人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

防火墻未來技術前瞻

防火墻未來技術前瞻

更新時間:2021-04-26 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
現代的防火墻已經不是過去簡單的軟件問題了。我們從純軟件產品時代、基于PC的產品時代和基于硬件的產品時代,將逐漸走入一個后防火墻時代。由于純軟件的防火墻產品運行速度較慢;而硬件防火墻,雖然速度方面優于純軟件防火墻,但升級比較困難,實用性較低;而新型防火墻其實就是將通常意義上的軟件防火墻安裝在一個工業標準化的服務器
上,它通過軟、硬結合達到一個完整的防火墻解決方案。

防火墻提供企業網絡安全的第一道防線。然而,許多的入侵行為,卻是一只“披著羊皮的狼”,它們欺騙防火墻,進入內部的網絡,例如后門程序,附加于各種看似合法的資料上(如網絡上各種免費下載軟件或電子郵件附件),當內部用戶不經意開啟時,就在其計算機上裝上后門程序。如此一來,即使在網關上裝有防火墻保護,但除非禁止用戶收電子郵件或下載軟件,否則已經暴露在危險之中,而傳統的網絡安全架構對于這種入侵方式,則完全束手無策。于是各種新型的防火墻技術紛紛揭竿而起,但是它們中到底有誰能笑到最后,實現網絡安全的最終幻想,目前就不得而知了。

區域聯防

如果說過去傳統的單一網絡網關型防火墻是“半場盯人”的話,隨著黑客技術的不斷提升,已漸漸不適于今天的企業架構。新型的防火墻必須結合主機型防火墻與個人計算機型防火墻再配合傳統網關型防火墻的功能,讓其各司其職、各在其位,來達成全方位及最佳效能比的防衛架構,也就是利用所謂“區域聯防”的戰術(如圖1),其目的是利用各區域的加強防衛動作來化解對手的攻擊行為。凡是會連上網絡的各端點,不管是網絡主機、服務器或個人計算機等,都應該有相當的防護功能,以避免成為駭客入侵的罩門所在,同時,各端點間能彼此能互相防護,避免企業陷入更深的危機。而以后要有效壓制對手的攻勢,甚至要采取“全場盯人”的戰術,讓每個上網的網絡族都能由自身做起,確實防護自己的計算機。


圖1

整合性

防火墻的規模和功能可以適應內部網絡的規模和安全策略的變化。選擇哪種防火墻,除了應考慮它基本性能外,毫無疑問,還應考慮用戶的實際需求與未來網絡的升級。未來的防火墻系統應是一個可隨意伸縮的模塊化解決方案,從最為基本的包過濾器到帶加密功能的VPN型包過濾器,直至一個獨立的應用網關,使用戶有充分的余地構建自己所需要的防火墻體系。同時,防火墻還要盡可能地提供防毒和防黑的功能:在防火墻內具有內置病毒和內容掃描功能或允許用戶將病毒與內容掃描程序,并可以與第三方過濾服務連接,獲取這些服務所提供的不受歡迎的Internet站點的分類清單,并盡其可能阻止拒絕服務攻擊。

未來的防火墻將是企業網絡安全的一個基本平臺,加入如同前文提到的VPN、內容過濾、加解密、防毒軟件、入侵偵測,甚至包括負載平衡、HA(High Availability)、QoS(Quality of Service)等,組成一個整合的中央管理系統來控管整個企業網絡的安全(如圖2)。


圖2

簡便性

防火墻產品配置和管理的難易程度是防火墻能否達到目的的主要考慮因素之一。實際上,許多防火墻產品并未起到預期作用的一個不容忽視的原因在于配置和實現上的錯誤。同時,若防火墻的管理過于困難,則可能會造成設定上的錯誤,反而不能達到其功能。因此未來的防火墻將具有非常易于進行配置的圖形用戶界面,Windows NT防火墻市場的發展證明了這種趨勢。Windows NT提供了一種易于安裝和易于管理的基礎。盡管基于Windows NT的防火墻通常落后于基于Unix的防火墻,但其簡單性以及方便的可用性大大推動了基于Windows NT的防火墻的銷售。 同時,像DNS 這類一直難于與防火墻恰當使用的關鍵應用程序正引起有意簡化操作的廠商越來越多的關注。

結束語:盡管防火墻是在內部網與外部網之間實施安全防范的系統,還存在一定的局限性:

不能防范外部的刻意的人為攻擊;

不能防范內部用戶攻擊;

不能防止內部用戶因誤操作而造成口令失密受到的攻擊;

很難防止病毒或者受病毒感染的文件的傳輸。

所以絕對完美的防火墻只是后防火墻時代的一個最終幻想,作為網絡安全政策和策略中的一個組成部分,它并不能解決網絡安全中的所有問題。但了解防火墻技術并學會在實際操作中應用防火墻技術,能在很大程度上保證在你連上Internet的時候不受網絡“黑客”的騷擾從而能保證計算機系統的安全。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 天台县| 兴山县| 桂东县| 多伦县| 衡山县| 固镇县| 广饶县| 启东市| 大厂| 通江县| 南江县| 张家港市| 万年县| 逊克县| 彭山县| 南城县| 成安县| 衡阳县| 攀枝花市| 鹤壁市| 翁源县| 特克斯县| 滦平县| 明光市| 江门市| 乐至县| 罗江县| 仁化县| 白玉县| 中方县| 鄢陵县| 闵行区| 二连浩特市| 金秀| 枣强县| 梓潼县| 塔河县| 德令哈市| 进贤县| 泽普县| 湟中县|