防火墙选购必读

来源 :网络与信息 | 被引量 : 0次 | 上传用户:xiaojianlan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当一个企业或组织决定采用防火墙来实施保卫自己内部网络的安全策略之后,下一步要做的事情就是选择一个安全、实惠、合适的防火墙。目前,市场上防火墙琳琅满目,例如思科、华堂等等,售价也极为悬殊,从几万元到数十万元,甚至到百万元。那么面对种类如此繁多的防火墙产品,用户需要考虑的因素有哪些?应该如何进行取舍呢?
  
  一、企业的具体要求
  
  企业安全策略中往往有些具体需求不是每一个防火墙都会满足的。这方面常会成为选择防火墙的考虑因素之一,常见的需求如下:
  
  1 网络地址转换功能(NAT)
  进行地址转换有两个好处:其一是隐藏内部网络真正的IP,这可以使黑客无法直接攻击内部网络,这也是笔者之所以要强调防火墙自身安全性问题的主要原因;另一个好处是可以让内部使用保留的IP,这对许多IP不足的企业是有益的。
  
  2 双重DNS
  当内部网络使用没有注册的IP地址,或是防火墙进行IP转换时,DNS也必须经过转换,因为,同样的一个主机在内部的IP与给予外界的IP将会不同,有的防火墙会提供双重DNS,有的则必须在不同主机上各安装一个DNS。
  
  3 虚拟专用网络(vPN)
  VPN可以在防火墙与防火墙或移动的客户端之间对所有网络传输的内容加密,建立一个虚拟通道,让两者感觉是在同一个网络上,可以安全且不受拘束地互相存取。
  
  4 扫毒功能
  大部分防火墙都可以与防病毒软件搭配实现扫毒功能,有的防火墙则可以直接集成扫毒功能,差别只是扫毒工作是由防火墙完成,或是由另一台专用的计算机完成。
  
  5 特殊控制需求
  有时候企业会有特别的控制需求,如E-mail,FTP只能下载文件不能上传文件,限制同时上网人数,限制使用时间或阻塞Java、Ac-tiveX控件等,依需求不同而定。
  
  二、与用户网络结合
  
  1 管理的难易度
  防火墙管理的难易度是防火墙能否达到目的的主要考虑因素之一。一般企业之所以很少以已有的网络设备直接当作防火墙,除了包过滤,并不能达到完全的控制之外,设定工作困难、须具备完整的知识以及不易出错等管理问题,更是一般企业不愿意使用的主要原因。
  
  2 自身的安全性
  大多数人在选择防火墙时都将注意力放在防火墙如何控制连接以及防火墙支持多少种服务上,但往往忽略了一点,防火墙也是网络上的主机之一,也可能存在安全问题,防火墙如果不能确保自身安全,则防火墙的控制功能再强,也终究不能完全保护内部网络。
  大部分防火墙都安装在一般的操作系统上,如Unix、NT系统等。在防火墙主机上执行的除了防火墙软件外,所有的程序、系统核心,也大多来自于操作系统本身的原有程序。当防火墙主机上所执行的软件出现安全漏洞时。防火墙本身也将受到威胁。此时,任何的防火墙控制机制都可能失效,因为当一个黑客取得了防火墙上的控制权以后,黑客几乎可为所欲为地修改防火墙上的访问规则。进而侵入更多的系统。因此防火墙自身应有相当高的安全保护。
  
  3 完善的售后服务
  我们认为。用户在选购防火墙产品时,除了从以上的功能特点考虑之外,还应该注意好的防火墙应该是企业整体网络的保护者,并能弥补其他操作系统的不足,使操作系统的安全性不会对企业网络的整体安全造成影响。防火墙应该能够支持多种平台,因为使用者才是完全的控制者,而使用者的平台往往是多种多样的,应选择一套符合现有环境需求的防火墙产品。由于新产品的出现,就会有人研究新的破解方法,所以好的防火墙产品应拥有完善及时的售后服务体系。
  
