第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页状态检测技术以及竞争厂商对比------为什么所有的状态检测防火墙并不完全相同
提纲1概述:防火墙安全2状态检测概念StatefulInspection2
1不同防火墙实现状态检测的不同之处第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页2
2CiscoPIX防火墙安全之缺陷2
3NetScreen防火墙安全之缺陷2
4状态检测处理的公共服务和协议servicesandprotocols3检测攻击和防护攻击3
1CheckPoint的方法3
2CiscoPIX在检测攻击和防护攻击上的局限性3
3NetScreen在检测攻击和防护攻击上的局限性3
4攻击的防护能力总结:CheckPoint的状态检测技术是防火墙的工业标准1概述:防火墙安全很多的防火墙产品的出现给网络安全管理者进行产品选型过程中出现困难
为了决定哪个产品是最安全的而翻阅大量的市场和销售的文档令人头疼
本文针对防火墙选择过程提供一些技术背景,解释并比较CheckPoint、Cisco、NetScreen提出的安全解决方案
状态检测概念StatefulInspection状态检测由CheckPoint公司发明,是企业防火墙的事实上的技术标准
为了提供全面的安全解决方案,一个防火墙必须能跟踪和控制所有会话的flow,与原始的“包过滤”技术不同,状态检测分析流入和流出网络的“流”,因此可以基于通讯会话信息(也可基于应用信息)做出实时的安全判断,这个结果通过跟踪穿越防火墙网关的通讯会话的状态state和上下文来实现,不管这个连接connection包含多么复杂的协议
1不同防火墙实现状态检测的不同之处状态防火墙所能提供的安全级别由是否能跟踪大量的数据和对数据是否进行了彻