成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

應用下一代防火墻來確定應用程序訪問策略

安全
應用下一代防火墻(NGFW)的一個優(yōu)點是在為特定的應用程序元素設定和管理策略時,可以提高應用意識和粒度。

應用下一代防火墻(NGFW)的一個優(yōu)點是在為特定的應用程序元素設定和管理策略時,可以提高應用意識和粒度。

相比之下,老一代防火墻依賴于特定規(guī)則集的端口和協(xié)議進行工作。例如,如果創(chuàng)建的防火墻規(guī)則是通過端口20和21來阻止傳入的數(shù)據(jù)包時,那么用戶就不能使用任何其它文件傳輸協(xié)議,但是這對于使用文件傳輸協(xié)議的IT部門來說太不適用了。這樣,就有必要為使用FTP協(xié)議的用戶建立另一個規(guī)則集,還有一些附加的特例。于是一個簡單的問題就變成了一系列復雜麻煩的規(guī)則。

 

應用下一代防火墻來確定應用程序訪問策略

圖1 大量的應用程序數(shù)據(jù)庫可以幫助管理員來確定特定軟件的相對風險

這時,粒度應用程序控制就派上用場了。新一代防火墻產(chǎn)品有廣泛的應用程序數(shù)據(jù)庫,網(wǎng)絡管理員可以利用這些數(shù)據(jù)庫來對特定行為建模,精心制定細粒度的訪問策略。這些應用程序數(shù)據(jù)庫到底是有多么廣泛呢?可以看一下Palo Alto Network’s Applipedia(圖1)。在圖1中,你可以看到特定應用程序的相對風險,它們可以躲避的典型安全檢測產(chǎn)品還有它們使用的技術(shù)。

思科(Cisco)的SenderBase和邁克菲(McAfee)的TrustedSource有著相似的數(shù)據(jù)庫,都可以免費用于瀏覽和教育目的,而且都作為他們下一代應用感知引擎的基礎。

我們可以回顧一下思科ASA防火墻線是如何將應用感知付諸實踐。

第一步是真正設定好要去一個應用感知策略。就像我們想要阻止某些特定的臉譜網(wǎng)(Facebook)應用程序功能,如發(fā)布信息和玩游戲,但是仍然允許用戶瀏覽他們的涂鴉墻。

 

應用下一代防火墻來確定應用程序訪問策略

圖2 為Facebook創(chuàng)建一個應用感知策略

我們從圖2屏幕所顯示的內(nèi)容開始創(chuàng)建一個應用感知策略。在應用程序/服務箱中,我們首先在Facebook上輸入文字,那么你可以看到可供選擇的不同的預置Facebook策略模版,包括特定內(nèi)容如運動或事件。

 

應用下一代防火墻來確定應用程序訪問策略

圖3 簡單的滑塊控制可以實現(xiàn)Facebook策略的多方面功能

這時,我們應該要專注于已創(chuàng)建的策略。接下來請看圖3,圖3的內(nèi)容展示了你可以使用簡單的滑塊控制來實現(xiàn)多種策略,例如允許附件上傳或下載,阻止任何人的Facebook賬號上傳照片。

用新一代防火墻來設定這些應用程序?qū)虿呗员扔美弦淮丝?協(xié)議方法要簡單得多。使用老一代防火墻,在你確定可以阻止或允許特定行為之前,你需要對規(guī)則集進行大量的實驗。當今大部分下一代防火墻操作都和已展示的思科ASA相似,都有便于使用的圖形界面。

應用下一代防火墻來確定應用程序訪問策略  

圖4 下一代防火墻的控制面板展示整個網(wǎng)絡的安全漏洞

圖4是下一代防火墻的控制面板,清晰地呈現(xiàn)了一個示例網(wǎng)絡已經(jīng)被發(fā)現(xiàn)的各種安全漏洞。

隨著特定應用程序策略的誕生,你有責任去明白你所允許或阻止的通過該網(wǎng)絡的內(nèi)容。你也應該將任意策略和你的人力資源部或其它部門協(xié)調(diào),來確保你可以始終如一地應用這些策略,并滿足你公司的特定標準和實踐需求。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2011-08-30 10:02:31

2012-12-10 16:15:43

下一代防火墻NGWF

2011-06-30 11:02:22

2012-12-12 10:29:57

2011-06-27 13:31:21

2011-09-15 16:59:10

2011-09-15 17:06:03

2013-06-27 11:21:17

2011-12-08 10:16:53

2010-12-10 10:16:54

下一代防火墻

2014-08-06 11:46:53

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2011-07-13 10:30:34

2013-02-21 10:25:57

2013-09-27 10:14:46

2010-12-08 09:33:51

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網(wǎng)科

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一区二区视频 | 欧美激情 亚洲 | 亚洲久久| 日韩亚洲欧美综合 | 日韩成人一区二区 | 精品婷婷 | 亚洲成人免费电影 | 亚洲精品成人网 | 午夜欧美 | 欧美一二三区 | 久日精品 | 中文精品一区二区 | 国产一区在线视频 | 国产日韩欧美在线观看 | 日韩综合| 国产又色又爽又黄又免费 | 亚洲一区二区三区免费视频 | 一区在线观看视频 | 最近日韩中文字幕 | 国产伦精品一区二区三区精品视频 | 国产日韩欧美 | 久久久99精品免费观看 | 一区二区不卡高清 | 久热久草 | 亚洲综合一区二区三区 | 欧美一区二区三区视频 | 免费视频99 | 日韩av成人 | 国产美女视频黄a视频免费 国产精品福利视频 | 国产精品爱久久久久久久 | 中文字幕 在线观看 | 四虎海外 | 免费午夜电影 | 成人精品视频在线观看 | 亚洲一区二区在线播放 | 91pao对白在线播放 | 激情黄色在线观看 | 久久久综合精品 | 天天躁日日躁狠狠的躁天龙影院 | 欧美精品一区二区三区在线播放 | 一区二区三区视频在线观看 |