当前位置: 首页 > article >正文

网络安全--边界安全-防火墙

随着安全技术的发展,无论是黑客的攻击能力,还是安全人员的防御技术都上升到了一个新的层次,而且安全威胁越来越大,越来越隐蔽,本篇就边界安全另一利器----防火墙进行讲述。见到过不少厂家的防火墙设备,有些造型非常漂亮,和艺术品差不多^_^,美观的外形里面,却包含了强大、智能的内心,24小时待命,保护网络信息财产等安全。

防火墙分类有软件、硬件防火墙,有桌面防火墙,也有网络防火墙,还有针对具体应用的web/mail防火墙,也有DDoS防火墙等等;本篇就讲述下IDC机房常用的一类防火墙,比如cisco ASA、Juniper SG/SRX、Checkpoint、Watchguard等此类防火墙进行说明。。防火墙经过多年的发展,也经历的很多变化,从一开始的包过滤防火墙,到状态化包过滤防火墙,再到集成UTM/IDP的应用识别过滤的防火墙;越来越智能和强大的同时,性能也越来越强。

防火墙部署方式一般有如下几种:

网络安全--边界安全-防火墙(2)_IDC机房

1、简单的部署了内外两个区域。

2、增加了DMZ区域。

3、对内部比较重要的服务器又增加了一层保护,而且使用了不同厂家的防火墙。

4、以上是比较简单的网络部署方式,一般来说较重要的业务均会启用HA,在较大网络的边界还会启用动态路由协议功能等。

介绍下常用的防火墙功能:

1、  NAT,一种节省IP的有效方法,同时也是一种隐藏内部服务器IP的安全措施。

2、  Policy,安全策略,防火墙的主要功能。

3、  ×××,分支站点间和远程拨号用户的安全利器。

4、  UTM,统一威胁管理,一般包括网关反病毒,反垃圾邮件,入侵防御等。

5、  IDP,入侵检测防御,一般进行深层数据包扫描匹配检查,针对应用层攻击的防御。

6、  路由协议,为了实现互联,一般会使用静态或者动态路由。

7、  其他功能,代理、流量控制,虚拟防火墙,日志审计等等。

简单举个例子说明:

如下图所示,一台防火墙后面保护一台web服务器,其中SA需要×××拨号进行服务器的管理

网络安全--边界安全-防火墙(2)_IDC机房_02

防火墙所需要的配置操作简述如下

1、  防火墙确定外部(Outside)和内部(Inside)接口,并把相应的网络配置配置好;

2、  防火墙配置NAT,把服务器IP映射到防火墙外网IP;

3、  防火墙配置×××,以便让SA远程管理服务器;

4、  防火墙配置Policy,一条开放外部any-server的80访问,一条允许SA进行×××拨号的策略。

5、  防火墙配置其它简单的安全保护,比如限制SYN每秒连接数,SYN半开连接数,每秒ping数等等。

通过以上几步防火墙就可以进行服务器的安全保护了,其他的安全防护策略根据需要在进行配置。


http://www.kler.cn/a/534876.html

相关文章:

  • 语言月赛 202311【基因】题解(AC)
  • Qt:Qt环境配置安装
  • 【吾爱出品】开源桌面组件:widgets
  • 【码道初阶】Leetcode540. 有序数组中的单一元素,异或运算在二分查找的优雅实现(附异或运算详解)
  • Python-基于PyQt5,Pillow,pathilb,imageio,moviepy,sys的GIF(动图)制作工具
  • 北大AGI与具身智能评估新范式!Tong测试:基于动态具身物理和社会互动的评估标准
  • Java 中的 Spring 框架,以及 Spring Boot 和 Spring Cloud 的区别?
  • 2025.2.6总结
  • opentelemetry-collector 配置prometheus
  • ssh中公钥和私钥怎么生成
  • Markdown介绍与语法
  • (2024|NEJM,多模态医学应用,Med-PaLM M,MultiMedBench,医学问答)迈向通用生物医学 AI
  • 二手房屋数据分析可视化系统-python
  • Redis学习(hmdp-缓存优化模块)
  • 自定义多功能输入对话框:基于 Qt 打造灵活交互界面
  • 蓝桥杯之c++入门(六)【string】
  • PAT甲级1052、Linked LIst Sorting
  • TongSearch3.0.4.0安装和使用指引(by lqw)
  • python处理json文件
  • 人工智能丨PyTorch 计算机视觉
  • [创业之路-286]:《产品开发管理-方法.流程.工具 》-1- IPD两个跨职能团队的组织
  • (安全防御)防火墙安全策略部署
  • 玩转Amazon Bedrock基础模型:解锁图像风格混搭的无限可能
  • 【论文复现】基于适应度-距离平衡的自适应引导差分进化算法用于考虑可再生能源的安全约束最优潮流问题
  • 【Go语言快速上手】第一部分:Go 语言基础
  • Angular-hello world