  4 完整的安全检查
  好的防火墙还应该向使用者提供完整的安全检查功能,但是一个安全的网络仍必须依靠使用者的观察及改进,因为防火墙并不能有效地杜绝所有的恶意封包,企业想要达到真正的安全仍然需要内部人员不断记录、改进、追踪。防火墙可以限制只有合法的使用者才能进行连接,但是否存在利用合法掩护非法的情形仍需依靠管理者来发现。
  通过了解以上几点,企业需要哪种防火墙、需要防火墙的哪些功能,都会有一个初步的判断。有了这些判断之后,再从数量繁多的产品目录中去挑选,会轻松得多。
其他文献
摘要:本文从“数据处理”到“知识处理”层面介绍了计算机对人工智能的影响,算法危机对人工智能的期待,人脑与电脑、人类智能与人工智能的关系。  关键词:模拟;仿真;算法危机    1 引言    目前,人类社会已处于信息时代。“信息革命”已全面兴起。人类社会已从“数值计算”转入全面的“问题求解”。人类正逐步把信息过程移植到计算机系统中进行,从而产生“信息管理”、“信息工程”、“信息交换”等分支科学的需
期刊
摘要:随着计算机技术的普及,PLC(可编程控制器)在工业领域里也得到了更广泛的应用。本文论述了PLC在由φ5.03×6.4m自磨机控制系统中的应用。自磨机电控系统用slEMENS(西门子)PLc作为主要控制元件,对自磨机的高低压润滑站、喷射润滑站、气动离合装置等进行控制。用HMI(人机界面)来作为人机对话设备,从而使设备的操作、控制、监示、报警、信息指示等更加简便更加完善。用PROFIBUS(现场
期刊
电信重组使得中国电信运营商实施全业务运营成为现实,由此,中国电信运营步入移动化、宽带化和全业务时代,这对光通信行业来说可谓是机遇与挑战并存。新的运营方式要求光通信网络具备更丰富的光纤路由、更完善的网络结构、更充足的传送带宽,同时确保业务配置更加灵活便捷、业务传递更加高效可靠。    光网络发展存在三大驱动力    从长远来看。光网络的发展呈稳步上升趋势。现阶段亚太市场的发展明显优于其他地区,其中中
期刊
据中国移动M2M门户网站消息,在过去的20年中。中国的移动通信产业在历次的技术变革中,都准确把握了技术方向,在适当的时机引入了适当的技术。保证了整个产业的良性发展。在未来的20年里,移动/无线技术还将向何处发展,我们又面临哪些机遇呢?当前,移动宽带化和宽带移动化的趋势已经愈加明显。同时无线通信领域的技术发展速度加快,技术竞争加剧,未来的移动,无线通信将呈现网络日趋融合、多种接入技术综合应用、新业务
期刊
摘要:根据windows的网络分层结构分析了TDI层的特点及Tcpip sys的功能;根据过滤型驱动的不足讨论了hook方法的实现方式,以及需要处理的功能请求;探讨了TDI层和NDIS层的结合。  关键词TDI;TCP/IP过滤驱动;hook;dispatch    1 前言    近年来随着网络技术的发展和日趋复杂,网络环境安全问题日益突出;各种木马与后门软件严重地威胁着个人终端的安全。针对这种
期刊
伴随着低档次无线网络设备的价格不断走低,以及操作上的越来越简便,低档次无线局域网网络在最近几年得到了快速普及。为了方便进行资源共享、无线打印、移动办公操作,我们只要耗费几百元钱购买一台普通的无线路由器和一块无线网卡设备,就可以快速地搭建好一个简易的无线局域网网络了。不过,低档次无线局域网网络的不断普及,也容易给单位的信息安全带来不小的威胁。在这种情形下,我们该如何才能化解低档次无线网络的安全威胁,
期刊
我们的防火墙是不是经常有人来攻击你XXX端口呢?如果关掉相应没有用处的端口不就好了吗?一般来说。我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全。本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵——关闭系统中的一些端口,同时关闭Windows下的默认共享c$、D$、Admin$、IPC$等等。    非法入侵的方式    简单说来,非法入侵的方式可粗略分为4种:  1 扫描端
期刊
无论蠕虫病毒会不会对你的计算机造成负面影响,始终要记得保护网络安全是很重要的一件事情。你或许会花上一笔钱去咨询计算机安全顾问,如果他们的意见对你有帮助,那也不算是个坏的选择。但是在这里,我们会向你介绍三种免费且简单的方法来增强网络的安全性。    使用OpenDNS    使用OpenDNS互联网,信息会经由IP地址传输,那么你输送的URL文本就排在所有数据的前面。通常情况下,当你输入某网站的UR
期刊
5月5日起,微软官方将开始允许下载Windows 7 RC。之前。MSDN或TechNet的用户早已得到了试用。我们一直在各种各样的系统上安装和升级RC,也参考了很多国内外网友和博客的意见。接下来,笔者想要整理、分享一下Windows 7安装经验教训,希望对大家有所帮助。    一、选择好安装方法    现在你已经下载了ISO映像,并刻录到DVD。接下来你有两个选择去运行安装程序,Windows安
期刊
近日,微软将正式停止对WindowsXP的免费主流支持服务,不再提供免费更新和修复安全漏洞。XP在民意所趋下,一次次地延长生命后终于进入半退休状态。对于广大的XP使用者来说,该如何应对?    企业用户:可继续享受服务    根据微软对于XP系统的标准政策,处于主流支持服务阶段的产品,可以提供免费修复,包括安全补丁、漏洞修复等技术支持。而被终止主流支持服务的产品。将进入“延展支持服务期(Exten
期刊