精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全知識之基于C/S架構分布式防火墻

安全 分布式
企業迫切需要一套真正能夠解決網絡內部和外部,防火墻和防黑客的安全解決方案,而基于C/S架構的分布式防火墻很好地滿足了這一需求:它是由安全策略管理服務器[Server]以及客戶端防火墻[Client]組成,綜合運用多種先進的網絡安全技術,為客戶提供可靠的網絡安全服務。

隨著政府、企業、個人主機的網絡安全需求的與日俱增,防火墻技術應運而生。傳統的邊界式防火墻是企業內部網絡與外部網絡的一道屏障,但是其無法對內部網絡訪問進行控制,也沒有對黑客行為進行入侵檢測和阻斷的功能。企業迫切需要一套真正能夠解決網絡內部和外部,防火墻和防黑客的安全解決方案,而基于C/S架構的分布式防火墻很好地滿足了這一需求:它是由安全策略管理服務器[Server]以及客戶端防火墻[Client]組成,綜合運用多種先進的網絡安全技術,為客戶提供可靠的網絡安全服務。

一. 分布式防火墻系統架構

分布式防火墻由安全策略管理服務器[Server]以及客戶端防火墻[Client]組成。客戶端防火墻工作在各個從服務器、工作站、個人計算機上,根據安全策略文件的內容,依靠包過濾、特洛伊木馬過濾和腳本過濾的三層過濾檢查,保護計算機在正常使用網絡時不會受到惡意的攻擊,提高了網絡安全性。而安全策略管理服務器則負責安全策略、用戶、日志、審計等的管理。該服務器是集中管理控制中心,統一制定和分發安全策略,負責管理系統日志、多主機的統一管理,使終端用戶“零”負擔。

圖1展示了分布式防火墻在政府/企業中的應用解決方案。該方案是純軟件防火墻,無須改變任何硬件設備和網絡架構,就可以幫助政府/企業阻擋來自內部和外部網絡的攻擊。

 

  圖1 分布式防火墻在政府/企業中的應用解決方案

二. 分布式防火墻功能解析

在上述圖1所示的分布式防火墻解決方案中,左邊為政府/企業內部網絡(內網)的應用拓撲結構圖,中間為Internet公眾網絡,我們稱之為外部網絡(外網),右邊為政府/企業辦公和業務的延伸部分,處于外部網絡環境中。在內部的財務、總裁辦、人事、檔案、網絡管理等主機,以及數據庫服務器,文件服務器上存放著政府/企業的重要信息,這些信息一旦泄漏或者存放信息的主機遭到破壞,會給政府/企業帶來不良的后果。

如果不采取相應措施,此網絡很容易遭受來自外網和內網上的黑客攻擊。若使用邊界式防火墻,則外網的攻擊將被阻攔,但從數據統計看,還有大部分網絡攻擊/破壞來源于內部網絡的黑客或員工的不小心應用,這時普通防火墻就無能為力了。而政府/企業的移動辦公人員、代理商、合作伙伴、遠程分支機構在外部網絡上很容易受到外部黑客的攻擊。所以說,能夠很好的阻擋內部和外部網絡攻擊是政府/企業內部網絡安全的重要任務。

分布式防火墻能很好地解決上述問題。在內部網絡的主服務器安裝上分布式防火墻產品的安全策略管理服務器后,設置組和用戶分別分配給相應的從服務器和PC機工作站,并配置相應安全策略;將客戶端防火墻安裝在內網和外網中的所有PC機工作站上,客戶端與安全策略管理服務器的連接采用SSL協議建立通信的安全通道,避免下載安全策略和日志通信的不安全性。同時客戶端防火墻的機器采用多層過濾,入侵檢測,日志紀錄等手段,給主機的安全運行提供強有力的保證。

  具體功能描述如下:

  1、阻止網絡攻擊

  目前,黑客們常用的攻擊手段有以下幾種:

  (1)DoS拒絕服務式攻擊

  拒絕服務攻擊是目前網絡中新興起的攻擊手段,針對TCP/IP協議的漏洞,使對方服務器承受過多的信息請求而無法處理,產生阻塞導致正常用戶的請求被拒絕。一般地有如下方式:

