亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        下一代防火墻采購須知

        2014-04-15 16:45:46何川
        計算機與網(wǎng)絡 2014年16期
        關鍵詞:攻擊者防火墻流量

        ■ 何川

        下一代防火墻采購須知

        ■ 何川

        你的企業(yè)打算部署下一代防火墻嗎?這里提供了一些采購時需要重點關注的地方以供參考,以期能幫助你購買到合適的下一代防火墻產品。

        防火墻是最基本的網(wǎng)絡安全控制機制之一,在過去二十年里,防火墻已從一個簡單的包過濾設備發(fā)展成為一個能夠同時管控大量網(wǎng)絡通信狀態(tài)的復雜系統(tǒng)。然而盡管與以前相比功能更為先進、吞吐量更高,防火墻還是不可避免地遭遇到了發(fā)展瓶頸。新興威脅瞬息萬變,而傳統(tǒng)的端口和IP地址的過濾不再適用。在此背景下,越來越多的企業(yè)把希望寄托于能夠提供更多更新功能的下一代防火墻(NGFW)上。

        NGFW必備功能

        當你打算進行下一代防火墻采購時(不管是出于替代現(xiàn)有防火墻/入侵檢測系統(tǒng)還是用作單獨的安全控制點的目的),都有一些你將會用得上的且能發(fā)揮最大效用的功能。具體如下:

        應用識別和控制。任何下一代防火墻最重要的功能就是要能夠正確地理解、解碼以及分析應用流量來檢測已知或未知威脅。絕大部分關鍵業(yè)務應用的策略變化設計的很微妙,用以支持不同類型的功能。防火墻需要能夠察覺到這些細微的變化以做出恰當?shù)牟呗詻Q策。任何高效的下一代防火墻必須支持細顆粒度的應用策略部署及管控,同時,也要能更新至允許設備評估規(guī)則和持續(xù)應用它們的分析和處理引擎,而無論流量模式怎樣隨時間變化。

        協(xié)議解析和異常檢測。任何下一代防火墻必須要能快速地將協(xié)議解析至現(xiàn)有組成部件中去。很多攻擊者使用復雜的隧道技術,將指定協(xié)議或敏感數(shù)據(jù)嵌入其他協(xié)議中。這樣一來,下一代防火墻需要判斷出ICMP、HTTP以及其他協(xié)議類型是真實的還是攻擊者人為制造的。

        用戶識別。所有的企業(yè)級下一代防火墻產品都應該具備與各類目錄資源(比如說Active Directory以及現(xiàn)有環(huán)境中的相關活動)連接的功能用以進行用戶識別。理想情況下,系統(tǒng)應該能將IP地址映射到系統(tǒng)名稱以及用戶登錄上去。防火墻上基于角色的策略能用于特殊用戶檢測。這就使得防火墻能夠判斷出是否有與協(xié)議和應用有關的不尋常的流量出現(xiàn),即使它追蹤的使用模式是基于特定的用戶和組的也無妨。此種情形下,對于打算進行采購的企業(yè)來說,需要考慮的最重要的一點就是產品對于用戶資源庫類型的支持。

        速度和性能。除理解和過濾流量之外,評估NGFW的另一項關鍵的因素就是速度??紤]到對于任何下一代防火墻設備來說,數(shù)據(jù)包的處理和分析都非常密集,因而流量延遲是一個主要的關注點。很多廠家鼓吹其產品可以保持10 Gbps或更快的速度,不過在決定購買之前企業(yè)還是要進行徹底地檢測以得出實際的速度。

        NGFW優(yōu)異的特性

        與必備功能不同,以下是只有某些NGFW產品才具有的優(yōu)異的特性:

        URL過濾。一些防火墻可以執(zhí)行基于URL的內容過濾以及站點信譽分析。盡管不如單獨的內容過濾產品(比如來自Websense、BlueCoat或其他廠商的產品)那樣強大、特征明顯,但URL過濾能將應用及流量分析方面的功能添加至已經(jīng)運行的入侵檢測過程中。

        SSL終止和檢驗。攻擊者非常聰明,他們制作惡意軟件和攻擊套件,使用像SSL之類的加密通道來運送敏感數(shù)據(jù)和機器命令。一些組織可能會認為這應該是下一代防火墻的一項必備功能,不過很多企業(yè)還沒有準備好對SSL進行監(jiān)管或者因為某些與隱私相關的原因無法做到。

        惡意軟件虛擬沙盒。一些更新的下一代防火墻產品已經(jīng)開始將惡意軟件沙盒和分析集成在產品中,這將有益于檢測出更為高級的惡意軟件感染。

        此外,也可以將易于使用和部署、與現(xiàn)有環(huán)境中的工具和技術集成以及可以默認設備的用戶登錄等特性考慮在內。

        下一代防火墻正變得越來越強大,并在當今的大多數(shù)環(huán)境中都能增強或取代太過傳統(tǒng)的防火墻技術。

        猜你喜歡
        攻擊者防火墻流量
        冰墩墩背后的流量密碼
        玩具世界(2022年2期)2022-06-15 07:35:36
        張曉明:流量決定勝負!三大流量高地裂變無限可能!
        房地產導刊(2021年8期)2021-10-13 07:35:16
        基于微分博弈的追逃問題最優(yōu)策略設計
        自動化學報(2021年8期)2021-09-28 07:20:18
        尋找書業(yè)新流量
        出版人(2020年4期)2020-11-14 08:34:26
        構建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        有限次重復博弈下的網(wǎng)絡攻擊行為研究
        五位一體流量平穩(wěn)控制系統(tǒng)
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        亚洲伊人av综合福利| 曰本无码人妻丰满熟妇5g影院| 无遮挡十八禁在线视频国产制服网站 | 在线偷窥制服另类| 久久九九精品国产不卡一区| 亚洲国产精品成人久久| 亚洲精品aa片在线观看国产| 视频国产精品| 国内精品少妇久久精品| 欧美性猛交aaaa片黑人| 亚洲精品成人区在线观看| 亚洲地区一区二区三区| 日本成人中文字幕亚洲一区| 久久国产成人精品av| 日本欧美视频在线观看| 久久中文字幕亚洲精品最新| 按摩少妇高潮在线一区| 久久久久亚洲av成人网人人软件| 99精品国产兔费观看久久99| av草草久久久久久久久久久| 丝袜av乱码字幕三级人妻| 国产动作大片中文字幕| 亚洲另类国产综合第一| 日本二区视频在线观看| 最新中文字幕一区二区| 精品av天堂毛片久久久| 亚洲AV无码一区二区三区性色学| 国产亚洲日本精品二区| 欧美性生交活xxxxxdddd | 吃奶摸下高潮60分钟免费视频| www插插插无码免费视频网站 | 国产精品第一二三区久久蜜芽| 久久迷青品着产亚洲av网站| 日韩精品第一区二区三区| 西西人体444www大胆无码视频| 欧美日韩性高爱潮视频| 亚洲无人区乱码中文字幕动画| 精品精品国产自在97香蕉| 国产成人综合久久精品推| 黄色三级国产在线观看| 新婚人妻不戴套国产精品|