防火墙的发展和特性基本概述

来源: 云巴巴 2020-03-25 16:48:05

所谓防火墙就是指内部和公众访问网分开的方法,它实际上的一种建立在现代网络技术和信息安全技术基础上的应用安全技术。防火墙主要是借助硬件和软件的作用于内部和外部网络的环境产生的一种保护。

性能的衡量

由于防火墙也会具备交换和路由功能,所以,交换机和路由的性能指标也适用和用于防火墙的评估测量。

相关的标准

ISCA 国际计算机安全协会

FIPS 联邦信息处理标准

ISO/IEC 15408

EAL

                                             防火墙的发展和特性基本概述

下一代防火墙必备的十大功能

1. 强有力的中心化管理

要具备网管功能。

2. 用户和应用程序控制

不仅仅是在网络层,传输层建立过滤规则,也应该能够把流量的用户维度,应用维度加入到规则中来。也就是说,一个流量的维度不仅仅有:基本的五元组,还应该包括用户,上层应用。

3. 高效的实用性

4. 即插即用的部署

支持多部部署模式。用户需要FW承载越来越多的角色。包括不限于网关,路由,流量控制,甚至是 MTA 。

5. 深度数据包检测

DPI,最基本的。

                              防火墙的发展和特性基本概述

6. 高级逃避技术防范

7. 多租式(Multitenancy)架构

8. 可适性架构

9. 企业级的VPN

做为企业内网的边界,需要支持VPN接入,提供客户远程工作的场境。SSL集中器,为内网流量进入公网提供加密保护。

10. 虚拟化

FW 软件也可以直接部署到云中,去适应越来越多的企业 IT 环境

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

移动应用安全网关和传统防火墙的区别

移动应用安全网关和传统防火墙的区别

人生的幸福并非仅仅在于拥有金钱,他也在于获得知识的喜悦。了解了有关移动应用安全网关的相关知识是十分重要的,话不多说,让我们快点开始吧。 移动应用安全网关(MAG)是基于对移动安全的整体认识,在“Zero-Trust(零信任)”原则指导下,面向移动办公场景

2020-05-19 16:35:55

洞察安全管理趋势,推动下一代防火墙技术发展

洞察安全管理趋势,推动下一代防火墙技术发展

在IDC 发布的2018年报告《IDC PRC Quarterly Security Appliance Tracker_2018Q4》中显示,深信服(Sangfor)再次凭借下一代防火墙一款产品在整个统一威胁管理大市场里市场占有率排名第二。

2020-03-23 16:47:45

如何基于云原生安全打造全新一代WAF防火墙?

如何基于云原生安全打造全新一代WAF防火墙?

数据应用得越广泛,数据安全工作越重要;尤其在云领域,数据应用正在快速发展,各企业都在积极谋求数据合作、加速数据流动效率,此时云原生数据的安全运维构架能够为产业云化升级中的信息安全对抗提供全面的支撑。

2022-11-23 16:09:30

云的新一代防火墙,筑牢企业上云安全防线

云的新一代防火墙,筑牢企业上云安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有漏洞扫描、域名主动管控、虚拟补丁、溯源分析等十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,有效应对防护难题。

2024-03-27 13:54:05

怎样才能打造一个更具弹性的企业安全架构?

怎样才能打造一个更具弹性的企业安全架构?

Check Point是全球首屈一指的 Internet 安全解决方案供应商,在全球 VPN及防火墙市场上居于领导地位。Check Point MAESTRO凭借基于Check Point HyperSync技术的高效N+1集群,可以将云端的可扩展性、敏捷性和弹性带到本地, 最大限度提升现有安全网关的功能。

2024-03-27 13:48:29

关于防火墙的基础知识的整理汇总

关于防火墙的基础知识的整理汇总

防火墙大家一定不陌生,所谓防火墙就是由软硬件设备组合而成。存在于在内外网之间、专用网和公共网之间的边界上,形成的一道保护屏障,是一种获取安全性的方法。利用软硬件结合在Internet与Intranet之间建立安全网关,来保护内部网络避免遭受非法侵入。

2020-03-25 16:30:43

严选云产品

水木羽林翼卫WINGFUZZ智能模糊测试平台 水木羽林翼卫WINGFUZZ智能模糊测试平台,自动构造海量精准测试用例,强大的零日漏洞挖掘能力 ,可面向数据库、内核、协议、应用等全类型软件对象,高效挖掘检测未知的安全性、稳定性、可靠性缺陷,并提供可视化分析与精准定位,协助高效修复。
瑞翔多功能存储介质销毁机RX-DM618 瑞翔多功能存储介质销毁机RX-DM618安全易用,设备具备高效率、低能耗、低噪音的特点,适合办公室、数据中心、销毁中心使用。
i人事一站式绩效管理平台 i人事-员工绩效考核系统自动对接一键报表,绩效结果可视化,智能化生成员工成长轨迹,调薪调岗、培训提升有理有据,员工评估结果有效分析,及时反馈,利于成长,支持部门成员结果共享,督促共勉。
ITC智慧职教行业解决方案 ITC智慧职教行业解决方案针对教室实训时学术难看清、授课声音小、课后复习难、备课资源短缺、校园安全把控难、校园设备管理繁琐等方面痛点为院校提供资源点播、课堂录播、物联云控、安全预警等特色功能,将校园构建成高效、绿色、安全的新时代职校标杆,为职校师生精准赋能。
泛微e-cology9数字化管理平台督察督办 泛微e-cology9数字化管理平台督察督办,从督办发起、分解、审核、执行、处理、监控到分析的全闭环管理。清晰化重点工作的目标、结果、责任、时效、并且对督查工作的制度化、标准化、规范化进行提高。
Neat会议室视频会议设备 Neat 致力于极简优雅、性能卓越的开创性设计,为您带来犹如“面对面”交流的在线协作体验。Neat 清晰流畅的音视频品质,与实用创新的进阶功能,无缝适配各类会议空间,为您打造丰富多元、安全愉悦的混合办公和学习环境。

甄选10000+数字化产品 为您免费使用

申请试用