4221学习网
首页 | 网址大全 | 脑力倍增 | 电脑学院 | 学习方法 | 英语学习 | 口才交际 | 工作职场 | 成功励志 | 文学小说 | 视频教程 | 视频短片 | 下载中心 | NBA | 奥运 | 图片专区 | QQ·技巧 | 游戏技巧 | 恋爱技巧 | 谈天说地 | 专题教程 | 4221论坛
热门关键字: 视频教程  百家讲坛  美女  记忆力  疯狂英语
 → 当前位置:4221学习网>电脑学院>网络安全>防火墙>正文

从企业安全发掘硬件防火墙应用

4221学习网 2007-09-28 来源:互联网 收藏本文

训练30小时,让阅读提速5-10倍!---速读记忆训练软件免费下载!(点击下载)

网络安全威胁给企业用户带来危害最直接的表现就是经济损失。除去可用金钱来计算的直接损失,由于安全导致的工作效率降低、机密情报数据泄露、系统不正常、修复系统而导致工作无法进行等间接损失恐怕更让企业担心,因为这种损失往往是无法用数字衡量的。导致这种损失的,则首推网络的企业安全所经常遇到的外部入侵和非法访问。

而硬件防火墙的存在恰好为企业用户减少了间接损失的机会。这篇文章里我们就让我们了解一下硬件防火墙在企业网络安全中的“强悍”作用。

首先让我们先认识一下硬件防火墙。通俗地讲,硬件防火墙是指把防火墙程序做到芯片里面,由硬件执行这些功能,以减少CPU负担的一种设备。 硬件防火墙是保障内部网络安全的一道重要屏障,它的安全和稳定,直接关系到整个内部网络的安全。由于网络威胁愈发复杂,单一的防火墙已经不能满足企业用户的需求,多功能防火墙开始悄然流行。

所谓硬件防火墙实现多功能,就是在硬件防火墙中集成本不是其主要组成的功能如VPN、NAT等,从而使得防火墙更好地执行网络“巡逻”、阻止各种外部攻击和禁止非法访问。

到这里,我们已经看到了硬件防火墙帮助企业解决安全威胁的几种典型应用。

1、NAT(网络地址转换)应用

网络地址转换(NAT)是用于将一个地址域(如:专用Intranet)映射到另一个地址域(如:Internet)的标准方法。NAT允许一个机构专用Intranet中的主机透明地连接到公共域中的主机,无需内部主机拥有注册的(以及越来越缺乏的)Internet地址。

这个原本属于路由器的功能越来越多地被硬件防火墙所利用,并且成为其标准功能之一,效果是十分明显的。在防火墙上实现NAT后,可以隐藏受保护网络的内部拓扑结构,在一定程度上提高网络的安全性。如果反向NAT提供动态网络地址及端口转换功能,还可以实现负载均衡等功能。

应用NAT进行地址转换有两个好处:其一是隐藏内部网络真正的IP,这可以使黑客无法直接攻击内部网络,这也是笔者之所以要将其列入防火墙典型应用的原因;另一个好处是可以让内部使用保留的IP,这对许多IP不足的企业是有益的。

2、防止DDos攻击

DDoS是Distributed Denial of Service的缩写,由英文的字面意思就可以看出,它其实是利用多个客户或者服务器端联合起来作为攻击释放者,向攻击目标发送大量无用请求,导致正常的资源请求无法获得通过,网络带宽被垃圾数据占满,系统无法正常工作。

DDos攻击是黑客们目前最喜欢的攻击手段之一,也是造成企业计算机系统“工作效率低下”的元凶。

在硬件防火墙方面可以进行的配置主要包括:禁止对主机的非开放服务的访问;限制同时打开的SYN最大连接数;限制特定IP地址的访问;启用防火墙的防DDoS的属性;严格限制对外开放的服务器向外访问。

配置好防火墙的安全规则基本上可以过滤掉所有可能的伪造数据包,减少DDoS攻击的成功率。

3、日志记录功能

只要是人为的设备就存在着被攻陷的可能。而防火墙的日志记录功能可以比较全面地记录流量状态,并且防止日志被篡改,还可定期将日志备份到指定机器。这样,即使某日企业安全被破坏,企业也还有着追究攻击者法律责任的机会,保证将损失降到最低。

另外,硬件防火墙较容易的配置规则也为企业节省了相当一部分的人力成本,为中小企业带来不少便利。

对一个信息网络而言,安全问题涉及的设备种类比较多,但是考虑到成本、功能、企业安全受到威胁时产生的一些现象,使用硬件防火墙在目前对中小企业用户来说是比较实在的安全对策。

上一篇:开放防火墙端口实现Robocopy复制   下一篇:抵御黑客的入侵 认识防火墙技术
添加到google书签 digg this! 添加到bolaa 添加到yahoo+ 添加到新浪vivi 添加到365key  
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭

相关文章
·开放防火墙端口实现Robocopy复制
·抵御黑客的入侵 认识防火墙技术
·网络安全刻不容缓 硬件防火墙支招
·如何鉴别硬件防火墙性能的差异
·Vista防火墙使用10大注意事项
·防火墙技术详细说明及技术发展趋势
·杀毒软件网络防火墙一个都不能少
·快速解决 Windows系统防火墙的配置问题
·教你制作软盘版的Linux系统防火墙
·新技术让防火墙成为网络防御的主要力量
发表评论
要记得去论坛讨论,点击注册新会员) 密码: 匿名评论
评论内容:(请自觉遵守互联网相关政策法规。)
最新文章
·抵御黑客的入侵 认识防火墙技术
·开放防火墙端口实现Robocopy复制
·网络安全刻不容缓 硬件防火墙支招
·如何鉴别硬件防火墙性能的差异
·Vista防火墙使用10大注意事项
·防火墙技术详细说明及技术发展趋势
·杀毒软件网络防火墙一个都不能少
·快速解决 Windows系统防火墙的配置问题
·教你制作软盘版的Linux系统防火墙
·新技术让防火墙成为网络防御的主要力量
本类阅读排行榜
·防火墙的概念原理与实现
·抵御黑客的入侵 认识防火墙技术
·推荐安装防火墙的建议
·杀毒软件网络防火墙一个都不能少
·防火墙测评需避开的六大误区
·是否需要同时用不同的软件防火墙
·基础:防火墙防止DOS的三种方式
·教你制作软盘版的Linux系统防火墙
·快速解决 Windows系统防火墙的配置问题
·防火墙技术详细说明及技术发展趋势
热点视频教程
视频街舞 舞步 教学
视频windowsxp重装系统视频教程
视频李孝利十分钟详细舞蹈教程
视频美女教你跳舞
视频街舞 舞步 教学2
视频双截棍视频教程-定式
视频如何安装双操作系统
视频韩国的太空步教程,后滑、侧滑、旋转太空
视频【WindowsXP入门教程】 - 硬盘分区
视频台球教程-基本杆法
视频[百家讲坛]三十六计01_借刀杀人
视频24式太极拳教学---基本动作
视频 斯诺克台球竿法-后退球
视频动物世界之决战生死线2
视频超级全脑速读训练教程

设为首页 - 加入收藏 - 关于我们 - 联系我们 - 友情连接

4221学习网版权所有-鄂ICP备07006816号
已浏览: