- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1
第10章 商业防火墙产品及选购
商业防火墙产品概述
国内防火墙产品
国外防火墙产品
商业防火墙产品选型的基本原则
防火墙技术与应用
2
10.1商业防火墙产品选型的基本原则
10.1.1 “胖”防火墙产品
“胖”防火墙在保证基本功能的前提下,不断扩展增值功能——NAT、VPN、QoS以及入侵检测IDS、防病毒AV等。“胖”防火墙将安全趋向于一种注重功能大而全的单一产品体系,力图将防火墙系统开发成为一个安全域的整体解决方案。
优点在于可以满足用户绝大部分的网络安全需求。
“胖”防火墙的缺点也是很明显的,最突出的就是性能问题。
防火墙技术与应用
3
10.1商业防火墙产品选型的基本原则
10.1.2 “瘦”防火墙产品
一般来说,大型用户安全需求广泛,专业性要求强,安全投入较大,自身安全管理能力也较高,因此,这种客户均倾向于使用独立的安全设备。安全厂商也竭力挖掘防火墙产品的最大功能。
“瘦”防火墙也就经历了从包过滤、应用代理、状态检测到深度检测、智能检测以及从双机热备到负载均衡、高可用性集群(High Availability Cluster)的发展阶段。
防火墙技术与应用
4
10.1商业防火墙产品选型的基本原则
10.1.2 “瘦”防火墙产品
为了要满足多种安全需求,安全厂商在设计安全解决方案时,通常会考虑以安全管理为核心,以多种安全产品的联动为基础,如防火墙与IDS和AV全面互动形成动态防御体系。
正因为联动技术要多种安全手段同时应用,需要一个统一管理的平台。所以,许多有实力的生产厂商在不断推出“瘦”防火墙等专业安全产品的同时,开发并推出整体安全管理解决方案——信息安全管理平台。
防火墙技术与应用
5
10.1商业防火墙产品选型的基本原则
10.1.2 “瘦”防火墙产品
应用安全管理平台,可以使“瘦”防火墙等专业安全产品协同工作、关联响应,从而全面提高企业整体安全风险防范能力,这也是“瘦”防火墙得到越来越多客户青睐的重要原因。
防火墙技术与应用
6
10.1商业防火墙产品选型的基本原则
10.1.3 如何在“胖”“瘦”防火墙产品之间选择
一个组织(例如企业、学校)选择防火墙,应当把这个工作放到安全整体规划过程之中:确定自身特点→确定信息安全需求→确定所能负担的成本→确定各个层次的具体措施→将成本与实施手段挂钩→平衡信息安全需求与投入之间的差异→制订具体的实施计划→进行实施考察与调整。
防火墙技术与应用
7
10.2 国内防火墙产品
10.2.1 天融信防火墙天融信,国内首家开发出自主知识产权的防火墙系统,率先提出TOPSEC联动技术体系,拥有TopASIC自主安全芯片,目前已进入以自主安全操作系统TOS(Topsec Operating System)为基础,以完全内容检测为标志的全新技术阶段,形成了适用于中小企业级到电信级各种网络应用需求的NGFWARES、NGFW4000、NGFW4000-UF三大系列60多个型号的防火墙产品。
防火墙技术与应用
8
10.2 国内防火墙产品
10.2.1 天融信防火墙
1. 超万兆平台(擎天)产品
多核多级处理器的超百兆安全网关。
采用业界领先的TMC架构,实现安全网关处理性能从十G到百G的跨越。
动态自适应负载均衡保障服务的连续性,完备的全网安全控制功能可构建一个完整可信的网络平台,通畅的无缝切换降低断网几率和故障恢复时间。
防火墙技术与应用
9
10.2 国内防火墙产品
10.2.1 天融信防火墙
1. NGFW4000产品系列
NGFW4000是网络卫士防火墙系统的中高端产品,适用于网络结构复杂、应用丰富、高带宽、大流量的电信机房、金融数据中心等大中型企业骨干级网络环境。
防火墙技术与应用
10
10.2 国内防火墙产品
10.2.2 方正防火墙
方正防火墙目前有FS系列和相对较新的FA系列。
方正FA系列防火墙产品,采用SOS(Service Oriented Security,面向安全服务)的设计理念,确保产品在灵活性、安全性、性能以及扩展性等方面同时达到较高的水准。
防火墙技术与应用
11
10.2 国内防火墙产品
10.2.2 方正防火墙
产品主特点:
微系统内核。
采用NP及ASIC硬件架构。
专业的集中管理器。
可灵活扩展为UTM设备。
数据包状态检测过滤。
可抵抗DDoS等超过30种黑客攻击技术。
多DMZ区保护。
多种接入模式。
NAT地址转换。
反向地址映射。
支持VLAN。
防火墙技术与应用
12
10.2 国内防火墙产品
10.2.2 方正防火墙
产品主要特点:
支持DHCP Server。
IP地址和MAC地址绑定。
丰富的路由功能。
支持虚拟路由器系统。
高可靠性。
专业带
您可能关注的文档
最近下载
- 贵州省贵阳市普通中学2021-2022学年高一上学期期末监测考试通用技术试题(解析版).pdf VIP
- 2024年金融风险防控与合规管理规划.pptx VIP
- 专题08 影响、作用类(答题模版)-2025年高考历史答题技巧与模板构建(新高考通用)(原卷版).docx VIP
- 2025中煤矿建集团总部工作人员招聘12人笔试备考题库及答案解析.docx VIP
- 法律基本常识题库及答案.doc
- 化粪池清掏管理制度.docx VIP
- 小学六年级上册科学《探索宇宙》教案教学设计.docx VIP
- (最新)跌倒坠床压疮试题(+答案).docx VIP
- 儿童生存质量测定量表癌症模块中文版PedsQL3.0.pdf
- 危大工程巡视检查记录表(模版).docx VIP
原创力文档


文档评论(0)