防火墙的技术与应用-相关知识(13)

2016-01-29 16:37 2 1 收藏

防火墙的技术与应用-相关知识(13),防火墙的技术与应用-相关知识(13)

【 tulaoshi.com - 防火墙的作用 】

解读分布式防火墙之——产品篇(2)
    二、3COM的分布式防火墙系统

  3Com最新发布的嵌入式防火墙是一种基于硬件的分布式防火墙解决方案,它们被嵌入到网卡中,通过嵌入式防火墙策略服务器来实现集中管理。这种嵌入式防火墙技术把硬件解决方案的强健性和集中管理式软件解决方案的灵活性结合在一起,从而提供了分布式防火墙技术,并创建了一种更完善的安全基础架构。

  1、3Com分布式防火墙系统组成

  3Com公司的这套分布式防火墙系统其实就是由这些嵌入式防火墙卡和嵌入式防火墙策略服务器软件组成。整个系统所包括的产品图如图2所示。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)  以前,在我们的印象中,防火墙作为单独设备安装在网络的单独节点上,与网络的交换机或者路由器相连,并且处于网络边缘,所以通常称之为"边界式防火墙"。而此次3Com公司所开发的分布式防火墙系统中的嵌入防火墙产品却以卡的形式出现在各位的面前,图3和图4所示的分别是3Com公司针对台式计算机和笔记本计算机所开发的PCI和PC卡式防火墙产品外观图。相信这样的防火墙产品一定是第一次见到吧?

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)  这种防火墙产品是把分布式防火墙技术嵌入到网卡中,实现高度集成,这样,这样一块普通网卡大小的PCI或者PC卡就同时具有网卡和防火墙功能,所以又称之为"嵌入式防火墙"。这种嵌入式防火墙卡一头提供了RJ-45的以太网接口,带宽有10Mbps和100Mbps两种。对于PCI接口的防火墙卡可以直接插入计算机PCI插槽中,对于笔记本用的PC卡式防火墙卡有两种规格,一种是直接采用32位的CardBus接口与笔记本计算机相连。

  分布式防火墙的最大特点不再只对网络边缘负责安全防护,而是将防火墙功能渗入网络的各个角落,甚至远程访问用户,不仅对外部网络向内部网络的通信进行过滤,而且还可根据需要对内部网络各用户之间通信进行过滤。它的防护理念就是除了自己以外任何用户的访问都是"不可信"的,都是需要过滤。与以前的个人防火墙软件产品有相似之处,但不完全一样。首先它们管理方式迥然不同,个人防火墙的安全策略由系统使用者自己设置,目标是防外部攻击,而针对桌面应用的主机防火墙的安全策略由整个系统的管理员统一安排和设置,除了对该桌面机起到保护作用外,也可以对该桌面机的对外访问加以控制,并且这种安全机制是桌面机的使用者不可见和不可改动的。其次,不同于个人防火墙面向个人用户,针对桌面应用的主机防火墙是面向企业级客户的,它与分布式防火墙其它产品共同构成一个企业级应用方案,形成一个安全策略中心统一管理,安全检查机制分散布置的分布式防火墙体系结构。它与传统的边界式防火墙仅对外部网络用户访问不信任的防护理念也存在根本区别。

  应用这套系统时,只需要服务器和工作上安装嵌入式防火墙硬件卡,在服务器端安装3Com公司对应的嵌入式防火墙策略服务器软件,并通过这个策略服务器软件对整个网络系统中的嵌入式防火墙进行配置、管理。

来源:http://www.tulaoshi.com/n/20160129/1499121.html

延伸阅读
扫描到的端口到底有什么用? (1)     有许多网友问的最多的问题就是:我用扫描软件扫到了一个机器上的许多开放端口,可是那些端口到底有什么用啊,今天,我就用一个真实的扫描向你讲述扫到的端口的用途。 被扫的主机:192.xxx.xx.x 主机IP数:4 发现的安全漏洞:7个 安全弱点:45个 系统: Standar...
扫描到的端口到底有什么用? (2)      ftp端口 (21/tcp) ftp服务TELNET服务一样,是可以匿名登录的,而且在有的机器上它还允许你执行远程命令,比如CWD ~XXXX,如果你能CWD ROOT成功,那你就可以获得最高权限了,不过这样的好事好像不多。另外,有时还能用它获得一个可用的帐号(guest),或得知主机在运行什么系统 ...
防火墙的工作原理(1)     “黑客会打上我的主意吗?”这么想就对了,黑客就想钻鸡蛋缝的苍蝇一样,看到一丝从系统漏洞发出的光亮就会蠢蠢欲动!好,如何保护你的网络呢?计算机的高手们也许一张嘴就提议你安装网络的防火墙,那么第一个问题就来了:到底什么是防火墙呢? 什么是防火墙? 防火墙就是一种过滤塞(...
解读分布式防火墙之——产品篇(4)      功能优点 安全性 3Com 嵌入式防火墙防火墙卡将安全真正嵌入在局域网边缘,可针对入侵、篡改和破坏提供保护。基于硬件的安全性对操作系统和最终用户透明,使安全系统特别防篡改或防破坏。基于标准的补充解决方案增强传统的安全解决方案,包括周边防火墙、网络监控、DMZ子网和防病毒程...
防火墙安全及效能分析     网络防火墙早已是一般企业用来保护企业网络安全的主要机制。然而,企业网络的整体安全涉及的层面相当广,防火墙不仅无法解决所有的安全问题,防火墙所使用的控制技术、自身的安全保护能力、网络结构、安全策略等因素都会影响企业网络的安全性。 在众多影响防火墙安全性能的因素中,有些是管...

经验教程

868

收藏

39
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部