美文网首页
满足功能需求的防火墙

满足功能需求的防火墙

作者: 鞋子上的青泥点 | 来源:发表于2018-09-17 13:51 被阅读0次

计算机网络中,一个网络防火墙扮演着防备潜在的恶意的活动的屏障,并可通过一个”门”来允许人们在你的安全网络和开放的不安全的网络之间通信。原来,一个防火墙是由一个单独的机器组成的,放置在你的私有网络和公网之间。近些年来,防火墙机制已发展到不仅仅是”firlwall box”,更多提及到的是堡垒主机。它现在涉及到整个从内部网络到外部网络的区域,由一系列复杂的机器和程序组成。简单来说,今天防火墙的主要概念就是多个组件的应用。

WAF,主要是对Web特有入侵方式的加强防护,如DDOS防护、SQL注入、XML注入、XSS等。由于是应用层而非网络层的入侵,从技术角度都应该称为Web IPS,而不是Web应用防火墙。由于重点是防SQL注入,也有人称为SQL防火墙。

防火墙在实施网络安全的过程中是至关重要的。大多数情况下防火墙的组件放在一起使用以满足公司安全目的的需求。防火墙要能确保满足以下四个目标:

实现安全策略

防火墙的主要意图是强制执行你的安全策略。举个例子,也许你的安全策略只需对MAIL服务器的SMTP流量作些限制,那么你要直接在防火墙强制这些策略。

创建一个阻塞点

防火墙在一个公司私有网络和分网间建立一个检查点。这种实现要求所有的流量都要通过这个检查点。一旦这些检查点清楚地建立,防火墙设备就可以监视、过滤和检查所有进来和出去的流量。网络安全产业称这些检查点为阻塞点。通过强制所有进出流量都通过这些检查点,网络管理员可以集中在较少的地方来实现安全目的。如果没有这样一个供监视和控制信息的点,系统或安全管理员则要在大量的地方来进行监测。检查点的另一个名字叫做网络边界。

限制网络暴露

防火墙在你的网络周围创建了一个保护的边界。并且对于公网隐藏了你内部系统的一些信息以增加保密性。当远程节点侦测你的网络时,他们仅仅能看到防火墙。远程设备将不会知道你内部网络的布局以及都有些什么。防火墙提高认证功能和对网络加密来限制网络信息的暴露。通过对所能进来的流量时行源检查,以限制从外部发动的攻击。

记录Internet活动

防火墙还能够强制日志记录,并且提供警报功能。通过在防火墙上实现日志服务,安全管理员可以监视所有从外部网或互联网的访问。好的日志策略是实现适当网络安全的有效工具之一。防火墙对于管理员进行日志存档提供了更多的信息。

相关文章

  • 满足功能需求的防火墙

    计算机网络中,一个网络防火墙扮演着防备潜在的恶意的活动的屏障,并可通过一个”门”来允许人们在你的安全网络和开放的不...

  • 企业如何选择合适的WAF

    市场上的web应用防火墙产品很多,WAF产品到底具备哪些功能才能满足国内客户对Web服务器防护的需求?客户会陷入功...

  • 测试用例

    一、需求分析 业务需求:关注系统是否满足业务需求 用户需求:关注系统是否满足用户习惯 功能需求:关注系统是否满足功...

  • SDK设计原则

    要满足的需求 满足功能需求 首先,要设计一个SDK一定要考虑用户需求,确定边界,SDK需要包含哪些功能。个人认为S...

  • 产品思维(9)需求管理

    需求管理贯穿产品生命周期,市场因为需求而形成,产品作为满足市场需求的载体,功能是满足需求的体现。在初创阶段,需求作...

  • 好的产品需求文档应该怎么写?

    为啥要做这个需求 需求在什么场景下会发生 满足此需求需要新增什么功能 功能的交互流程,图文描述 功能的业务流程,图...

  • 桩功能满足我们什么需求

    上个周末,分享了之前课件的第一讲内容,并同步了一个重要的共识:桩功,应为桩功练习者本人服务,而不能让练习者为桩功服...

  • 第一章容介态的广义虚拟经济是史历史发展的必然

    本章纲要:实体经济主要是满足人们的物质需求(生理需求和使用功能的需求)。基本上只满足人们心理需求的经济现象可视为纯...

  • 1.2 功能结构(Beta)

    什么是产品的功能结构? 功能结构是为满足用户需求而设计的功能点的集合。 根据什么定义功能结构? 1、需求:即人的需...

  • 设计模式——03程序需求分析

    什么是需求?客户觉得有价值的东西便是需要满足的需求;什么是功能?程序为实现客户价值而提供的功能。 需求分析的思维方...

网友评论

      本文标题:满足功能需求的防火墙

      本文链接:https://www.haomeiwen.com/subject/knclnftx.html