成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

動(dòng)態(tài)安全邊界防御下的結(jié)構(gòu)性防火墻的功能描述

安全 應(yīng)用安全
以下的文章主要是淺談動(dòng)態(tài)安全邊界防御下的結(jié)構(gòu)性防火墻的作用,以下就是正文的介紹,希望在你今后的學(xué)習(xí)中會(huì)有所幫助。

淺談動(dòng)態(tài)安全邊界防御下的結(jié)構(gòu)性防火墻的作用,互聯(lián)網(wǎng)世界中的產(chǎn)品與系統(tǒng)普遍存在著脆弱性問(wèn)題,過(guò)去十多年來(lái),信息安全產(chǎn)品和產(chǎn)業(yè)主要是解決脆弱性問(wèn)題,哪里有問(wèn)題就補(bǔ)哪里,是離散的單點(diǎn)靜態(tài)防御,是筑厚墻與補(bǔ)漏洞。

互聯(lián)網(wǎng)世界中的產(chǎn)品與系統(tǒng)普遍存在著脆弱性問(wèn)題,過(guò)去十多年來(lái),信息安全產(chǎn)品和產(chǎn)業(yè)主要是解決脆弱性問(wèn)題,哪里有問(wèn)題就補(bǔ)哪里,是離散的單點(diǎn)靜態(tài)防御,是筑厚墻與補(bǔ)漏洞。隨著信息化的深入,用戶和廠商越來(lái)越認(rèn)識(shí)到:?jiǎn)为?dú)解決了一個(gè)個(gè)點(diǎn)的脆弱性,并不一定能夠帶來(lái)整體的安全性。

未來(lái)信息化系統(tǒng)的安全必須通過(guò)整體的科學(xué)治理,通過(guò)結(jié)構(gòu)化的思路,實(shí)現(xiàn)安全的信息化。結(jié)構(gòu)性安全包括:技術(shù)關(guān)聯(lián)性安全、綜合應(yīng)用安全、互操作性安全、網(wǎng)絡(luò)服務(wù)安全等。

 

一直占據(jù)信息安全市場(chǎng)一半份額的防火墻產(chǎn)品從誕生以來(lái)都是用戶的首選,防火墻的功能、性能、形態(tài)隨著用戶的需求的變化而變化,但核心仍是訪問(wèn)控制。防火墻一直扮演著門衛(wèi)與保安的角色,對(duì)流經(jīng)它的信息進(jìn)行訪問(wèn)控制。

面對(duì)結(jié)構(gòu)化安全的需求,防火墻也必然逐步轉(zhuǎn)變?yōu)榻Y(jié)構(gòu)性防火墻。結(jié)構(gòu)性防火墻實(shí)質(zhì)上就是把原來(lái)的保安組織起來(lái)成為保安公司,就是通過(guò)網(wǎng)絡(luò)防火墻、主機(jī)防火墻的無(wú)縫覆蓋,再加上策略的協(xié)調(diào)統(tǒng)一達(dá)到全局的訪問(wèn)控制或結(jié)構(gòu)性的訪問(wèn)控制,從而實(shí)現(xiàn)一加一遠(yuǎn)遠(yuǎn)大于"一"的安全保障效果。

結(jié)構(gòu)性防火墻是以前防火墻的升級(jí)、整合、提升。結(jié)構(gòu)性防火墻系統(tǒng)是實(shí)現(xiàn)網(wǎng)絡(luò)結(jié)構(gòu)范圍內(nèi)多防火墻(或代理)引擎有組織群體防護(hù)的系統(tǒng)。結(jié)構(gòu)性防火墻主要包括網(wǎng)絡(luò)防火墻、主機(jī)防火墻(或防火墻代理)和中心管理等三大部分。

網(wǎng)絡(luò)防火墻部署于不同的網(wǎng)絡(luò)安全域之間(如內(nèi)部網(wǎng)與外部網(wǎng)之間以及內(nèi)網(wǎng)子網(wǎng)之間)。主機(jī)防火墻(或防火墻代理)對(duì)網(wǎng)絡(luò)中的服務(wù)器和桌面系統(tǒng)進(jìn)行防護(hù)。主機(jī)防火墻可以被網(wǎng)絡(luò)防火墻直接管理。

對(duì)于結(jié)構(gòu)性防火墻來(lái)說(shuō),每個(gè)防火墻都是安全監(jiān)測(cè)與控制機(jī)制的組成部分,必須根據(jù)不同的安全要求被布置在網(wǎng)絡(luò)中任何需要的位置上,對(duì)各個(gè)防火墻的管理是統(tǒng)一進(jìn)行的,中心管理是結(jié)構(gòu)性防火墻系統(tǒng)的核心和重要特征之一。設(shè)備與代理管理、策略管理、策略執(zhí)行的監(jiān)測(cè)、不同防火墻的協(xié)調(diào)、日志審計(jì)、報(bào)表管理都是中心管理的功能。

設(shè)備/代理和策略管理是結(jié)構(gòu)性防火墻的核心。設(shè)備與代理管理要確定保護(hù)的資產(chǎn)的屬性,要定義安全設(shè)備的配置模板,進(jìn)行分組,便于為多臺(tái)設(shè)備提供一次性統(tǒng)一部署。策略管理可定義策略模板,并可針對(duì)具體設(shè)備和代理進(jìn)行策略的添加、刪除和修改,同時(shí)還可以靈活調(diào)整策略的ID編號(hào),使策略保持ID的連續(xù)性,便于維護(hù)查看。

