|
網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 防火墻現(xiàn)在已成為各企業(yè)網(wǎng)絡中實施安全保護的核心,安全管理員的目的是選擇性地拒絕進出網(wǎng)絡的數(shù)據(jù)流量,這些工作都是由防火墻來做的。 防火墻技術現(xiàn)狀 自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統(tǒng)后,提出了防火墻的概念,防火墻技術得到了飛速的發(fā)展。第二代防火墻,也稱代理服務器,它用來提供網(wǎng)絡服務級的控制,起到外部網(wǎng)絡向被保護的內(nèi)部網(wǎng)絡申請服務時中間轉(zhuǎn)接作用,這種方法可以有效地防止對內(nèi)部網(wǎng)絡的直接攻擊,安全性較高。第三代防火墻有效地提高了防火墻的安全性,稱為狀態(tài)監(jiān)控功能防火墻,它可以對每一層的數(shù)據(jù)包進行檢測和監(jiān)控。隨著網(wǎng)絡攻擊手段和信息安全技術的發(fā)展,新一代的功能更強大、安全性更強的防火墻已經(jīng)問世,這個階段的防火墻已超出了原來傳統(tǒng)意義上防火墻的范疇,已經(jīng)演變成一個全方位的安全技術集成系統(tǒng),我們稱之為第四代防火墻,它可以抵御目前常見的網(wǎng)絡攻擊手段,如IP地址欺騙、特洛伊木馬攻擊、Internet蠕蟲、口令探尋攻擊、郵件攻擊等等。 防火墻的定義和描述 “防火墻”這個術語參考來自應用在建筑結(jié)構(gòu)里的安全技術。在樓宇里用來起分隔作用的墻,用來隔離不同的公司或房間,盡可能的起防火作用。一旦某個單元起火這種方法保護了其它的居住者。然而,多數(shù)防火墻里都有一個重要的門,允許人們進入或離開大樓。因此,雖然防火墻保護了人們的安全,但這個門在提供增強安全性的同時允許必要的訪問。 在計算機網(wǎng)絡中,一個網(wǎng)絡防火墻扮演著防備潛在的惡意的活動的屏障,并可通過一個”門”來允許人們在你的安全網(wǎng)絡和開放的不安全的網(wǎng)絡之間通信。原來,一個防火墻是由一個單獨的機器組成的,放置在你的私有網(wǎng)絡和公網(wǎng)之間。近些年來,防火墻機制已發(fā)展到不僅僅是”firlwall box”,更多提及到的是堡壘主機。它現(xiàn)在涉及到整個從內(nèi)部網(wǎng)絡到外部網(wǎng)絡的區(qū)域,由一系列復雜的機器和程序組成。簡單來說,今天防火墻的主要概念就是多個組件的應用。到現(xiàn)在你要準備實施你的防火墻,需要知道你的公司需要什么樣的服務并且什么樣的服務對于內(nèi)部用戶和外部用戶都是有效的。 防火墻的任務 防火墻在實施安全的過程中是至關重要的。一個防火墻策略要符合四個目標,而每個目標通常都不是通過一個單獨的設備或軟件來實現(xiàn)的。大多數(shù)情況下防火墻的組件放在一起使用以滿足公司安全目的的需求。防火墻要能確保滿足以下四個目標 實現(xiàn)一個公司的安全策略 防火墻的主要意圖是強制執(zhí)行你的安全策略。在前面的課程提到過在適當?shù)木W(wǎng)絡安全中安全策略的重要性。舉個例子,也許你的安全策略只需對MAIL服務器的SMTP流量作些限制,那么你要直接在防火墻強制這些策略。 創(chuàng)建一個阻塞點 防火墻在一個公司私有網(wǎng)絡和分網(wǎng)問建立一個檢查點。這種實現(xiàn)要求所有的流量都要通過這個檢查點。一旦這些檢查點清楚地建立,防火墻設備就可以監(jiān)視,過濾和檢查所有進來和出去的流量。網(wǎng)絡安全產(chǎn)業(yè)稱這些檢查點為阻塞點。通過強制所有進出流量都通過這些檢查點,網(wǎng)絡管理員可以集中在較少的方來實現(xiàn)安全目的。如果沒有這樣一個供監(jiān)視和控制信息的點,系統(tǒng)或安全管理員則要在大量的地方來進行監(jiān)測。檢查點的另一個名字叫做網(wǎng)絡邊界。 記錄Internet活動 防火墻還能夠強制日志記錄,并且提供警報功能。通過在防火墻上實現(xiàn)日志服務,安全管理員可以監(jiān)視所有從外部網(wǎng)或互聯(lián)網(wǎng)的訪問。好的日志策略是實現(xiàn)適當網(wǎng)絡安全的有效工具之一。防火墻對于管理員進行日志存檔提供了更多的信息。 限制網(wǎng)絡暴露 防火墻在你的網(wǎng)絡周圍創(chuàng)建了一個保護的邊界。并且對于公網(wǎng)隱藏了你內(nèi)部系統(tǒng)的一些信息以增加保密性。當遠程節(jié)點偵測你的網(wǎng)絡時,他們僅僅能看到防火墻。遠程設備將不會知道你內(nèi)部網(wǎng)絡的布局以及都有些什么。防火墻提高認證功能和對網(wǎng)絡加密來限制網(wǎng)絡信息的暴露。通過對所能進來的流量時行源檢查,以限制從外部發(fā)動的攻擊。 網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!