華為防火墻具有-的保護(hù)作用。攻擊者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計算機(jī)。你可以將防火墻配置成許多不同保護(hù)級別。級別高的保護(hù)可能會禁止一些服務(wù),如視頻流等。
華為防火墻基本的功能就是控制在計算機(jī)網(wǎng)絡(luò)中,不同-程度區(qū)域間傳送的數(shù)據(jù)流。例如互聯(lián)網(wǎng)是不可-的區(qū)域,而內(nèi)部網(wǎng)絡(luò)是高度-的區(qū)域。以避免安全策略中禁止的一些通信,與建筑中的防火墻功能相似。它有控制信息基本的任務(wù)在不同-的區(qū)域。 典型-的區(qū)域包括互聯(lián)網(wǎng)(一個沒有-的區(qū)域)和一個內(nèi)部網(wǎng)絡(luò)(一個高-的區(qū)域)。目標(biāo)是提供受控連通性在不同水平的-區(qū)域通過安全政策的運(yùn)行和連通性模型之間根據(jù)較少-原則。
一個防火墻(作為阻塞點(diǎn)、控制點(diǎn))能-地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過-選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的nfs協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如ip選項中的源路由攻擊和icmp重定向中的重定向路徑。防火墻應(yīng)該可以-所有以上類型攻擊的報文并通知防火墻管理員。
通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份、審計等)配置在防火墻上。與將-問題分散到各個主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其它的身份系統(tǒng)完可以不必分散在各個主機(jī)上,內(nèi)蒙古自治防御系統(tǒng)硬件設(shè)備,而集中在防火墻一身上。
入方向(inbound):數(shù)據(jù)由低級別的安全區(qū)域向更高一層級別的安全區(qū)域傳輸?shù)姆较颉?/p>
出方向(outbound):數(shù)據(jù)由更高一層級別的安全區(qū)域向低級別的安全區(qū)域傳輸?shù)姆较颉?/p>
因為防火墻的狀態(tài)化檢測機(jī)制,華為防御系統(tǒng)硬件設(shè)備,所以針對數(shù)據(jù)流通常只重點(diǎn)處理首報文,安全策略一旦允許首報文允許通過,那么將會形成一個會話表,華三h3c防御系統(tǒng)硬件設(shè)備,后續(xù)報文和返回的報文如果匹配到會話表將會直接放行,而不再查看策略,從而提升防火墻的轉(zhuǎn)發(fā)效率。如,trust區(qū)域的-訪問untrust區(qū)域的互聯(lián)網(wǎng),只需要在trust到untrust的outbound方向應(yīng)用安全策略即可,不需要做untrust到trust區(qū)域的安全策略。
北京
上海
天津
重慶
河北
山西
內(nèi)蒙古
遼寧
吉林
黑龍江
江蘇
浙江
安徽
福建
江西
山東
河南
湖北
湖南
廣東
廣西
海南
四川
貴州
云南
西藏
陜西
甘肅
青海
寧夏
新疆
本站圖片和信息均為用戶自行發(fā)布,用戶上傳發(fā)布的圖片或文章如侵犯了您的合法權(quán)益,請與我們聯(lián)系,我們將及時處理,共同維護(hù)誠信公平網(wǎng)絡(luò)環(huán)境!
ICP備案:滇ICP備13003982號 滇公網(wǎng)安備 53011202000392號
信息侵權(quán)/舉報/投訴處理
版權(quán)所有 ©100招商網(wǎng) 防騙須知 緩存時間:2025/8/5 20:00:44