- 1、本文档共59页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[高等教育]第6章 服务器安全
6.1 对服务器的安全威胁 6.2 访问控制和认证 6.3常见企业级防火墙介绍 6.4常见企业级防火墙的使用方法 6.5 常见的入侵检测系统 2.CISCO SECURE PIX FIREWALL 厂家:CISCO 系统公司 网址: 基本特性: (1)硬件防火墙。 (2)专用系统。 (3)性能:是同类产品中最好的,对100baset可达线速。 (4)管理模块能力没有CHECK POINT防火墙管理模块那么强劲。 3.NETSCREEN FIREWALL 厂家:NETSCREEN公司 网址: 基本特性: (1)硬件防火墙。 (2)集成了防火墙、VPN、流量控制三种功能。 (3) 将防火墙、虚拟专用网、网络流量控制和宽带接入这些功能全部集成在专有的一体硬件中,该项技术能有效消除传统防火墙实现数据加密时的性能瓶颈。 (4)配置可在网络上任何一台带有浏览器的机器上完成。 4.NAI GAUNTLET防火墙 厂家:NAI 公司 网址: 基本特性: (1)软件的防火墙。 (2)应用层代理。 (3)提出集成防病毒产品的解决方案。 5.天融信公司网络卫士防火墙 北京天融信公司的网络卫士是我国第一套自主版权的防火墙系统,目前在我国电信、电子、教育、科研等单位广泛使用。它由防火墙和管理器组成。 6.紫光UNIS FIREWALL 基本特性: (1)网络地址转换(NAT)。 (2)中立区(DMZ)策略。 (3)多级过滤、动态过滤和代理。 (4)URL过滤。 (5)基于SSL的浏览器管理界面,允许通过流行的WEB浏览器使用HTTP协议管理和配置防火墙,保证了防火墙管理的安全性和易用性。支持浏览器超时退出的功能,保证了管理员离开管理计算机后的安全。 (6)访问记录。 (7)传输定制。 7.东大阿尔派NETEYE 基本特性: (1)强大的过滤功能,提供了包过滤规则的时间属性,以限制网络访问的时间。 (2)面向对象的可视化的规则编辑和管理工具,全新的可视化的管理和配置概念。 (3)双机热备份,即在同一个网络节点使用两个配置相同的防火墙。 (4)双向NAT功能,支持在内部网和DMZ区使用保留的IP地址,通过动态的地址转换功能实现对外部网的访问。 (5)提供三个网络界面,即内网、外网和DMZ区。 (6)实时入侵检测,可以有效地防范外部黑客对内部网络的攻击,提高了被保护网络的安全性。 (7)对防火墙用户的一次性口令验证。 8.东方龙马防火墙 基本特性: (1)动态设置过滤规则的功能。 (2)双向的网络地址转换功能,同时支持一对一的静态地址映射和多对一的动态地址映射两种方式的地址转换。 (3)抗攻击和自我保护能力强。 (4) 提供操作简单的图形化用户界面对防火墙进行配置。 (5) 采用负载均衡技术,可以智能地将用户的服务请求分布到多台服务器上面。同时,提供容错功能,可以自动隔离出有问题的服务器。 (6)通过双机热备份,提供可靠的容错/热待机功能。 (7)提供创新的URL级统计、屏蔽功能,管理员可以根据上述内容控制的统计结果,手动或计算机自动屏蔽某些URL。 6.4.1 FIREWALL—1 6.4.2 CISCO PIX防火墙 6.4.1FIREWALL—1 一、FIREWALL—1产品组成 包括以下模块: (1)基本模块 状态检测模块:提供访问控制、客户机认证、会话认证、地转换和审计功能。 防火墙模块:包含一个状态检测模块,另外提供用户认证、内容安全和多防火墙同步功能。 管理模块:对一个或多个安全策略执行点提供集中的、图形化的安全管理功能。 (2)可选模块 连接控制:为提供相同服务的多个应用服务器提供负载平衡功能。 路由器安全管理模块:提供通过防火墙管理工作站配置、维护3COM、CISCO、BAY等路由器的安全规则。 其他模块:如加密模块等。 (3)图形用户界面(GUI)是管理模块功能的体现,包括: 策略编辑器:维护管理对象、建立安全规则、把安全规则施加到安全策略执行点上去。 日志查看器:查看经过防火墙的连接,识别并阻断攻击。 系统状态查看器:查看所有被保护对象的状态。 (4)FIREWALL—1提供单网关和企业级两种产品组合: 单网关产品:只有防火墙模块、管理模块和图形用户界面各一个且防火墙模块和管理模块必须安装在同一台机器上。 企业级产品:可以有若干个基本模块和可选模块以及图形用户界面组成,特别是可能配置较多的防火墙模块和独立的状态检测模块。企业级产品的不同模块可以安装在不同的机器上。 二、CHECK POINT 的主要特性 (1)状态检测机制 (2)OPSEC (3)企业级防火墙安全管理 安全策略编辑器 日志管理器 系统状态查看器 (4)分布的客户机/服务器结构 (5)认证 三种认证方法:用户认证客、户机
您可能关注的文档
- [信息与通信]数据结构与算法分析第4章.ppt
- [信息与通信]彩信业务培训.pdf
- [高考]中国的天气和气候[高三复习.ppt
- [其它考试]《物业管理经营》考核要点.doc
- [其它考试]历年Photoshop二级考试试题及答案.doc
- [其它]二级C语言例题讲解1.ppt
- [信息与通信]WLAN基础与原理培训.ppt
- [农学]家畜育种学复习辅导.doc
- [农学]第八章 执行机构与计算机控制系统2 测量学课件.ppt
- [初三理化生]中考化学压轴题90题.doc
- 环境保护政策法规.pptx
- 中华人民共和国劳动合同法(2013版).docx
- 2024山东省继续医学教育《H7N9流感等6种突发传染病防治知识》.pdf
- 2024年度安全生产及社会治安综合治理责任书.pdf
- 2024年安全工器具管理办法(2篇).pdf
- 2024年-FANUC系统(加工中心)的孔加工固定循环指令.pdf
- 2024年山东省消防操作员《中级技能-监控方向》科目真题冲刺卷下半年A卷.pdf
- 2024年初中物理讲义专题练习9全册(人教版)143 能量的转化和守恒(专题训练)【五大题型】(原卷版).pdf
- 2024特种设备专业考试试题库(特种设备监督检验中心).pdf
- 2024年职业病防治工作计划及实施方案范本(三篇).pdf
最近下载
- 电子课件-《汽车维护与故障排除(第三版)》-A07-0365单元1 离合器的维护与故障诊断排除.pptx VIP
- 酒店保洁服务整体投标方案(技术方案).doc
- 精品解析:山东省潍坊市2023-2024学年高一下学期7月期末考试物理试题(解析版).docx VIP
- 职业性减压病的诊断.ppt VIP
- 应征入伍服兵役高等学校学生国家教育资助申请表1(样表).docx
- 部编版七年级语文上册狼.pptx VIP
- 2025年培训知识红十字会应急救护知识ppt课件.pptx VIP
- T/CEEMA 020-2020 燃气蒸汽联合循环发电机组对标管理办法.pdf VIP
- (完整版)电子倒计时定时器设计毕业设计论文.pdf VIP
- 高三语文作文指导议论文如何论证课件(共23张PPT).pdf VIP
文档评论(0)