fā)展迅速,各行各業(yè)的數(shù)據(jù)安全越發(fā)的重要,需要更多的安全保障。從而,能防御更多的網(wǎng)絡攻擊。

第一代防火墻是基于包過濾的防火墻,時至今日這類防火墻仍在網(wǎng)絡交換機和路由器中以訪問控制列表(ACL)的形式發(fā)揮著作用。基于包過濾的防火墻檢查每個報文,并簡單的根據(jù)Ethernet和IP頭中的字段匹配進行過濾,但不維護協(xié)議或應用的狀態(tài)信息。目前,基于包過濾的防火墻僅存在于資源有限但要求高吞吐量的網(wǎng)絡設備中。


防火墻,傳統(tǒng)防火墻

上世紀90年代出現(xiàn)了狀態(tài)檢測防火墻。大多數(shù)狀態(tài)檢測防火墻運行于OSI的三層和四層。這種防火墻引入了被稱為“會話”的流量狀態(tài)用于追蹤開放連接。會話是基于五元組(源/目的IP和端口,IP協(xié)議號)進行識別的。即使使用的是單向策略,建立起的會話也允許雙向流量。會話還可以用于維護其他三層和四層信息,如TCP狀態(tài)和NAT轉(zhuǎn)換信息。除了維護會話外,狀態(tài)檢測防火墻還需要了解一些應用協(xié)議。有些應用(如FTP)在動態(tài)選擇的TCP/UDP端口上打開臨時會話,還有些應用(如VOIP協(xié)議)可能需要打開到第三方的會話。為了在上述環(huán)境中保持應用的可用性,狀態(tài)檢測防火墻支持應用層網(wǎng)關(guān)(ALG)。ALG檢查應用協(xié)議的內(nèi)容并動態(tài)生成臨時規(guī)則允許創(chuàng)建這些會話。

智能時代的防火墻,又需要哪些技術(shù)來滿足網(wǎng)絡安全發(fā)展的需要呢?智能防火墻的特性可以概括為:對于網(wǎng)絡狀態(tài),要有學習能力;對于網(wǎng)絡產(chǎn)生的數(shù)據(jù),要有挖掘能力;對于網(wǎng)絡的安全威脅,要能做到預警;對于安全事件,要能做到可視化管理。

下一代智能防火墻(iNGFW)以全網(wǎng)健康指數(shù)(NHI)對網(wǎng)絡健康狀態(tài)打分,以行為信譽指數(shù)(BRI)對用戶及服務器狀態(tài)打分,然后對“高危”人員或者“高危”服務器實行相應的預警或有效的控制。有了這樣的信譽評分制,管理員就可以根據(jù)用戶的信譽分數(shù)來動態(tài)調(diào)整策略,決定是否讓其進入網(wǎng)絡。這個思路的重要意義在于:將“信譽”作為第八元組引入防火墻的控制,使防火墻在原有的防護基礎上增加了對于網(wǎng)絡風險的控制。將大數(shù)據(jù)關(guān)聯(lián)分析的手段用在防火墻平臺上,可以充分發(fā)揮防火墻兼具檢測、監(jiān)控和控制能力于一體的優(yōu)勢,更好地實現(xiàn)聯(lián)動并實時控制風險,在一臺設備上就可實現(xiàn)有效的控制閉環(huán),管理員可以基于感知到的風險進行安全管控,在事發(fā)之前防范安全問題或系統(tǒng)網(wǎng)絡中斷,節(jié)省客戶投資。

400-0806-056
主站蜘蛛池模板: 2020国产精品亚洲综合网| 综合人妻久久一区二区精品| 综合欧美视频一区二区三区| 久久综合九色综合97_久久久| 国产综合第一页| 伊人久久综合无码成人网| 综合激情五月综合激情五月激情1| 欧美偷窥清纯综合图区| 亚洲国产综合久久天堂| 欧美日韩一区二区综合| 色欲香天天综合网站| 色婷婷六月亚洲综合香蕉| 久久国产综合精品五月天| 99久久伊人精品综合观看| 亚洲狠狠成人综合网| 久久午夜综合久久| 天天爽天天狠久久久综合麻豆| 综合人妻久久一区二区精品| 九月丁香婷婷亚洲综合色| 国产精品无码久久综合网| 欧美一区二区三区综合| 亚洲成色在线综合网站| 久久精品国产亚洲综合色| 18和谐综合色区| 亚洲av日韩综合一区在线观看| 国产综合精品女在线观看| 色欲香天天综合网无码| 亚洲精品欧美综合| 国产成人麻豆亚洲综合无码精品| 一本一道久久a久久精品综合| 久久婷婷色香五月综合激情| 国产成人亚洲综合无码| 狠狠人妻久久久久久综合蜜桃| 97se亚洲国产综合自在线| 久久综合久久综合久久综合| 色噜噜狠狠狠综合曰曰曰| 五月天婷五月天综合网在线| 国产色综合天天综合网| 亚洲av综合av一区| 久久综合一区二区无码| 亚洲中文字幕无码久久综合网|