  (a)Ping-Flood:使用簡單的Ping命令對服務器發送數據包,如果在很短的時間內服務器收到大量Ping數據包,那么服務器就需要耗費很多資源去處理這些數據包從而導致無法正常工作。

  (b)TCP-SYN-Flood: SYN數據包是兩臺計算機在進行TCP通信之前建立握手信號時所用,正常情況下,SYN數據包中包含有想要進行通信的源機器的IP地址,而服務器收到SYN數據包后將回復確認信息,源機器收到后再發送確認信息給服務器,服務器收到,二者就可以建立連接進行通信了。采用這種攻擊方式就是在某一個極短的時間內向對方服務器發送大量的帶有虛假IP地址的SYN數據包,服務器發出確認信息,但是卻無法收到對方的回復,就要耗費大量的資源去處理這些等待信息,最后將使系統資源耗盡以至癱瘓。

  (c)UDP-Flood: UDP是基于非連接的用戶數據報通訊協議,不包含流控制機制。UDP數據包很容易使得計算機系統忙于響應而喪失正常的網絡業務能力。

  另外還有諸如ICMP-Flood, IGMP-Flood等攻擊手段,在此不一一詳述。

  (2)源路由包攻擊

  源路由包采用了極少使用的一個IP選項,它允許發起者來定義兩臺機器間所采取的路由,而不是讓中間的路由器決定所走的路徑。與ICMP的重定向相比,這種特性能使一個黑客來欺騙你的系統,使之相信它正在與一臺本地機器、一臺ISP機器或某臺其他可信的主機對話。

  (3)利用型攻擊

  利用型攻擊是一類試圖直接對你的機器進行控制的攻擊,最常見的就是特洛伊木馬(Trojan Horse)。例如BO2000就是典型的特洛伊木馬程序。

  (4)信息收集型攻擊

  信息收集型攻擊在初期并不對目標本身造成危害,而是被用來為進一步入侵提供有用的信息,例如:端口掃描技術,黑客使用特殊的應用程序對服務器的每個端口進行測試,以尋找可以進入的端口或者找出某些端口可以利用的安全漏洞。

  以上的各種攻擊手段,分布式防火墻可以及時地發現,并且采取相應的措施以控制事件的進一步發展,同時記錄該攻擊事件。

  2、包過濾

  包過濾是防火墻防止計算機受到攻擊的最基本方法,防火墻實時地監控進入以及出去的數據包,根據特定的過濾規則決定是否讓這些數據包通過。分布式防火墻可以直接處理IP(或與IP級別相當的ARP、RARP以及其它的非IP網絡協議)數據包的發送與接收,根據數據包的包頭信息,分析出網絡協議、源地址、目的地址、源端口以及目的端口,然后對照過濾規則進行過濾。對于不符合過濾規則的數據包,防火墻將拒絕通過,同時進行記錄或報警。

  3、基于狀態的過濾

  對于面向非連接的UDP網絡訪問,為了提供較強過濾控制,就必須根據上下文來進行判斷。例如:對于一個請求進入的UDP訪問,只有在它有對應的出去的UDP訪問(地址和端口號相匹配)時才可以接受,否則將拒絕或報警。這就需要IP包過濾模塊記錄有過去已經發出的UDP訪問的列表,這樣的列表就叫做上下文。而對于面向連接的TCP訪問,同樣也可以根據不同的應用協議設定相應的上下文,進行更為細粒度的訪問控制。這些技術統稱為基于狀態的包過濾。對于不符合規則的訪問拒絕事件,要進行記錄。

  4、特洛伊木馬過濾

  如果有黑客侵入到用戶的計算機上,他會運行某一些特殊的應用程序與之進行通信,從而獲取一些信息。分布式防火墻維護一個已知的應用程序列表,只有列表中的應用程序才可以使用網絡,一旦檢測到有未知的應用程序企圖使用網絡,系統將會提醒用戶注意,是否要禁止使用或者是加入到允許訪問網絡的程序列表中。如果用戶不小心運行了帶有特洛伊木馬的程序,當木馬程序企圖向網絡發送信息時,分布式防火墻將會進行攔截。

