电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

网络安全设备

网络安全设备_第1页
1/11
网络安全设备_第2页
2/11
网络安全设备_第3页
3/11
网络安全设备1、 防火墙定义防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。主要功能1、过滤进、出网络的数据 2、防止不安全的协议和服务3、管理进、出网络的访问行为 4、记录通过防火墙的信息内容5、对网络攻击进行检测与警告 6、防止外部对内部网络信息的猎取 7、提供与外部连接的集中管理主要类型1、网络层防火墙 一般是基于源地址和目的地址、应用、协议以及每个 IP 包的端口来作出通过与否的推断.防火墙检查每一条规则直至发现包中的信息与某规则相符。假如没有一条规则能符合,防火墙就会使用默认规则,一般情况下,默认规则就是要求防火墙丢弃该包,其次,通过定义基于 TCP 或 UDP 数据包的端口号,防火墙能够推断是否允许建立特定的连接,如 Telnet、FTP 连接.2、应用层防火墙 针对特别的网络应用服务协议即数据过滤协议,并且能够对数据包分析并形成相关的报告。主动被动传统防火墙是主动安全的概念; 因为默认情况下是关闭所有的访问,然后再通过定制策略去开放允许开放的访问。下一代防火墙 (NGFW)主要是一款全面应对应用层威胁的高性能防火墙。可以做到智能化主动防备、应用层数据防泄漏、应用层洞察与控制、威胁防护等特性。 下一代防火墙在一台设备里面集成了传统防火墙、IPS、应用识别、内容过滤等功能既降低了整体网络安全系统的采购投入,又减去了多台设备接入网络带来的部署成本,还通过应用识别和用户管理等技术降低了管理人员的维护和管理成本。使用方式防火墙部署于单位或企业内部网络的出口位置。局限性1、 不能防止源于内部的攻击,不提供对内部的保护2、 不能防病毒3、 不能根据网络被恶意使用和攻击的情况动态调整自己的策略4、 本身的防攻击能力不够,容易成为被攻击的首要目标2、IDS(入侵检测系统)定义入侵检测即通过从网络系统中的若干关键节点收集并分析信息,监控网络中是否有违反安全策略的行为或者是否存在入侵行为。入侵 检测系统通常包含 3 个必要的功能组件:信息来源、分析引擎和响应组件。工作原理1、信息收集 信息收集包括收集系统、网络、数据及用户活动的状态和行为。入侵检测利用的信息一般来自:系统和网络日志文件、非正常的目录和文件改变、非正常的程序执行这三个方面。2、信...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

网络安全设备

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部