当前位置: 首页 > news >正文

防火墙概述

目录

一、防火墙是什么

二、防火墙基本术语

安全区域:

默认安全规则— —ACL与安全级别

三、防火墙的工作层次(2、3、4、5、7)

防火墙的发展历程

四、传统防火墙

(1)包过滤防火墙

分类:

概述、原理、优缺点:

(2)状态检测防火墙

流与会话:

概述:

会话创建的核心流程:

会话:

状态防火墙的核心逻辑— —用“会话表”跟踪通信状态,决定是否放行流量:

原理流程图:

基本转发流程:

优、缺点:

(3)应用网关防火墙

概述:

应用层网关实现Web认证(WebAuth)的原理流程:

优、缺点:

ALG应用层网关:

       ALG(应用层网关)是网络安全里专为 “多通道应用协议” 设计的技术,解决防火墙 / NAT 无法识别应用层动态端口的问题,核心作用分 3 层:

ALG作用:

NAT+ALG:

五、下一代防火墙概述:

(1)传统防火墙防御模式:

(2)IT“变化”带来的挑战:

(3)传统安全产品的形态

(4)防火墙的发展历程

(5)传统的安全防护UTM

UTM存在问题:

(6)深信服下一代防火墙NGAF

(7)下一代防火墙应对之法

(8)下一代防火墙总结

(9)下一代防火墙应用场景

① 互联网出口终端安全场景:

② WEB安全场景:

③ 数据中心安全场景:

④ 广域网接入安全场景:


一、防火墙是什么

二、防火墙基本术语

安全区域:

       为了对网络进行逻辑划分,根据不同的安全需求和风险级别,将网络划分为不同的区域。

       通过对不同安全区域之间的流量进行控制和管理, 来提升网络的安全性和可控性。

默认安全规则— —ACL与安全级别

三、防火墙的工作层次(2、3、4、5、7)

防火墙的发展历程

四、传统防火墙

(1)包过滤防火墙

分类:

概述、原理、优缺点:

(2)状态检测防火墙

流与会话:


概述:


会话创建的核心流程:

会话:

状态防火墙的核心逻辑— —用“会话表”跟踪通信状态,决定是否放行流量


原理流程图:

       数据流先查状态表(快速放行已会话)→ 没匹配上再查规则表(严格校验新连接)→ 规则允许则创建会话到状态表,实现安全 + 高效。


基本转发流程:

优、缺点:

(3)应用网关防火墙

概述:

应用层网关实现Web认证(WebAuth)的原理流程:

核心逻辑:“在应用层(HTTP协议)拦截并校验用户身份”

流程图:

       用户访问 Web 服务器→应用层网关拦截请求→要求输入账号密码→校验通过后,网关替用户转发请求→服务器返回内容 ,本质是 “在应用层强制插入身份认证,保障服务器安全”。

优、缺点:


ALG应用层网关:


       ALG(应用层网关)是网络安全里专为 “多通道应用协议” 设计的技术解决防火墙 / NAT 无法识别应用层动态端口的问题,核心作用分 3 层:

ALG作用:

       让防火墙 / NAT “看懂应用层协议”,识别动态协商的端口和地址,临时开放安全通道,同时修正应用层里的地址信息,保障 FTP、视频通话等多通道协议能正常穿越防火墙 / NAT 通信。


NAT+ALG:

        这是 NAT ALG(网络地址转换 + 应用层网关) 配合 FTP 协议工作的完整流程,解决 “FTP 跨 NAT 时数据通道无法通信” 的问题:

       NAT 负责 “网络层地址转换”,ALG 负责 “应用层解析 FTP 命令,动态创建数据通道的 NAT 条目” ,两者配合让 FTP 协议能在跨 NAT 环境下正常工作,解决了 “双通道协议的动态端口转换难题”

五、下一代防火墙概述:

(1)传统防火墙防御模式:

       通过防火墙等设备划分 “非信任网络(外部)” 与 “信任网络(内部)” 边界,基于 IP / 端口、攻击特征(如特定二进制串)静态检测拦截 ,拒绝非可信 IP 访问,匹配攻击特征(如 101101010 )则拦截,以隔离为基础、静态特征防护为核心,但难应对 0DAY、APT 等新型动态攻击。


(2)IT“变化”带来的挑战:

  • 业务侧:OA、云端 ERP 等多样业务使安全边界模糊消失,传统边界防护难适用。
  • 攻击侧:攻击目标增多、手段隐蔽(黑客、工具、0Day 漏洞等),静态防御失效 。

(3)传统安全产品的形态

(4)防火墙的发展历程

(5)传统的安全防护UTM

UTM存在问题:

(6)深信服下一代防火墙NGAF

(7)下一代防火墙应对之法

(8)下一代防火墙总结

(9)下一代防火墙应用场景

① 互联网出口终端安全场景:

② WEB安全场景:

③ 数据中心安全场景:

④ 广域网接入安全场景:

http://www.dtcms.com/a/320972.html

相关文章:

  • 手动开发一个TCP服务器调试工具(四):构建完整的UI与功能联合的TCP服务器应用
  • 脚本统计MongoDB集合结构信息
  • 从0开始的中后台管理系统-5(userList动态展示以及上传图片和弹出创建用户表单)
  • 【MongoDB学习笔记1】MongoDB的常用命令介绍-数据库操作、集合操作、文档操作、文档分页查询、高级查询
  • 操作系统: 线程(Thread)
  • Lazada东南亚矩阵营销破局:指纹手机如何以“批量智控+数据中枢”重构运营生态
  • Android 之 OOM的产生和解决办法
  • Android 之 ANR问题的全面解析与优化方案
  • 综合项目记录:自动化备份全网服务器数据平台
  • 日本站群服务器与普通日本服务器对比
  • 深入解析C++流运算符(>>和<<)重载:为何必须使用全局函数与友元机制
  • [论文阅读] 人工智能 + 软件工程 | LLM协作新突破:用多智能体强化学习实现高效协同——解析MAGRPO算法
  • 在发布应用程序内测时如何选择合适的分发上架方式?
  • Vite 深度解析:现代前端开发引擎
  • 瑞利杂波背景下不同环境的虚警概率与目标检测概率仿真
  • C# 异步编程(GUI程序中的异步操作)
  • 日常开发-5,工具使用。datagrip mysql 写查询语句 数据库表名和字段 无法提示
  • 语音识别 SenseVoice与FunASR对比
  • 机器学习——07 朴素贝叶斯
  • 数据结构(二叉树)
  • C++ 模拟实现 map 和 set:掌握核心数据结构
  • Jmeter接口测试实例
  • Idea配置——build system的选项区别
  • 经常问的14002
  • 5.0.9 C# wpf通过WindowsFormsHost嵌入winform控件
  • hive-日期拆分为多行
  • 32-Hive SQL DML语法之查询数据
  • 系统网络端口安全扫描脚本及详解
  • SpringBoot激活指定profile的方式
  • linux统计文本文件中行数、单词数和字节数的命令行工具wc介绍