  5、腳本過濾

  腳本過濾功能對常見的各種腳本,如Java Script腳本、VB Script腳本在運行前被一一進行分析檢查,判斷它們是否會進行比較危險的操作;如果是,則提醒用戶注意,并要求用戶決定是否允許該腳本執行,從而有選擇地讓無害的腳本通過,對惡意的腳本進行攔截,實現實時腳本過濾。

  6、用戶定制的安全策略

  用戶可以將任意的IP地址加入到自己的信任/不信任地址列表中,對于在信任地址列表中的地址傳送過來的數據包,分布式防火墻將不進行任何阻攔,而對于在不信任列表中的地址傳送過來的任何數據包,將拒絕接受。如果經常受到某些地址的攻擊,用戶可以將這些地址加入到不信任地址列表中,拒絕接受這些地址所發出的任何數據包。用戶定制的安全策略必須是統一安全策略的超集,也就是說安全級別只能加強不能放松。

  7、日志和審計

  日志用來記錄防火墻在運行過程中所出現的各種情況,通過查看日志,用戶可以及時、全面地掌握分布式防火墻本身的運轉以及用戶的訪問情況,并可以根據這些日志來制定或修改安全管理策略。強大的日志記錄功能,主要包括:

  (1)軟件的安裝、升級記錄;

  (2)安全策略改變記錄;

  (3)被拒絕的網絡訪問記錄:包括被拒絕網絡訪問的應用程序名,使用的協議,源地址和目的地址,使用的端口等;

  (4)遭受到的攻擊記錄: 包括攻擊者使用的協議、端口、來源地址。

  8、統一的安全策略管理服務器

  安全策略文件以密文形式存放于硬盤中,用戶不能直接對其閱讀,也不可以對其進行隨意更改。分布式防火墻啟動時,安全策略文件經解密后加載到防火墻中。復雜的安全策略以Hash表的方法進行檢索。使用Hash列表對安全策略文件進行檢索能大大加快讀取速度,安全策略可以動態更新,更新總在用戶態進行,同時磁盤文件也被更新。用戶可以在防火墻運行的過程中更改安全級別,而不影響防火墻的正常運行。更新完成后,系統將會在新的安全級別下工作。安全策略服務器和客戶端防火墻之間采用SSL通信,保證了安全策略傳輸時的安全性。另外管理模塊功能還包括:用戶組管理,基于用戶組的安全策略分配,實時監控當前網絡狀態,查看日志,更改安全級別,更改用戶定制的安全屬性等。

  基于C/S架構的分布式防火墻產品,采用統一的安全策略管理服務器[Server],各臺主機客戶端[Client]從服務器下載安全策略,設置多層安全過濾,擁有出色的入侵檢測和強大的日志管理功能,安裝方便,使用簡潔,升級快捷,降低了維護成本,形成了可靠的網絡安全體系,很好地滿足了政府、企業、個人保護網絡信息安全的迫切需求。

