網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 目前,計算機安全領域新的名詞越來越多,防火墻,防毒墻……隨著垃圾郵件越來越猖獗,美國最大的反垃圾郵件廠商博威特網絡公司推出了梭子魚垃圾郵件防火墻產品,這個產品不僅能夠準確地阻斷垃圾郵件,而且能夠很好地實現郵件防毒墻的作用,同時還具有抵御攻擊的能力,成為國際上最暢銷的反垃圾郵件硬件產品。而這個產品與防火墻及防毒墻到底有何異同呢? 垃圾郵件防火墻 垃圾郵件防火墻,就是只對郵件數據包進行過濾的防火墻。它關心的只是郵件,只負責偵聽25端口(SMTP協議也就是郵件協議的端口)的數據包。有些垃圾郵件防火墻還兼有防病毒功能,跟一般意義上的防毒墻不同的是,這個病毒是作為附件發送的郵件病毒,其它病毒并不在它所關心的范圍里面。它的病毒處理機制跟防毒墻類似。梭子魚垃圾郵件防火墻就是一個具有防病毒功能的垃圾郵件防火墻。 “梭子魚”垃圾郵件防火墻包括十層防護: 拒絕服務攻擊和安全防護, IP阻擋清單, 速率控制, 解壓縮文件的病毒防護, 雙層病毒掃描, 用戶自定義規則, 垃圾郵件指紋檢查, 郵件意圖分析, 貝葉斯智能分析, 基于規則的評分系統。 這種過濾架構優化了對每一封郵件的處理過程,成生了每天處理百萬封以上郵件的強大處理能力,并且各防護層包含在每個解決方案中的數量和種類是可以根據用戶的具體需求而改變的。基于技術的不斷改良,幫助客戶認識每個反垃圾郵件架構的益處和弊端,以最適當的成本整合這些解決方案。這么做是為了以最合理的價格,最有針對性的解決方案解決客戶的問題。 梭子魚垃圾郵件防火墻實現功能 主要是幫助企業,郵件運營商處理大量的郵件,并且能夠在阻斷垃圾郵件和過濾病毒時幫助郵件服務器負載均衡。每天能夠處理數百萬封到千萬封的郵件,在自帶的存儲區域監控可疑郵件,等待指定的管理人或最終用戶進行確認,經過確認的郵件才能進入網絡。安裝在郵件系統外部的設計,在過濾接收到的郵件和保證持續更新垃圾郵件規則的同時,它不會以任何方式干擾內部硬件和網絡本身的工作。 防火墻 防火墻是為了保護企業內部網絡免受外部侵害防護單位,它可以是硬件或者軟件。通過不同的防護級別和防護措施對內部網絡實行保護。防火墻是一個廣義上稱呼,根據它所防護的側重點的不同,防火墻可以分為病毒防火墻,DOS(拒絕服務攻擊)防火墻,DDOS(分布式拒絕服務攻擊)防火墻,垃圾郵件防火墻等等。還有一些應用型的防火墻只對特定類型的網絡連接提供保護(比如SMTP或者HTTP協議等)。還有一些基于硬件的防火墻產品。它們的工作方式都是一樣的:分析出入防火墻的數據包,決定放行還是阻斷。 實現功能 防火墻主要實現以下四種功能: 防火墻是網絡安全的屏障,能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。 防火墻可以強化網絡安全策略,通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。 對網絡存取和訪問進行監控審計。 防止內部信息的外泄,通過利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。 防毒墻 防毒墻,也就是病毒防火墻,顧名思義就是防護病毒侵害的防火墻。防火墻對穿過的數據包進行解析,對照已有的病毒庫特征碼,如果發現匹配了特征碼,就判定為發現了病毒。由于病毒的不可預知性,對于病毒的防護只能后知后覺,永遠慢病毒一拍。當然現在也出現了主動預防病毒的技術,它通過“猜測“未知程序的意圖來判定其為病毒的可能性。不過這種技術還遠遠沒有成熟,極易出現誤判的現象。 實現功能 防毒墻以重點加強某幾種常用通訊的安全性為目的,是對防火墻的重要補充。防毒墻的作用在于對所監控的協議通訊中所帶文件中是否含有特定的病毒特征,防毒墻并不能象防火墻一樣阻止攻擊的發生,也不能防止蠕蟲型病毒的侵擾,相反,防毒墻本身或所在的系統有可能成為網絡入侵的目標。 以上我們深入淺出的了解了垃圾郵件防火墻,防火墻和防毒墻的區別之后,相信大家在筑建網絡安全屏障的時候,一定能合理安排各類產品,事半功倍。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!