安全策略的表達(dá)、分解、分發(fā)和一致性維護(hù)是結(jié)構(gòu)性防火墻的關(guān)鍵技術(shù),在多臺(tái)設(shè)備和代理部署階段能夠根據(jù)定制的配置模板一次性分發(fā)配置信息到多臺(tái)設(shè)備和代理上,在維護(hù)階段能夠?qū)⒔y(tǒng)一的安全策略同時(shí)分發(fā)到位于不同地點(diǎn)的安全設(shè)備和代理中去。

例如"禁止訪問(wèn)成人網(wǎng)站"的策略要下發(fā)到企業(yè)所有出口的防火墻和所有移動(dòng)客戶端上,而此規(guī)則不需要下發(fā)到其它的防火墻或代理,"禁止使用WEBmail"的策略可以下發(fā)到所有客戶端上。

結(jié)構(gòu)性防火墻可以達(dá)到如下效果:

保護(hù)已有的安全投資,避免重復(fù)投入和建設(shè)、節(jié)省資源,并發(fā)揮已有防火墻的整體效能。

在現(xiàn)有網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施之上,分步解決現(xiàn)實(shí)安全問(wèn)題,最終構(gòu)建可信的網(wǎng)絡(luò)。

保證內(nèi)網(wǎng)安全,不僅防外,也同樣防內(nèi)。安全策略不僅僅停留在網(wǎng)絡(luò)與網(wǎng)絡(luò)之間,而是把安全策略推廣延伸到每個(gè)網(wǎng)絡(luò)末端。

部署與網(wǎng)絡(luò)拓?fù)錈o(wú)關(guān),解決以前多出口、動(dòng)態(tài)邊界安全保障。

分布在整個(gè)企業(yè)的網(wǎng)絡(luò)中,具有無(wú)限制的擴(kuò)展能力,隨著網(wǎng)絡(luò)的增長(zhǎng),它們的處理負(fù)荷也在網(wǎng)絡(luò)中進(jìn)一步分布,消除系統(tǒng)因結(jié)構(gòu)性限制產(chǎn)生的瓶頸問(wèn)題。

能夠保護(hù)物理拓樸上不屬于內(nèi)部網(wǎng)絡(luò),但邏輯上屬于"內(nèi)部"網(wǎng)絡(luò)的那些主機(jī),如VPN接入的主機(jī)。

國(guó)內(nèi)外主要的防火墻廠商現(xiàn)在都在開發(fā)智能化和結(jié)構(gòu)化的防火墻,幫助眾多用戶解決了防護(hù)有死角、策略不統(tǒng)一、管理不直觀等問(wèn)題,提高安全保障的整體效果。結(jié)構(gòu)性防火墻主要包括防火墻網(wǎng)關(guān)、集中策略管理系統(tǒng)和桌面防御系統(tǒng)等三部分,是TCAF理論中動(dòng)態(tài)安全邊界防御的重要組成部分。

 

 

責(zé)任編輯:佚名 來(lái)源: 中國(guó)安全信息網(wǎng)
相關(guān)推薦

2010-09-14 13:10:36

2010-09-15 17:20:44

2020-07-01 07:49:44

防火墻網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-03-25 09:39:54

網(wǎng)絡(luò)安全防火墻工具

2010-01-21 11:52:56

Windows 200防火墻

2009-10-27 09:06:29

Windows ser防火墻網(wǎng)絡(luò)安全

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2015-12-02 15:59:51

2015-03-02 15:29:18

2011-01-05 09:19:59

防火墻firewalld

2010-09-03 11:50:03

2010-09-14 11:06:27

2010-09-10 13:48:01

2010-09-14 14:18:45

2011-03-15 15:47:26

LinuxIptables防火墻

2022-09-20 16:38:08

數(shù)據(jù)安全數(shù)據(jù)泄露安全

2010-08-03 09:32:32

2010-01-21 11:35:19

安全硬件防火墻

2014-06-30 10:02:29

2011-12-31 11:26:20

飛塔UTM防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美视频在线免费 | 中文字幕欧美一区 | 免费欧美视频 | 国产不卡在线 | 欧美aⅴ| 91亚洲国产成人精品一区二三 | 久久骚 | 久操亚洲| av黄色免费 | 国产日韩欧美 | www日本在线 | 亚洲精品一区二三区不卡 | 久久伦理电影 | 成人影院av | 亚州无限乱码 | 国产精品一区二区免费看 | 色网在线播放 | 日本免费在线 | 日本精品视频 | 国产精品久久久久久久久久免费看 | 久久久精选 | 国产成在线观看免费视频 | 欧美日韩国产一区二区 | 精品国产乱码久久久久久丨区2区 | 国产精品久久久乱弄 | 亚洲一区 中文字幕 | 欧美日韩国产精品一区 | 国产精品久久久久无码av | 成人精品国产 | 成人av鲁丝片一区二区小说 | 韩国久久精品 | 成人国产精品久久久 | 精品国产一区二区三区久久久蜜月 | 亚洲精品v | 精品网站999| 亚洲久久久 | 国产天堂 | 欧美久久久久久 | 国产av毛片 | 天天操欧美| 天天草天天干 |