| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
分布式防火墙的应用部署 外盗家贼一起防
分布式防火墙的应用部署 外盗家贼一起防
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-7-11 9:29:22

随着广电网络的不断发展,我们创办了丰富多彩的具有广电特色的门户网站,但随之而来的网络安全问题也日益受到了我们的关注,为了保证网站的安全正常运行,网络管理员利用防火墙、路由器等网络产品进行安全防护,这些客观上起到了防止“外界”的攻击和入侵的作用,但是这种传统的防火墙技术(俗称边界防火墙)能够阻止来自外部的大部分攻击, 对于局域内部的入侵则形同虚设。为此,诞生了一种专用于隔离、堵住内部网漏的新兴防火墙技术——分布式防火墙。

一、分布式防火墙的技术特点

   1.1主机驻留

   分布式防火墙的最主要特点就是采用主机驻留方式,所以称之为“主机防火墙”,它的重要特征是驻留在被保护的主机上,该主机以外的网络不管是处在网络内部还是网络外部都认为是不可信任的,因此可以针对该主机上运行的具体应用和对外提供的服务设定针对性很强的安全策略。主机防火墙对分布式防火墙体系结构的突出贡献是,使安全策略不仅仅停留在网络网络之间,而是把安全策略推广延伸到每个网络末端。

   1.2嵌入操作系统内核

   这主要是针对目前的纯软件式分布式防火墙来说的,为了自身的安全和彻底堵住操作系统漏洞,主机防火墙的安全监测核心引擎要以嵌人操作系统内核的形态运行,直接接管网卡,在把所有数据包进行检查后再提交操作系统。不能实现这种分布式运行模式的主机防火墙由于受到操作系统安全性的制约,存在着明显的安全隐患。

   1.3 类似于个人防火墙

   个人防火墙是一种软件防火墙产品,它是在分布式防火墙之前业已出现的一类防火墙产品,它是用来保护单一主机系统的。分布式针对桌面应用的主机防火墙与个人防火墙有相似之处,如它们都对应个人系统,但其差别又是本质性的。首先它们管理方式迥然不同,个人防火墙的安全策略由系统使用者自己设置,目标是防外部攻击,而针对桌面应用的主机防火墙的安全策略由整个系统的管理员统一安排和设置,除了对该桌面机起到保护作用外,也可以对该桌面机的对外访问加以控制,并且这种安全机制是桌面机的使用者不可见和不可改动的。

   其次,不同于个人防火墙面向个人用户,针对桌面应用的主机防火墙是面向企业级客户的,它与分布式防火墙其它产品共同构成一个企业级应用方案,形成一个安全策略中心统一管理,安全检查机制分散布置的分布式防火墙体系结构。

二、分布式防火墙的结构与原理

   2.1分布式防火墙结构

   典型的分布式防火墙系统结构由三部分组成:

   (1)策略语言:用来说明哪些连接是允许的,哪些连接是禁止的。比如KeyNote就是一种常用的策略描述语言。使用策略描述语言来制定策略,并编译成内部形式存储于策略数据库中,系统管理工具将策略发布到各个终端, 各终端根据这些策略对数据包进行过滤。

   (2)系统管理工具:用来将形成的策略文件分发给被防火墙保护的所有主机。这里所指的防火墙并不是传统意义上的边界防火墙,而是逻辑上的分布式防火墙。

[1] [2] 下一页

文章录入:洋葱头    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    新技术让防火墙成为网络
    教菜鸟配置ADSL Modem防
    教你如何制作软盘版的 L
    网络防火墙 别当内网互访
    防火墙、UTM产品硬件平台
    抗DoS、DDoS防火墙产品大
    Linux系统中防火墙的框架
    如何使 TCP包和 UDP包穿
    抵御黑客的入侵 进一步
    用防火墙路由器构建高度
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有