防火墙的相关信息

2023-10-29

什么是防火墙

防御对象:

  •         授权用户
  •         非授权用户

        它是一种位于内部网络与外部外部网络之间的安全系统是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备。

防火墙具有路由交换的功能,既可以做路由器也可以做交换机。

防火墙的分类       

包过滤防火墙 ---- 访问控制列表技术 ---- 三层技术ngfw

  •         简单、速度快
  •         检查的颗粒度粗  ---  5元组

代理防火墙 ---- 中间人技术 ---- 应用层

  •         降低包过滤颗粒度,区域间使用的固定设备。
  •         代理只能针对特定的应用来实现,应用间不能通用。
  •         技术复杂,速度慢
  •         能防御应用层威胁,内容威胁
  • 状态防火墙 ---- 会话追踪技术 ---- 三,四层
  •         工作原理:在包过滤的基础上添加一个会话表,数据包需要查看会话表来实现匹配。
  • 会话表可以使用hash来处理定长值,使用CAM芯片处理,达到交换机的处理速度
  •         包首机制
  •         细颗粒度
  •         速度快
  •         采用会话追踪技术
  • UTM(统一威胁管理) ---- 深度包检查技术 ---- 应用层
    • ​​​​​​ 把应用网关和IPS等设备在状态防火墙的基础上进行整合和统一
  •         把分散的设备进行统一管理,节约资金和成本
  •         有利于个设备的相互合作
  •         设备负荷较大并且检查也要逐个功能进行   
  • fw状态防火墙        ips入侵检查      AV防病毒墙
  • 下一代防火墙
    •         是一款可以全面应对应用层威胁的高性能防火墙通过深入洞察网络流量中的用户、应用和内容,并借助全新的高性能单路径异构并行处理引擎,能够为用户提供有效的应用层一体化安全防护,帮助用户安全地开展业务并简化用户的网络安全架构。
  • 防火墙用来隔离不同的安全区域

DMZ区:非军事管理区

防火墙的区域:

  •         区域的划分:根据安全等级划分
  •         区域拥有不同的安全等级:内网(trust)一般是100,外网(untrust)一般是0,服务器区(DMZ)一般是50

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

防火墙的相关信息 的相关文章

  • redux入门详解

    redux定义 redux是一个专门用于做状态管理的js库 它可以用于原生js react vue angular等项目中 但基本与react配合使用 作用 集中式管理react应用中多个组件共享的状态 什么情况下需要redux 某个组件的

随机推荐

  • [4G+5G专题-140]: 终端 - 5G终端主要的产品形态 - 行业终端

    作者主页 文火冰糖的硅基工坊 文火冰糖 王文兵 的博客 文火冰糖的硅基工坊 CSDN博客 本文网址 https blog csdn net HiWangWenBing article details 123064525 目录 第1章 本章在
  • mysql 批量替换域名_MYSQL批量替换文章中的url地址

    博客建立初期 因为迷信各种优化 所以把文章中上传的图片地址都用了空间上给的二级域名 一直不喜欢搞 MYSQL 也就一直没有改动这些图片地址 所以在这次搬家中含有这些图片的文章在显示中收到了影响 搬家以后二级域名不再属于我 所以使用 MYSQ
  • nodejs 格式化 Date() 为yyyy-MM-dd HH:mm:ss 格式

    一 推荐 更实用完美解决时间格式化的 组件 monent 官网地址 http momentjs cn 二 Date prototype Format function fmt var o M this getMonth 1 d this g
  • MySQL对标准SQL的扩展

    1 8 4 MySQL对标准SQL的扩展 MySQL服务器包含一些其他SQL DBMS中不具备的扩展 注意 如果使用了它们 将无法把代码移植到其他SQL服务器 在某些情况下 你可以编写包含MySQL扩展的代码 但仍保持其可移植性 方法是用
  • git 学习

    跟着下面两篇文章设置了一下自己的GitHub 决心今后好好维护自己的github主页 just for reference http www jianshu com p cdbe242dd1b8 http www jianshu com p
  • -Z(IDATA)ISTACK+_IDATA_STACK_SIZE#08-_IDATA_END",

    IAR 8 3以后的版本编译TI BLE Stack会报类似如下的错误 Error e16 Segment ISTACK size 0xc0 align 0 is too long for segment definition At lea
  • OpenCV人脸识别的原理