責任編輯:王文文 來源: enet
相關推薦

2010-09-16 08:38:54

2010-09-16 12:21:18

2011-03-11 16:02:05

2010-08-17 16:54:45

2010-09-14 10:19:39

2010-09-14 10:07:40

2022-09-20 16:38:08

數據安全數據泄露安全

2020-03-25 09:39:54

網絡安全防火墻工具

2010-09-14 10:29:46

2011-03-25 11:18:51

2011-08-19 13:24:24

2009-12-25 12:21:56

2009-07-09 16:27:14

2009-08-28 18:12:26

防火墻規則測試

2010-01-07 16:02:41

2011-03-15 17:38:24

2022-03-06 21:43:05

Citus架構PostgreSQL

2010-09-17 15:25:31

2019-07-18 11:26:13

防火墻網絡安全軟件

2010-12-21 18:04:26

點贊
收藏

51CTO技術棧公眾號

精品欧美一区二区久久| 国产免费观看久久| 欧美做爰性生交视频| 97在线观看免费视频| 最新亚洲国产| 婷婷开心激情综合| 日本一区二区视频| 国产白浆在线观看| 亚洲AV成人无码精电影在线| 3d玉蒲团在线观看| 99精品视频在线免费观看| 国产精品久久久av久久久| 青青操视频在线播放| 国产精品手机在线播放| 日韩欧美www| 精品久久久噜噜噜噜久久图片 | 800av在线免费观看| 酒色婷婷桃色成人免费av网| 大肉大捧一进一出好爽动态图| 成年视频在线观看| 国产午夜亚洲精品理论片色戒| 91精品国产99久久久久久红楼| 中文字幕av影院| 欧美精品三级| 视频在线一区二区| 在线免费观看麻豆| 给我免费播放日韩视频| 51精品秘密在线观看| 国产福利视频在线播放| 牛牛精品在线| 亚洲精品伦理在线| 一本一生久久a久久精品综合蜜| 亚洲日本中文字幕在线| 懂色av一区二区在线播放| 国产精品视频久久| 久久精品99北条麻妃| 国产精品日本欧美一区二区三区| 欧美日韩国产成人在线| 国产老头老太做爰视频| 不卡av一区二区| 亚洲欧美制服另类日韩| 一女三黑人理论片在线| 黄色免费大全亚洲| 精品国产百合女同互慰| 国内av一区二区| 六九午夜精品视频| 欧美日韩国产一级| 香蕉视频禁止18| av一区在线| 欧美羞羞免费网站| 日本老熟妇毛茸茸| 巨胸喷奶水www久久久| 在线亚洲免费视频| 天天影视综合色| 成人精品三级| 在线播放/欧美激情| 中日韩av在线播放| 亚洲伊人精品酒店| 91精品国产综合久久香蕉麻豆 | 91国产一区| 欧美老人xxxx18| 亚洲制服中文字幕| 久久中文字幕一区二区| 欧美tickling挠脚心丨vk| 国产精品熟妇一区二区三区四区| 成人自拍在线| 日韩成人av在线播放| 中文精品在线观看| 日韩夫妻性生活xx| 久久视频在线看| 久久中文字幕无码| 99精品免费| 国产www精品| 伊人亚洲综合网| 国产精品91一区二区| 国产精品播放| 国产在线91| 亚洲欧洲国产日韩| 少妇大叫太大太粗太爽了a片小说| 91高清在线观看视频| 亚洲一区二区视频| av免费播放网址| 99热播精品免费| 欧美一区二区三区四区久久| 少妇献身老头系列| 亚洲影院天堂中文av色| 视频在线观看99| 国产大片中文字幕在线观看| 久久国产精品久久久久久电车| 国产精品老女人视频| 国产99对白在线播放| 91麻豆swag| 中文字幕乱码一区二区三区| bbw在线视频| 欧美日韩国产另类一区| 国产一线在线观看| 不卡日本视频| 国产91成人在在线播放| 国产精品国产三级国产普通话对白| 成人涩涩免费视频| 四虎一区二区| 国内激情视频在线观看| 在线播放视频一区| 香蕉网在线播放| 综合视频在线| 国产成+人+综合+亚洲欧洲| 国产99视频在线| 