企业视频展播,请点击播放视频作者:多面魔方(北京)技术服务有限公司
防火墙意义
防火墙的英文名为“FireWall”,它是一种重要的网络防护设备。防火墙是位于两个(或多个)网络间,实施网络之间访问控制的一组组件集合。防火墙的本义是指古代构筑和使用木制结构房屋的时候,为防止火灾的发生和蔓延,人们将坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物就被称之为“防火墙”。其实
Smart-1终端安全系统服务
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司
防火墙意义
防火墙的英文名为“FireWall”,它是一种重要的网络防护设备。防火墙是位于两个(或多个)网络间,实施网络之间访问控制的一组组件集合。防火墙的本义是指古代构筑和使用木制结构房屋的时候,为防止火灾的发生和蔓延,人们将坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物就被称之为“防火墙”。其实与防火墙一起起作用的就是“门”。如果没有门,各房间的人如何沟通呢,这些房间的人又如何进去呢?当火灾发生时,这些人又如何逃离现场呢?这个门就相当于我们这里所讲的防火墙的“安全策略”,所以在此我们所说的防火墙实际并不是一堵实心墙,而是带有一些小孔的墙。这些小孔就是用来留给那些允许进行的通信,在这些小孔中安装了过滤机制,也就是上面所介绍的“单向导通性”。
NGFW 应该是一个网络安全处理平台,至少应当具备以下几个属性:
(1)标准的代防火墙能力:滤、网络地址转换(NAT)、状态性协议检测、等等;
(2)集成的而非仅仅共处一个位置的网络检测:支持面向安全漏洞的特征码和面向威胁的特征码。IPS与防火墙的互动效果应当大于这两部分效果的总和。集成具有高质量的IPS引擎和特征码;
(3)应用意识和全栈可见性:识别应用和在应用层上执行的独立端口和协议,而不是根据纯端口、纯协议和纯服务的网络安全政策;
(4) 额外的防火墙智能:防火墙收集外来信息来做出更好的阻止决定或建立优化的阻止规则库。例子包括利用目录集成将阻止行为与用户身份绑在一起,或建立地址的黑白名单。

下一代防火墙:精细化多维管控
安全防护的基础是对用户网络业务环境的感知,下一代防火墙通过网络流量深度检测和解析技术,能够对应用、用户、内容、地理等进行多维度的识别,为用户提供了的丰富而灵活的安全管控功能。
应用识别及灵活控制。下一代防火墙支持深度应用识别技术,能够准确识别数千种网络应用,其中包括600 余种移动应用、300 余种云应用。并为用户提供包括应用类别、应用风险等级、所用技术、应用特征分布等多维可视化信息,从而帮助用户及时发现应用安全隐患。同时,下一代防火墙支持灵活的应用安全控制功能,包括策略阻止、会话限制、流量管控、应用引流或时间限制等,使得应用管控十分得心应手。用户认证及管控。下一代防火墙支持丰富的用户认证方式,包括TACACS+、RADIUS、LDAP 等外部服务器用户认证,以及本地认证、Web认证等。并可针对用户实施精细化的访问控制、应用限制、带宽保证等管控手段。基于地理位置的访问控制。能够识别攻击源/ 目的IP 所处的地理位置,从而可以根据业务通信要求实施基于地理位置的访问控制,阻断攻击流量。文件传输管控。结合文件深度检测技术,实现基于文件类型、文件大小、文件名称的文件传输控制,满足企业文件传输行为的合规性管理要求。
(作者: 来源:)