版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、防 火 墙 基 础1黑客会对我们的网络感兴趣吗?对黑客来说,只要看到一点点从系统漏洞发出的光亮就会蠢蠢欲动如何保护我们的网络?防火墙2防火墙的概念隔离在本地网络和外界网络之间的一道防御系统可以隔离风险区域与安全区域的连接但不会妨碍人们对风险区域的访问3防火墙的功能过滤不安全的服务和非法用户控制对特殊站点的访问提供监视Internet安全访问和预警的可靠节点实现公司的安全策略4防火墙的功能防止暴露内部网结构,可以在防火墙上布置NAT,既可以保护内部网,又可以解决地址空间紧张的问题是审计和记录Internet使用费用的一个最佳地点在物理上设置一个单独的网段,放置WWW、FTP和Mail服务器等5防
2、火墙的分类包过滤防火墙(Checkpoint和PIX为代表)代理防火墙(NAI公司的防火墙为代表)6包 过 滤 技 术789101112包过滤技术的优点在网络中需要时时通信时,可以使用这种方法。对用户来说是完全透明的可以通过普通的路由器实现13包过滤技术的缺点包过滤技术是通过设置具体的数据包过滤准则来实现的,为了实现更强的过滤功能,必须设置非常复杂的包过滤准则。大幅度降低了数据包的过滤速度。由于包过滤技术是工作在OSI模型的网络层和传输层,对于高层的协议,都无法实现有效的过滤14包过滤技术的缺点包过滤技术一般只能实现基于主机和端口的过滤,无法实现针对用户和应用程序的过滤当网络安全的方案十分复杂
3、时,一般不采用包过滤技术单独解决,原因主要包括:维护的代价很高;数据包的限制规则十分复杂;15如果黑客伪装DNS服务器的地址,那么它在理论上当然可以从附着DNS的UDP端口发起攻击。只要允许DNS查询和反馈包进入网络,这个问题就必然存在。解决办法是采用代理服务器。16代 理 技 术17与包过滤技术不同,代理服务技术工作在OSI模型中的应用层,而不是前者的网络层1819代理技术的优点使用代理技术,可以实现基于用户级的身份认证和访问控制。由于代理服务器工作于客户机和真实的服务器之间,可以完全控制两者之间的对话,从而提供非常详细的日志功能。在代理服务技术中,可以使用第三方的身份认证系统和日志记录系统
4、。从而提供这两方面更为完善的功能20代理技术的优点具有内部地址屏蔽及转换功能使用代理技术可以简化包过滤规则的设定21代理技术的缺点代理服务技术需要对每一种网络服务都必须有特定的服务代理通常,每一种网络服务的版本总是落后于现实环境。因此,多种情况下,无法找到新的网络服务的代理版本由于彻底割断了内外部网络之间的直接连接,使网络的性能受到很大影响。2223其他技术NAT技术VPN技术内容检查技术加密技术安全审计身份认证负载均衡24案 例 分 析25问题描述某公司购买了防火墙之后,紧接着又购买了漏洞扫描和IDS(入侵检测)产品。当系统管理员利用IDS发现入侵行为后必须每次都要手工调整防火墙的安全策略,
5、使管理工作量剧增,而且经常调整安全策略,也会给整个网络带来不良影响。26问题分析选购防火墙时未充分考虑到与其它安全产品的联动功能,导致不能最大程度的发挥安全系统的作用27解决办法 确认防火墙是否有IDS等其他安全产品的联动功能 28结论和忠告 具有保护网络安全的功能不仅仅是防火墙一种产品,只有将多种安全产品无缝的结合起来,充分利用它们各自的优点,才能最大限度的保证网络的安全29入 侵 检 测 技 术(I D S)30全球80%以上的入侵来自于内部 对入侵攻击的检测与防范,保障计算机系统、网络系统、以及整个信息基础设施的安全已经成为刻不容缓的重要课题。31IDS的概念入侵检测是防火墙的合理补充扩
6、展了系统管理员的安全管理能力提高了信息安全基础结构的完整性32IDS的任务监视、分析用户及系统活动系统的构造和弱点的审计识别已知进攻的活动模式并向相关人士报警异常行为模式的统计分析评估重要系统和数据文件的完整性操作系统的审计跟踪管理,并识别用户违反安全策略的行为33IDS的类型基于主机的IDS基于网络的IDS34基于主机的IDS(HIDS)的优点对分析“可能的攻击”非常有效能够提供更详尽的相关信息误报率低35HIDS的弱点安装在需要保护的设备上它依赖于服务器固有的日志与监视能力全面部署主机入侵检测系统代价较大36基于网络的入侵检测产品(NIDS)的优点目前,大部分的入侵检测是基于网络的不需要改变服务器等主机的配置NIDS发生故障不会影响业务的正常运行风险小近年内有向专门的设备发展的趋势37NIDS的弱点只检查他直接连接网段的通信很难实现一些需要大量计算与分析时间的攻击检测处理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东省汕头市潮阳区实验学校2024-2025学年九年级上学期第二次月考道德与法治试卷(含答案)
- Lesson 1 ~ Lesson 2 综合测评卷(含答案)-2024-2025学年科普版(三起)英语五年级上册
- 《糖尿病讲义》课件
- 【名师一号】2020-2021学年高中地理湘教版必修二-第三章-区域产业活动-单元检测3
- 五年级数学(小数乘除法)计算题专项练习及答案汇编
- 《课时讲练通》人民版历史必修三学案-专题四-第1课-孙中山的三民主义
- 《钛晶网吧策划书》课件
- 【金版学案】2021-2022学年高一岳麓版历史必修1习题:第5课-爱琴文明与古希腊城邦制度-
- 微信年度总结报告
- 2025年0174湖南园代码网络科技有限公司
- 2023版关于构建安全风险分级管控和隐患排查治理双重预防机制实施方案全
- 马鞍山於华新型建材科技有限公司年产3000万块免烧砖生产线技术改造项目环境影响报告表
- 免疫学基础免疫系统
- 数学课怎样分层教学案例
- 苹果三星专利之争课件
- 学校餐厅供货者评价和退出机制
- 高中生个人自传1000字-高中生800字自传范文
- 2023版浙江评审卫生高级专业技术资格医学卫生刊物名录
- GB/T 16823.3-2010紧固件扭矩-夹紧力试验
- GB/T 1446-2005纤维增强塑料性能试验方法总则
- 透水混凝土工程检验批质量验收记录表
评论
0/150
提交评论