国产精品色婷婷| 岳毛多又紧做起爽| 日韩中文字幕视频网| 色yeye香蕉凹凸一区二区av| 日韩免费在线视频观看| 激情av综合网| 日本亚洲自拍| 国产精品蜜芽在线观看| 717成人午夜免费福利电影| 国产又黄又粗又猛又爽的视频| 91精品天堂福利在线观看| 欧美综合一区第一页| 日本黄色免费视频| 亚洲色欲色欲www| 丰满少妇在线观看| 蜜臀av免费一区二区三区| 久久久在线免费观看| 国产女人18毛片18精品| 中文字幕第一区二区| 春日野结衣av| 精品少妇3p| 欧美高清电影在线看| 一本色道久久综合精品婷婷| 国产午夜精品在线观看| 欧美在线观看www| 精品淫伦v久久水蜜桃| 欧美肥臀大乳一区二区免费视频| 91尤物国产福利在线观看| 国产欧美日韩视频在线观看| 任你操这里只有精品| 亚洲精品3区| 91国偷自产一区二区三区的观看方式| 国产综合无码一区二区色蜜蜜| 亚洲日本中文字幕区| 午夜视频在线观| 亚洲国产精品综合久久久| 国产日韩专区在线| 午夜在线播放| 欧美日韩国产色站一区二区三区| 一级黄色录像毛片| 奇米精品一区二区三区在线观看 | 国产艳妇疯狂做爰视频| 亚洲激情中文| 91在线观看免费高清完整版在线观看| 黄网站在线播放| 欧美一级国产精品| 久久久久亚洲av片无码下载蜜桃 | 成人欧美一区二区三区视频xxx | 日本女人性视频| 亚洲字幕久久| av资源一区二区| 高潮在线视频| 亚洲色图激情小说| 亚洲 小说区 图片区| 国产精品福利影院| 精品综合久久久久| 狠狠爱综合网| 久久精品二区| 日韩精品三区| 成年人精品视频| 好吊视频一区二区三区| 疯狂做受xxxx高潮欧美日本| 少妇av片在线观看| 国产呦精品一区二区三区网站| www.亚洲视频.com| 台湾色综合娱乐中文网| 国产精品手机播放| 成人ww免费完整版在线观看| 欧美精品一区二区三区四区 | 久久夜色精品| 在线看无码的免费网站| 99国产精品免费网站| 日本精品视频网站| 国产黄大片在线观看画质优化| 日韩精品一区二区三区视频在线观看| 91九色丨porny丨肉丝| 国产女人水真多18毛片18精品视频| 亚洲欧美天堂在线| 99综合在线| 一区二区三区四区欧美日韩| 成人免费在线电影网| 日韩美女视频中文字幕| gogogogo高清视频在线| 国产丝袜精品第一页| 一起草av在线| 一区二区高清在线| 超薄肉色丝袜一二三| 东方aⅴ免费观看久久av| 国产免费人做人爱午夜视频| 综合激情一区| 亚洲精品美女久久7777777| 麻豆视频久久| 国产精品a久久久久久| 丝袜综合欧美| 中文字幕免费国产精品| 天堂v在线观看| 欧美日韩三级在线| 免费在线不卡视频| 亚洲欧美日本在线| 在线小视频你懂的| 成人的网站免费观看| 岛国毛片在线播放| 新狼窝色av性久久久久久| 久久香蕉视频网站| 日韩免费看片| 欧美在线激情| 韩国女主播一区二区三区| 成人av在线天堂| free欧美| 日韩美女中文字幕| 青青青免费在线视频| 欧美激情久久久久| 91亚洲天堂| 久久久999精品视频| 国产精品秘入口| 亚洲精品日韩在线| 欧美性受xxxx狂喷水| 日韩欧美电影一区| 亚洲永久精品视频| 欧美视频中文字幕| 日韩不卡高清视频| 色婷婷综合久久久久中文一区二区| 久久一二三四区| 亚洲精品中文在线影院| a一级免费视频| 国产精品美女久久久久久久网站| 真实乱视频国产免费观看| 91一区二区在线观看| 成熟妇人a片免费看网站| 国产成人精品综合在线观看| 欧美精品色视频| 精品亚洲成a人在线观看| 无尽裸体动漫2d在线观看| 日本女优在线视频一区二区| 男人舔女人下面高潮视频| 亚洲影院在线| 蜜臀久久99精品久久久酒店新书| 久久精品伊人| 精品久久久久久久免费人妻| 丝袜美腿亚洲一区| 国产精品入口免费软件| 日韩成人午夜电影| 黄色在线视频网| 激情综合色播五月| 亚洲精品无码久久久久久久| 国产激情一区二区三区| 国产日韩视频一区| wwwwxxxxx欧美| 久久久久久国产精品无码| 国产偷国产偷精品高清尤物| 