精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

傳統(tǒng)防火墻與下一代防火墻的區(qū)別在哪呢?

網(wǎng)絡技術干貨圈 ? 來源:網(wǎng)絡技術干貨圈 ? 2023-09-02 16:00 ? 次閱讀

路由器與交換機的本質是轉發(fā),防火墻的本質是控制和防護。

防火墻的工作原理是通過設置安全策略,來進行安全防護。

定義——防火墻是部署在網(wǎng)絡出口處/服務器區(qū)(數(shù)據(jù)中心)/廣域網(wǎng)接入,用于防止外界黑客攻擊/保護內部網(wǎng)絡安全性的安全硬件

一、傳統(tǒng)防火墻:------工作于 應用層以下

傳統(tǒng)防火墻的類型

1.包過濾(包過濾防火墻)

工作層次——3/4層(七層模型)

工作原理——手工,類似ACL控制數(shù)據(jù)包,五元組,實現(xiàn)單向訪問

優(yōu)點——①僅處理3/4層,簡單快捷。

缺點——①ACL多且復雜,手工配置,不能隨需求自動修改;

②不能識別通信狀態(tài)進行控制;

③不能防范應用層攻擊;

④是默認策略,沒有明顯允許就是禁止。

7b72ffe0-4966-11ee-97a6-92fbcf53809c.png

2.狀態(tài)檢測技術(狀態(tài)防火墻

工作層次——3/4/5層

工作原理——維持會話表通信狀態(tài)。會話表包括五個元素(源目的IP,源目的端口,協(xié)議號)

優(yōu)點——①可以識別會話狀態(tài)控制通信;

②能動態(tài)生成放通回程報文的策略。

缺點——不能防范應用層攻擊、應用data不能檢測、對FTP等多連接應用兼容性差。

7b97e10c-4966-11ee-97a6-92fbcf53809c.png

3.應用代理技術ALG(應用代理防火墻)

工作層次——3/4/5/7層

工作原理——應用數(shù)據(jù)data檢查:動態(tài)協(xié)商的端口、URL、 ftp操作指令、http請 求方法等,允許動態(tài)通道(端口都是隨機動態(tài)協(xié)商的,如FTP )的數(shù)據(jù)進入防火墻。

優(yōu)點——可以檢測應用層數(shù)據(jù),防范簡單的應用層攻擊;

缺點——軟件處理,消耗資源。

7bb5b326-4966-11ee-97a6-92fbcf53809c.png

傳統(tǒng)防火墻的工作模式

透明/網(wǎng)橋模式——防火墻相當于二層交換機,無需配置IP地址;

路由模式——防火墻具有三層功能,需要配置IP地址,可以做NAT;

混合模式——根據(jù)需求,可以同時以透明模式和路由模式工作。

二、下一代防火墻-------工作于L2-7層

下一代防火墻的功能

包括傳統(tǒng)防火墻的基本防護功能(包過濾、狀態(tài)檢測、應用代理)

增強應用識別與控制(深度內容識別,即DPI技術):將數(shù)據(jù)中的應用層特征與本地的應用特征庫進行匹配(應用特征庫會定期更新)

web攻擊防護:將數(shù)據(jù)中的URL地址與本地的URL庫進行匹配(URL庫會定期更新)

信息泄露防護

惡意代碼防護:將數(shù)據(jù)的特征與本地的病毒庫進行匹配(病毒庫會定期更新)

入侵防御:將數(shù)據(jù)流的特征與本地的IPS入侵檢測庫進行匹配(IPS入侵檢測庫會定期更新)

下一代防火墻的工作模式:

透明/網(wǎng)橋模式

路由模式

混合模式

旁路模式——通過數(shù)據(jù)鏡像,僅對流量進行統(tǒng)計、掃描或者記錄,并不對流量進行轉發(fā)。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16197

    瀏覽量

    177398
  • 防火墻
    +關注

    關注

    0

    文章

    416

    瀏覽量

    35593
  • 交換機
    +關注

    關注

    21

    文章

    2622

    瀏覽量

    99252
  • 路由器
    +關注

    關注

    22

    文章

    3706

    瀏覽量

    113536
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    11964

原文標題:傳統(tǒng)防火墻與下一代防火墻的區(qū)別

文章出處:【微信號:網(wǎng)絡技術干貨圈,微信公眾號:網(wǎng)絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    發(fā)現(xiàn) STM32 防火墻的安全配置

    時使用了不同的配置,演示了防火墻外設的靈活性與不同的安全性,具有很好的學習用途,但是在實際應用中,為最大化安全考慮,我們究竟應該去應用哪種配置?- 配置: 僅配置保護SRAM1中
    發(fā)表于 07-27 11:04

    高防獨立主機租用/托管的注意事項:防火墻的基本特征

    Gartner提出下一代防火墻概念以來,信息安全行業(yè)越來越認識到應用層攻擊成為當下取代傳統(tǒng)攻擊,最大程度危害用戶的信息安全,而傳統(tǒng)防火墻由于
    發(fā)表于 12-03 16:06

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布式防火墻
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻原理

    課程說明   2 課程介紹 . . 3 課程目標 . . 3 相關資料 . . 3 第節(jié) 防火墻工作原理  2 1.1 什么是防火墻  . . 2 1.2
    發(fā)表于 06-24 18:13 ?71次下載

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統(tǒng)防火墻工作原理及優(yōu)缺點: 1.(傳統(tǒng)的)包過濾防火墻的工作
    發(fā)表于 08-01 10:26 ?1045次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態(tài)的管理,管理員的行為主要包括:通過防火墻
    發(fā)表于 01-08 10:39 ?1336次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前種最重要的網(wǎng)絡防護設備。從專業(yè)角度講,防火墻是位于兩個(或
    發(fā)表于 01-08 10:53 ?1163次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發(fā)表于 01-08 11:01 ?6848次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?773次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發(fā)展給政府結構、企事業(yè)單位帶來了革命性的改
    發(fā)表于 04-03 16:17 ?8325次閱讀

    什么是數(shù)據(jù)庫防火墻 數(shù)據(jù)庫防火墻作用是什么

    由于數(shù)據(jù)庫防火墻這個詞通俗易懂,和防火墻、Web防火墻下一代防火墻等主流安全產品脈相承,很多
    發(fā)表于 07-04 14:50 ?1.2w次閱讀

    RG-WALL 1600下一代防火墻曝光內部結構

    不止小米8探索版敢于曝光內部結構,還有RG-WALL 1600下一代防火墻 5月31日,小米8透明探索版發(fā)布。透明的后殼讓內部構造覽無余。 同樣敢以“真面目”示人的還有RG-WALL 1600
    的頭像 發(fā)表于 07-07 09:18 ?5176次閱讀

    什么是防火墻防火墻如何工作?

    防火墻將阻止流量或將其允許通過。 網(wǎng)絡的安全門 防火墻種網(wǎng)閘,可以根據(jù)已配置的策略和規(guī)則集控制進入和離開網(wǎng)絡的所有流量。 本質上,它是您的網(wǎng)絡和萬維網(wǎng)之間的緩沖區(qū),就像帶射頻識別( RFID )的安全門是您的辦公樓
    的頭像 發(fā)表于 09-30 14:35 ?5288次閱讀

    恒訊科技分析:什么是防火墻下一代防火墻(NGFW)?

    在本文中,小編將詳細給大家分析下什么是防火墻下一代防火墻(NGFW)? 、什么是防火墻
    的頭像 發(fā)表于 06-13 17:38 ?1290次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載