資訊列表 / 資訊匯總 / 防火墻的分類_防火墻能提供什么服務(wù)?
    防火墻的分類_防火墻能提供什么服務(wù)?

    1780

    2023-07-29 09:11:01

      今天我們就來(lái)講講關(guān)于防火墻的分類,防火墻的分類有防火墻可分為軟件防火墻和硬件防火墻。防火墻的分類方法比較多,從不同角度看有不同分類。在防護(hù)網(wǎng)絡(luò)安全上防火墻有自己的優(yōu)勢(shì),所以這么久以來(lái)防火墻都是大家的寵兒。

      防火墻的分類

      第一種:軟件防火墻

      軟件防火墻運(yùn)行于特定的計(jì)算機(jī)上,它需要客戶預(yù)先安裝好的計(jì)算機(jī)操作系統(tǒng)的支持,一般來(lái)說(shuō)這臺(tái)計(jì)算機(jī)就是整個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān)。俗稱“個(gè)人防火墻”。軟件防火墻就像其它的軟件產(chǎn)品一樣需要先在計(jì)算機(jī)上安裝并做好配置才可以使用。防火墻廠商中做網(wǎng)絡(luò)版軟件防火墻最出名的莫過(guò)于Checkpoint。使用這類防火墻,需要網(wǎng)管對(duì)所工作的操作系統(tǒng)平臺(tái)比較熟悉。

      第二種:硬件防火墻

      這里說(shuō)的硬件防火墻是指“所謂的硬件防火墻”。之所以加上"所謂"二字是針對(duì)芯片級(jí)防火墻說(shuō)的了。它們最大的差別在于是否基于專用的硬件平臺(tái)。目前市場(chǎng)上大多數(shù)防火墻都是這種所謂的硬件防火墻,他們都基于PC架構(gòu),就是說(shuō),它們和普通的家庭用的PC沒有太大區(qū)別。在這些PC架構(gòu)計(jì)算機(jī)上運(yùn)行一些經(jīng)過(guò)裁剪和簡(jiǎn)化的操作系統(tǒng),最常用的有老版本的Unix、Linux和FreeBSD系統(tǒng)。 值得注意的是,由于此類防火墻采用的依然是別人的內(nèi)核,因此依然會(huì)受到OS(操作系統(tǒng))本身的安全性影響。

      傳統(tǒng)硬件防火墻一般至少應(yīng)具備三個(gè)端口,分別接內(nèi)網(wǎng),外網(wǎng)和DMZ區(qū)(非軍事化區(qū)),現(xiàn)在一些新的硬件防火墻往往擴(kuò)展了端口,常見四端口防火墻一般將第四個(gè)端口做為配置口、管理端口。很多防火墻還可以進(jìn)一步擴(kuò)展端口數(shù)目。

      第三種:芯片級(jí)防火墻

      芯片級(jí)防火墻基于專門的硬件平臺(tái),沒有操作系統(tǒng)。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強(qiáng),性能更高。做這類防火墻最出名的廠商有NetScreen、ForTINet、Cisco等。這類防火墻由于是專用OS(操作系統(tǒng)),因此防火墻本身的漏洞比較少,不過(guò)價(jià)格相對(duì)比較高昂。

    防火墻的分類

      防火墻能提供什么服務(wù)?

      防止來(lái)自被保護(hù)區(qū)域外部的攻擊:在需要被保護(hù)的網(wǎng)絡(luò)邊界上設(shè)置防火墻,可以保護(hù)易受攻擊的網(wǎng)絡(luò)服務(wù)資源和客戶資源。

      防止信息外泄和屏蔽有害信息:防火墻可以有效地控制被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間的聯(lián)系,隔離不同網(wǎng)絡(luò),限制安全問題擴(kuò)散。在區(qū)域邊界上,防火墻能夠執(zhí)行安全檢查,嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù),過(guò)濾和屏蔽有害信息,防止信息外泄。

      集中安全管理:通過(guò)配置,防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略,將局域網(wǎng)的安全管理集中在一起,便于統(tǒng)一管理和執(zhí)行安全政策。

      安全審計(jì)和告警:防火墻能夠?qū)W(wǎng)絡(luò)存取訪問進(jìn)行監(jiān)控審計(jì),能夠及時(shí)有效地記錄由防火墻控制的網(wǎng)絡(luò)活動(dòng),并能及時(shí)發(fā)現(xiàn)問題和及時(shí)報(bào)警。

      增強(qiáng)保密性和強(qiáng)化私有權(quán)。

      訪問控制和其他安全作用等:防火墻是一種非常有效的網(wǎng)絡(luò)訪問控制設(shè)備,能夠提供很強(qiáng)的網(wǎng)絡(luò)訪問控制功能。防火墻還可以充當(dāng) IPSec 平臺(tái)、安全服務(wù)器、網(wǎng)絡(luò)地址轉(zhuǎn)換器、協(xié)議轉(zhuǎn)換器、信息加密和身份認(rèn)證設(shè)備等。

      以上就是關(guān)于防火墻的分類,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級(jí)防火墻。通過(guò)防火墻在內(nèi)部與外部網(wǎng)絡(luò)中間過(guò)程的防御作用,可以實(shí)現(xiàn)內(nèi)部與外部資源的有效流通,及時(shí)處理各種安全隱患問題,提升網(wǎng)絡(luò)的安全性。


    主站蜘蛛池模板: 亚洲视频在线一区二区三区| 免费萌白酱国产一区二区| 国产色精品vr一区区三区| 香蕉一区二区三区观| 午夜AV内射一区二区三区红桃视| 国产在线视频一区| 国产一区视频在线免费观看| 国产日韩一区二区三区在线播放| 综合久久一区二区三区| 国产一区二区三区不卡在线看| 亚洲国产日韩在线一区| 亚洲爆乳精品无码一区二区三区 | 一区二区三区免费视频播放器 | 国产精品免费一区二区三区四区| 国产成人免费一区二区三区| 伊人久久大香线蕉AV一区二区| 色噜噜狠狠一区二区三区果冻| 亚洲AV综合色一区二区三区 | 精品伦精品一区二区三区视频| 精品一区二区三区四区电影 | 久久精品国内一区二区三区 | 成人区人妻精品一区二区三区| 亚洲国产成人久久综合一区| 亚洲AV本道一区二区三区四区| 国产内射在线激情一区| 本免费AV无码专区一区| 国产午夜精品一区二区| 国产AV午夜精品一区二区三| 国产一区二区三精品久久久无广告 | 国产aⅴ一区二区| 极品少妇伦理一区二区| 一区二区三区福利视频| 亚洲第一区精品观看| 国产乱码伦精品一区二区三区麻豆 | 无码人妻精品一区二区三区夜夜嗨 | 久久99国产精一区二区三区| 亚洲AV无码一区二区二三区入口| 亚洲一区影音先锋色资源| 激情亚洲一区国产精品| 国产精品无码一区二区在线观| 国产午夜一区二区在线观看 |