影音先锋制服丝袜| 国产精品久久久久一区二区三区| 亚洲熟女少妇一区二区| 日韩理论片在线| 久久国产一级片| 欧美日韩国产精品一区二区不卡中文| 色婷婷av国产精品| 日本乱人伦aⅴ精品| 亚洲香蕉在线视频| 日韩情涩欧美日韩视频| 色综合免费视频| 国产亚洲福利一区| 国产区在线看| 97精品一区二区三区| 午夜日韩成人影院| 91手机视频在线观看| 成人动漫视频| 色吧亚洲视频| 欧美日韩1080p| 中文字幕日本最新乱码视频| 免费久久精品视频| 欧美日韩一区二区区别是什么 | 久久精品导航| 在线观看国产福利| 懂色中文一区二区在线播放| 中文字幕一区二区久久人妻网站 | 亚洲男人的天堂在线播放| fc2在线中文字幕| 久精品免费视频| 韩国美女久久| 亚洲在线观看视频网站| 思热99re视热频这里只精品 | 中文字幕在线观看免费高清 | 欧美a视频在线观看| 欧美精品一二三区| 五月婷婷六月丁香| 日日狠狠久久偷偷四色综合免费 | 亚洲成人免费看| 国产情侣免费视频| 精品卡一卡二卡三卡四在线| 国产福利第一视频在线播放| 欧美激情videoshd| 日韩欧美精品一区二区综合视频| 懂色av一区二区三区在线播放| 精品黄色一级片| 欧美精品自拍视频| 九色porny丨国产精品| 黄色工厂在线观看| 一区二区三区蜜桃| 中文字幕无码乱码人妻日韩精品| 亚洲成av人乱码色午夜| 免费在线观看黄色网| 清纯唯美亚洲综合| jizz国产精品| 丰满女人性猛交| 日本在线不卡一区| 亚洲一区二区三区综合| 亚洲精品视频在线观看免费| 91麻豆精品在线| 日韩精品在线影院| 欧美aaaxxxx做受视频| 国产伦精品免费视频| 嫩草一区二区三区| 九色自拍视频在线观看| 国产99精品在线观看| 色偷偷www8888| 在线欧美小视频| 午夜国产在线观看| 欧美极品xxxx| 日韩欧美激情电影| 日韩中文字幕亚洲精品欧美| 蜜臀91精品一区二区三区| 无码h肉动漫在线观看| 天天综合天天做天天综合| 成人精品在线播放| 色与欲影视天天看综合网| 国产精品igao视频网网址不卡日韩 | 免费不卡在线观看av| 福利一区三区| 99精品视频网站| 国内精品写真在线观看| 欧美美女性生活视频| 欧美日韩精品欧美日韩精品一综合| 激情小视频在线观看| 国产97在线|亚洲| 国产精品欧美三级在线观看| 99热成人精品热久久66| 久久久久久99久久久精品网站| 中文字幕亚洲精品在线| 精品视频一区在线视频| 竹内纱里奈兽皇系列在线观看| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 日韩欧美国产一区二区三区| 日本精品600av| 国产精品毛片va一区二区三区| 精品成人免费| 日韩 中文字幕| 色悠悠亚洲一区二区| 国产在线资源| 国产精品夜间视频香蕉| 国产精品国产一区| 中文字幕一二三| 夜夜操天天操亚洲| 婷婷亚洲一区二区三区| 国内外成人免费激情在线视频网站| 国产在线播放精品| 超碰网在线观看| 国产精品久久久久影院老司| 国产三级伦理片| 国语自产精品视频在线看抢先版图片 | 国产3级在线观看| 欧美一区二区黄| 激情视频网站在线播放色| 日本午夜精品一区二区| 黄页网站大全一区二区| 国产成人啪精品午夜在线观看| 国产视频在线观看一区二区| 日本一区二区三区中文字幕 | av中文在线资源| 欧美理论一区二区| 紧缚奴在线一区二区三区| 国产一级一级片| 国产一区二区三区直播精品电影| 精品一区二区三区视频在线播放| www.日本少妇| 国产精品蜜臀av| 欧美 日韩 国产 成人 在线| 国产成人一区二区三区电影| 在线精品视频在线观看高清| 国产精品久久无码| 欧美色视频一区| 久草免费在线色站| 视频一区二区精品| 成人小视频在线观看| 在线视频精品免费| 欧美激情亚洲综合一区| 激情综合网五月| 四虎永久免费观看| 欧美精品在欧美一区二区少妇| 蜜桃视频m3u8在线观看| youjizz.com亚洲| 2019国产精品| 丰满大乳国产精品|