防火墙的分类

news/2024/11/29 23:40:44/
防火墙的分类方法,主要有以下6种:

1、软、硬件形式分类:软件防火墙、硬件防火墙、芯片级防火墙。

2、防火墙技术分类:包过滤型防火墙、应用代理型防火墙 。

3、防火墙结构分类:单一主机防火墙、路由器集成式防火墙、分布式防火墙。

4、防火墙的应用部署位置分类:边界防火墙、个人防火墙、混合防火墙。

5、防火墙性能分类:百兆级防火墙、千兆级防火墙。
6、防火墙使用方法分类:网络层防火墙、物理层防火墙、链路层防火墙。

在这里插入图片描述

防火墙配置方式主要有3种:

1、Dual-homed方式

Dual-homed方式最简单。 Dual-homedGateway放置在两个网络之间,这个DualomedGateway也称为bastionhost。这种结构成本低,不过它有单点失败的问题。

这种结构没有增加网络安全的自我防卫能力,而它往往是受“黑客”攻击的首选目标,它自己一旦被攻破,整个网络也就暴露了。

2、Screened- host方式

Screened-host方式中的Screeningrouter为保护Bastionhost的安全建立了一道屏障。它将所有进入的信息先送往Bastionhost,并且只接受来自Bastionhost的数据作为出去的数据。

这种结构依赖Screeningrouter和Bastionhost,只要有一个失败,整个网络就暴露了。

3、Screened-subnet方式

Screened-subnet包含两个Screeningrouter和两个Bastionhost。在公共网络和私有网络之间构成了一个隔离网,称之为”停火区”(DMZ,即Demilitarized Zone),Bastionhost放置在“停火区”内。

这种结构安全性好,只有当两个安全单元被破坏后,网络才被暴露,但是成本也很昂贵。

防火墙的使用技巧:

1、所有的防火墙文件规则必须更改

防火墙管理产品的中央控制台能全面可视所有的防火墙规则基础,因此团队的所有成员都必须达成共识,观察谁进行了何种更改。这样就能及时发现并修理故障,让整个协议管理更加简单和高效。

2、以最小的权限安装所有的访问规则

另一个常见的安全问题是权限过度的规则设置。防火墙规则是由三个域构成的:即源(IP地址),目的地(网络/子网络)和服务(应用软件或者其他目的地)。为了确保每个用户都有足够的端口来访问他们所需的系统,常用方法是在一个或者更多域内指定打来那个的目标对象。

在这里插入图片描述

3、根据法规协议和更改需求来校验每项防火墙的更改

在防火墙操作中,日常工作都是以寻找问题,修正问题和安装新系统为中心的。在安装最新防火墙规则来解决问题,应用新产品和业务部门的过程中,我们经常会遗忘防火墙也是企业安全协议的物理执行者。每项规则都应该重新审核来确保它能符合安全协议和任何法规协议的内容和精神,而不仅是一篇法律条文。

4、当服务过期后从防火墙规则中删除无用的规则

规则膨胀是防火墙经常会出现的安全问题,因为多数运作团队都没有删除规则的流程。业务部门擅长让你知道他们了解这些新规则,却从来不会让防火墙团队知道他们不再使用某些服务了。

5、每年至少对防火墙完整的审核两次

如果你是名信用卡活动频繁的商人,那么除非必须的话这项不是向你推荐的最佳实践方法,因为支付卡行业标准1.1.6规定至少每隔半年要对防火墙进行一次审核。

防火墙分类1

防火墙分类3

防火墙分类4


http://www.ppmy.cn/news/254982.html

相关文章

十兆以太网、百兆以太网、千兆以太网、万兆以太网、光口、电口

十兆以太网、百兆以太网、千兆以太网、万兆以太网: 编码物理层标准传输介质最大传输距离十兆以太网曼彻特斯编码10BASE2细同轴电缆 10BASE5粗同轴电缆 10BASE-T双绞线 百兆以太网4B/5B码100BASE-TX两对五类双绞线 100BASE-T2两对三类双绞线 100BASE-T4四对三类…

如何选择真正的万兆防火墙

回顾网络与安全的发展历程,不难发现网络发展总是巧合的成为了安全发展的风向标,其中有两个主要原因。一方面,安全防护手段针对的网络***与威胁往往出现在网络建设成熟之后;另一方面,安全设备往往被视为网络传输设备的有…

如何选择真正的万兆防火墙?

http://www.cnw.com.cn/security-10g-firewall/htm2011/20110526_225444.shtml 随着“三网合一”、 “P2P视频”、“高清宽带”、“云时代”等逐渐成为人们关注的焦点,网络带宽的需求产生了几何级别的增长。目前,“千兆到桌面、万兆做骨干”对于交换机和…

海信FW3010PF-5000千兆防火墙再获嘉奖

2003年4月9日,目前国内最大的第三方IT产品评测机构北京赛迪信息技术评测有限公司,经过了一个多月的测试评选,海信FW3010PF-5000千 兆防火墙从众多参评的产品中脱颖而出,荣获"聪明买家奖"。本次参与评测的厂商有9家&…

千兆防火墙公开比较评测报告(转)

P2P通信的流行和针对应用程序攻击的泛滥,边界安全网关的担子越来越重。 防火墙何去何从?有厂商推出了安全网关,在传统防火墙上添加了丰富的IPS和防病毒功能。另有厂商固守防火墙“性能”阵地。还有厂商采用一种近似“中间”的方案。 目前防火…

系统架构设计师笔记第7期:嵌入式系统及软件

嵌入式系统是一种特殊的计算机系统,它被设计用于执行特定的功能或控制特定的设备。与一般的计算机系统不同,嵌入式系统通常是嵌入到其他设备或系统中,以完成特定的任务,如家电、汽车、医疗设备、工业控制系统等。嵌入式系统通常具…

VCP-DCV6.7学习心得

学习不只是为了考证 公司居然有个很好的福利,可以不用交钱就能上所有的对外收费的认证课程,各种IT的专业认证都可以。年轻时考过一些证,现在对考证没有太大兴趣,但对新技术还是有很大的热情。 正好疫情期间有Online的开课&#…

ThinkPad工程师回答

ThinkPad问答集(ThinkPad工程师回答) Q:T41在Vista下,接投影仪用VGA驱动无任何显示,用XP和Vista自己带的7500驱动,显示偏位、颜色发红、模糊,有没有办法 A:没测试,如果问题属实可能需要等待新的…