    在之前讲到的人脸测试后 提取出人脸来 并且保存下来 以供训练或识别是用 提取人脸的代码如下 void GetImageRect IplImage orgImage CvRect rectInImage IplImage imgRect do
  • 13-1 可执行程序的编译过程

    1 编译流程 使用 gcc 编译器 将源代码 c 文件一步一步编译至可执行程序 gcc 编译器在 Windows Linux Mac 均可正常编译 编译具体过程如下 1 打开 msys 目录下的 mingw64 exe 跳转至待编译源码的目
  • ISCC——美人计

    拿到题目下载文件 得到一张照片 还有一张二维码扫码结果 U2FsdGVkX1 Ka sScszwQkwhO VLiJwV 6IFg5W TfNHGxG2qZsIr2iwMwb9X9Iu3GuGWmPOtO27z8vNppD2D50fwsD
  • PowerDNS篇1-简介和安装

    本文主要介绍PowerDNS的主要特性和初始化安装的配置方法 侧重点是对复杂程度相对较高PowerDNS Authoritative Server进行介绍 同时会夹杂部分PowerDNS Recursor的初始化安装和配置 1 PowerD
  • 【AI编程工具合集】42 款 AI 代码助手工具大盘点!开发效率神器!

    0 未来百科 未来百科 https nav 6aiq com 是一个知名的AI产品导航网站 为发现全球优质AI工具而生 目前已 聚集全球3000 优质AI工具产品 旨在帮助用户发现全球最好的AI工具 同时为研发AI垂直应用的创业公司提供展示
  • Python字典加减操作

    最近工作中遇见了这个基础问题 分享一下 以下是Python中的两个Dict x a 1 b 2 c 3 y a 3 b 1 d 5 我们需要用到class collections Counter iterable or mapping 相加
  • 数学建模_饮食计划

    摘要 民以食为天 合理的饮食是身体健康的基础 科学的控制摄入食物的比例可以健康的减肥 实际的饮食计划中既要考虑较低的热量摄入 还要考虑较高的满足感和饱腹感 并且营养要均衡 本文采用多目标加权 分优先级的方法将多目标优化问题转化为多个线性规划
  • rsync使用时的常见问题

    rsync使用时的常见问题 错误1 rsync read error Connection reset by peer 104 rsync error error in rsync protocol data stream code 12
  • 常用社交网络(SNS、人人网、新浪微博)动态新闻(feed、新鲜事、好友动态)系统浅析

    最近见几个朋友都在说人人网新鲜事排序的问题 恰巧对这方面也较感兴趣 于是打算顺便把手头收集到的资料梳理学习一下 由于本人也只是新手 很多内容仅仅是参阅资料后的个人猜测与纸上谈兵故难免存有错误与纰漏 感谢大家指正 一 什么是feed Feed
  • HMI全液晶仪表方案-使用QNX和Kanzi的UI解决方案

    如果你认为本系列文章对你有所帮助 请大家有钱的捧个钱场 点击此处赞助 赞助额1元起步 多少随意 锋影 e mail 174176320 qq com 黑莓有限公司子公司及全球车载电子软件平台领导厂商QNX软件系统有限公司与汽车用户界面设计工
  • three.js学习(第二天)之阻尼+自适应+js全屏

    添加阻尼效果 加载轨道控制器 import OrbitControls from three addons controls OrbitControls js 创建轨道控制器 const controls new OrbitControls
  • 常用的API接口对接方式和注意事项

    常用的API对接方式和注意事项 随着互联网的发展 API 应用程序接口 已经成为了不可或缺的一部分 API允许不同的软件系统进行通信和数据交互 为开发者提供了一种简单 灵活和高效的方式来集成不同的软件系统 在进行API对接时 有一些常用的方
  • 禅道后台命令执行漏洞 (二)

    漏洞简介 禅道是第一款国产的开源项目管理软件 它集产品管理 项目管理 质量管理 文档管理 组织管理和事务管理于一体 是一款专业的研发项目管理软件 完整地覆盖了项目管理的核心流程 禅道管理思想注重实效 功能完备丰富 操作简洁高效 界面美观大方
  • 防火墙的相关信息

    什么是防火墙 防御对象 授权用户 非授权用户 它是一种位于内部网络与外部外部网络之间的安全系统 是一种隔离 非授权用户在区域间 并过滤 对受保护网络有害流量或数据包 的设备 防火墙具有路由交换的功能 既可以做路由器也可以做交换机 防火墙的分