防水墙和防火墙一般来讲,大型机构在网络化过程中面临的安全问题可包括网络系统安全和数据安全
针对网络系统安全方面,通常分为两种:1
各类计算机病毒、系统陷阱(Trapdoors)、隐蔽访问通道、黑客攻击等造成敏感数据泄密、Web站点瘫痪等等问题,都是机构实现网络化面临的外部威胁,这种为内部漏水
机构需要防止网络系统遭到没有授权的存取或破坏以及非法入侵;在数据安全方面机构则需要防止机要、敏感数据被窃取或非法复制、使用等,这种一般为外部着火
网络防水墙和网络防火墙无疑解决了这方面的问题
一.防水墙1
定义防水墙,用于内网防泄漏产品,是一种防止内部信息泄漏的安全产品
网络、外设接口、存储介质和打印机构成信息泄漏的全部途径
防水墙针对这四种泄密途径,在事前、事中、事后进行全面防护
其与防病毒产品、外部安全产品一起构成完整的网络安全体系
2.组成结构最简单的防水墙由客户端和管理中心、服务器三层结构组成:高层的用户接口层,以实时更新的内网拓扑结构为基础,提供系统配置、策略配置、实时监控、审计报告、安全告警等功能;低层的功能模块层,由分布在各个主机上的探针组成;中层的安全服务层,从低层收集实时信息,向高层汇报或告警,并记录整个系统的审计信息,以备查询或生成报表
主要功能各个厂家的防水墙的功能类似,但并不尽相同,一般内网监控系统具有以下功能:(1)信息泄漏防范,防止在内部网主机上,通过网络、存储介质、打印机等媒介,有意或无意的扩散本地机密信息;(2)系统用户管理,记录用户登录系统的信息,为日后的安全审计提供依据;(3)系统资源安全管理,限制系统软硬件的安装、卸载,控制特定程序的运行,限制系统进入安全模式,控制文件的重命名和删除等操作;(4)系统实时运行状况监控,通过实时抓取并记录内部网主机的屏幕,来监视内部人员的安全状况,威慑怀有恶意的内部人员,并在安全问题发生后,提供分析其来源的依