- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 1
目 录
HYPERLINK 网络安全构架原理框图
网络防火墙
TOC \o 1-3 \h \z \u 一、防火墙概念 2
(一)防火墙的优点 2
(二)防火墙的不足 3
二、防火墙技术 3
(一)包过滤型防火墙 3
(二)代理服务型防火墙 4
(三)状态包过滤型防火墙 6
三、防火墙方案具体实现 7
(一)产品选型原则 7
(二)防火墙具体实现 8
四、防火墙方案特点 9
入侵检测
一、目前安全扫描主要涉及的检测技术 11
二、安全扫描在企业部署安全策略中处于重要地位 11
三、网络安全和系统安全主要薄弱环节 12
四、安全扫描技术的发展趋势 12
五、用户选择安全扫描产品应注意的问题 13
网络安全构架原理框图
管理机
管理机
INTERNET
城市“一卡通”
其他
GON
网络防火墙的系统解决方案
随着计算机技术应用的普及,各个组织机构的运行越来越依赖和离不开计算机,各种业务的运行架构于现代化的网络环境中。
企业计算机系统作为信息化程度较高、计算机网络应用情况比较先进的一个特殊系统,其业务也同样地越来越依赖于计算机。保证业务系统和工作的正常、可靠和安全地进行是信息系统工作的一个重要话题。但是由于计算机系统的安全威胁,给组织机构带来了重大的经济损失,这种损失可分为直接损失和间接损失:直接损失是由此而带来的经济损失,间接损失是由于安全而导致工作效率降低、机密情报数据泄露、系统不正常、修复系统而导致工作无法进行等。间接损失往往是很难以数字来衡量的。在所有计算机安全威胁中,外部入侵和非法访问是最为严重的事。
一、 防火墙概念
Internet的迅速发展提供了发布信息和检索信息的场所,但也带来了信息污染和信息破坏的危险, 人们为了保护其数据和资源的安全,部署了 防火墙。 防火墙本质上是一种保护装置,它保护数据、资源和用户的声誉。
防火墙原是设计用来防止火灾从建筑物的一部分传播到另一部分的设施。从理论上讲,Internet 防火墙服务也有类似目的,它防止Internet(或外部网络)上的危险( 病毒、资源盗用等)传播到网络内部。Internet(或外部网络) 防火墙服务于多个目的:
1、限制人们从一个特别的控制点进入;
2、防止入侵者接近你的其它防御设施;
3、限定人们从一个特别的点离开;
4、有效地阻止破坏者对你的计算机系统进行破坏。
防火墙常常被安装在内部网络连接到因特网(或外部网络)的节点上。
(一) 防火墙的优点
1、 防火墙能够强化安全策略
因为网络上每天都有上百万人在收集信息、 交换信息,不可避免地会出现个别品德不良,或违反规则的人, 防火墙就是为了防止不良现象发生的“交通警察”,它执行站点的安全策略,仅仅容许“认可的”和符合规则的请求通过。
2、 防火墙能有效地记录网络上的活动
因为所有进出信息都必须通过 防火墙,所以 防火墙非常适用于收集关于系统和网络使用和误用的信息。作为访问的唯一点, 防火墙能在被保护的网络和外部网络之间进行记录。
3、 防火墙限制暴露用户点
防火墙能够用来隔开网络中的两个网段,这样就能够防止影响一个网段的信息通过整个网络进行传播。
4、 防火墙是一个安全策略的检查站
所有进出的信息都必须通过 防火墙, 防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。
(二) 防火墙的不足
防火墙的缺点主要表现在以下几个方面。
1、不能防范恶意的知情者
防火墙可以禁止系统用户经过网络连接发送专有的信息,但用户可以将数据复制到磁盘、磁带上,放在公文包中带出去。如果入侵者已经在 防火墙内部, 防火墙是无能为力的。内部用户可以偷窃数据,破坏硬件和软件,并且巧妙地修改程序而不接近 防火墙。对于来自知情者的威胁,只能要求加强内部管理,如主机安全和用户教育等。
2、不能防范不通过它的连接
防火墙能够有效地防止通过它的传输信息,然而它却不能防止不通过它而传输的信息。例如,如果站点允许对 防火墙后面的内部系统进行拨号访问,那么 防火墙绝对没有办法阻止入侵者进行拨号入侵。
3、不能防备全部的威胁
防火墙被用来防备已知的威胁,如果是一个很好的 防火墙设计方案,就可以防备新的威胁,但没有一扇 防火墙能自动防御所有新的威胁。
4、 防火墙不能防范 病毒
防火墙一般不能消除网络上的 病毒。
二、 防火墙技术
一提到 网络
您可能关注的文档
最近下载
- 六年级上册美术第7课 做做陶艺1 浙美版(2018秋).ppt VIP
- (5.2.1)--5.2由推理公式推求设计洪水.pdf VIP
- 2025年河北保定市竞秀区公开招聘社区工作者66名笔试备考试题及答案解析.docx VIP
- 穴位贴敷疗法课件.pptx VIP
- 2022《醋业市场发展的案例分析报告—以天缘醋业为例》10000字.doc VIP
- 支付农民工工资承诺书.docx VIP
- 《药用植物识别技术》课件——3.茎.ppt VIP
- “空椅子”技术及应用.pdf VIP
- 2025全国推广普通话宣传周PPT2025第28届推普周.pptx VIP
- 第28届全国推广普通话宣传周.pptx VIP
文档评论(0)