|
|
||
|
||
| 网站首页 | 上网设置 | 网页浏览 | 网络知识 | 网络搜索 | 电子邮件 | 网上求职 | 网络安全 | 网络聊天 | 网站留言 |论坛 |
| 防火墙未来技术前瞻 | ||||
| 发表时间:2007-4-27 11:04:16 浏览次数: | ||||
|
现代的防火墙已经不是过去简单的软件问题了。我们从纯软件产品时代、基于PC的产品时代和基于硬件的产品时代,将逐渐走入一个后防火墙时代。由于纯软件的防火墙产品运行速度较慢;而硬件防火墙,虽然速度方面优于纯软件防火墙,但升级比较困难,实用性较低;而新型防火墙其实就是将通常意义上的软件防火墙安装在一个工业标准化的服务器 防火墙提供企业网络安全的第一道防线。然而,许多的入侵行为,却是一只“披着羊皮的狼”,它们欺骗防火墙,进入内部的网络,例如后门程序,附加于各种看似合法的资料上(如网络上各种免费下载软件或电子邮件附件),当内部用户不经意开启时,就在其计算机上装上后门程序。如此一来,即使在网关上装有防火墙保护但除非禁止用户收电子邮件或下载软件,否则已经暴露在危险之中,而传统的网络安全架构对于这种入侵方式,则完全束手无策。于是各种新型的防火墙技术纷纷揭竿而起,但是它们中到底有谁能笑到最后,实现网络安全的最终幻想,目前就不得而知了。 区域联防 如果说过去传统的单一网络网关型防火墙是“半场盯人”的话,随着黑客技术的不断提升,已渐渐不适于今天的企业架构。新型的防火墙必须结合主机型防火墙与个人计算机型防火墙再配合传统网关型防火墙的功能,让其各司其职、各在其位,来达成全方位及最佳效能比的防卫架构,也就是利用所谓“区域联防”的战术(如图1),其目的是利用各区域的加强防卫动作来化解对手的攻击行为。凡是会连上网络的各端点,不管是网络主机、服务器或个人计算机等,都应该有相当的防护功能,以避免成为骇客入侵的罩门所在,同时,各端点间能彼此能互相防护,避免企业陷入更深的危机。而以后要有效压制对手的攻势,甚至要采取“全场盯人”的战术,让每个上网的网络族都能由自身做起,确实防护自己的计算机。
整合性
简便性 所以绝对完美的防火墙只是后防火墙时代的一个最终幻想,作为网络安全政策和策略中的一个组成部分,它并不能解决网络安全中的所有问题。但了解防火墙技术并学会在实际操作中应用防火墙技术,能在很大程度上保证在你连上Internet的时候不受网络“黑客”的骚扰?煷佣?能保证计算机系统的安全。 |
||||
|
|
|
v 相关评论 |
点击查看更多评论>>> | |||||||
|
||||||||
|
驰志网络文章管理系统 V3.1 Powered by 【上网入门】 © 2007-2008 www.chizhi.com 沪ICP备06025676号 |
|||||