防火牆.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火牆

為何需使用防火牆 防火牆種類 封包過濾型 應用程式過濾型 防火牆網路架構 標準架構 3-Home架構 多層次架構 如何建置防火牆系統 如何定義存取的原則以限制未經授權的使用者存取您的網路 如何管理防火牆的日誌以了解防火牆保護企業網路的作為 如何掌握防火牆的運作異常現象,用最安全的機制保護您的網路 Firewall的設定 個人防火牆 商用防火牆 防火牆測試 企業網路的現況 常見的威脅 粗心大意或不滿的員工 社交工程攻擊(Social Engineering) 揚名攻擊 電腦病毒(Computer Virus) 惡性程式(Computer Malware) 電腦蠕蟲、特洛伊木馬、惡作劇程式 惡性的商業競爭 電腦駭客(Hacker) 常見的威脅(2) 埠掃描 埠掃描 (Port Scanning) 常見的威脅(3) 阻斷服務攻擊 阻斷服務攻擊(Denial of Service Attacks) 磁碟空間(Disk Space) 網路頻寬(Bandwidth) 緩衝區(Buffers) 中央處理器使用量(CPU Cycles Usage) 安全的建議 妥善的建置 完善的管理 持續的稽核 安全等級的劃分 防火牆的功能 網路流量過濾(Packet Filter) 過濾未經授權的網路流量 資料內容過濾(Application Filter) 網路位置轉譯(NAT、PAT) 解決IP位址不足的問題 保護內部網路位址配置 隱藏網際網路服務的真實位址 防火牆技術的種類 封包過濾(Packet Filter) 靜態(Static) 檢查來源端與目的端的網路位址及埠號 動態(Dynamic or Stateful Inspection) 設置了一個連結狀態表 ,將過往交通的狀態記錄下來 可以分辨出那些是從企業外發出的通信服務要求,而那些是回應企業內發出通信服務的返回資料 應用層級過濾(Application Filter) 檢查資料內容 自由擴充功能 封包過濾(Packet Filter) 動態過濾與靜態過濾的差異性 TCP連線的建立與停止 動態過濾與靜態過濾的差異性 埠掃描的方式 – SYN與FIN的掃描 應用程式過濾(Application Filter) 如何選擇防火牆的網路架構 堡壘主機式架構(BastionHost) 3-Homed架構 多層次架構(Multi-Layered) 堡壘主機式架構(Bastion Host) 基本防護 管理容易 成本低 3-Homed架構 管理容易 相對安全 多層次架構(Multi-Layered) 管理具彈性 安全性較佳 成本較高 各式防火牆架構的比較 防火牆的建置 設定防火牆的技巧 路由(Routing) 封包過濾(Packet Filtering) 網路位址轉譯(NAT、PAT) 路由(Routing) 封包過濾(Packet Filtering) 網路位址轉譯(NAT、PAT) 設定防火牆的存取控制原則 設定防火牆的存取控制原則 注意事項 注意”預設的狀態” 全部啟用 or 全部拒絕 以最嚴格的方式進行設定 紀錄所有的設定項目 定期稽核使用情形 防火牆的紀錄(Logging) 防火牆的監測與警示 入侵偵測 效能工具 警示通知 E-Mail 呼叫器 執行程式 Firewall的架設 不同的系統可以針對不同的安全需求架設防火牆 堡壘主機式防火牆(Bastion Host Firewall) 雙閘式防火牆(Dual-Homed Firewall) 屏障單機式防火牆(Screened Host Firewall) 屏障子網域式防火牆(Screened Subnet Firewall) Firewall的架設 堡壘主機式防火牆(Bastion Host Firewall) 屬於封包過濾器 有兩塊網路卡 進出的封包均需經過該防火牆的檢查 內部網路與外部網路的交通無法直接相連 封包均需透過該堡壘主機的轉送 Firewall的架設 堡壘主機式防火牆 (Bastion Host Firewall) Firewall的架設 雙閘式防火牆(Dual-Homed Firewall) 屬於代理伺服器型防火牆的一種 有兩塊網路卡 需安裝一特殊軟體-應用服務轉送器(Application Forwarder) 所有的網路應用服務封包都需經過該應用服務轉送器的檢查 應用服務轉送器將過濾掉不被系統所允許的服務要求封包 Firewall的架設 雙閘式防火牆(Dual-Homed Firewall) Firewall的架設 屏障單機式防火牆(Screened Host Firewall) 屬於結合封包過濾器及代理伺服器功能的一種架構 硬體設備除了一主機並需一路由器 路由器 必須有封包過濾的功

文档评论(0)

daoqqzhuan3 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档