防御保护3-4

防火墙的核心任务--控制和防护 :

实现任务的手段--安全策略--防火墙通过安全策略识别流量并做出相应的动作

吞吐量--单位时间内防火墙处理的数据量

传统防火墙--1、包过滤防火墙

防火墙的安全策略在进行匹配时,自上而下,逐一匹配,匹配上则不再向下匹配。结尾默认隐含了一条拒绝所有的规则。

缺点 : 1、因为只关注三四层的数据,无法检测应用层,则无法充分识别安全风险。

2、逐包检测导致效率很低,可能成为网络的瓶颈

传统防火墙--2、应用代理防火墙

包过滤防火墙基于3-4层,通过检验报头进行规则表匹配。

应用代理防火墙工作七层,检查所有的应用层信息包,每个应用需要添加对应的代理服务。

优势:检查了应用层数据

劣势:检测效率低,配置运维难度极高,可伸缩性差

传统防火墙--3、状态检测防火墙

会话表技术--首包检测

工作2-4层

优势:只要检查3-4层能够保证效率,对tcp防御较好

劣势:应用层控制较弱,不检查数据区

IDS--侧重于风险管理的安全设备--存在一定的滞后性

Web应用防火墙(WAF)--专门用来保护web应用

工作在7应用层

UTM

下一代防火墙(NGFW)--升级版的UTM

包含了:FW IDS IPS AV WAF

工作范围2-7层

与utm相比,增加了web应用防护功能,utm是串行处理机制,ngfw是并行处理机制,ngfw的性能更强,管理更高效。

本地认证 --- 用户名和密码信息存储在防火墙本地,由防火墙自身判断是否通过认证。
服务器认证 --- 对接第三方的服务器,用户信息存储在第三方服务器上,由防火墙将用户信息
推送给服务器,由服务器进行判断,并返回结果。防火墙根据结果做出登录与否的操作。
服务器认证/本地认证 --- 正常情况下,使用服务器认证,如果服务器认证成功,则直接登
录。如果服务器认证失败,则本地不重复认证。如果服务器连接失败,则使用本地认证。

防火墙编辑命令

相关推荐
疯狂打码的少年4 分钟前
【计算机网络】IP地址与子网划分(IP地址分类与特殊地址)
网络·笔记·tcp/ip·计算机网络
GPFyes5 分钟前
科东隔离传输失败E文本校验错误
运维·服务器·网络
是程不是序12 分钟前
信创终端安全管理怎么落地?纳管、控权、护数据三段走
运维·网络·安全·电脑·系统安全
AI_Auto25 分钟前
架构视角看数字化转型|完整复盘:架构先行,完成数字化组织与运营重构
网络·重构·架构
疯狂打码的少年36 分钟前
【计算机网络】TCP协议(三次握手、可靠传输、流量控制)
网络·笔记·tcp/ip·计算机网络
电梯界知识分子1 小时前
江西抚州临川九尊府五层别墅:受限楼梯间里,全黑铝合金观光井道配曳引龙门架的落地记录
大数据·前端·网络·算法·家用电梯
xiaoye-duck1 小时前
《Linux 网络编程》深入理解 TCP 协议(五):滑动窗口、丢包重传与流量控制详解
linux·网络·tcp
Fcy6481 小时前
Linux下 网络计算器小程序(socket封装、协议自定义、业务逻辑解耦)
linux·网络·自定义协议
雨田言炎2 小时前
STM32之自定义协议帧格式
网络·笔记·stm32·单片机
云栖梦泽2 小时前
网络设备驱动(3)
linux·运维·服务器·网络·嵌入式硬件