国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡防火墻功能指標詳細介紹
2006-07-19   賽迪網技術社區

從防火墻產品和技術發展來看,分為三種類型:基于路由器的包過濾防火墻、基于通用操作系統的防火墻、基于專用安全操作系統的防火墻。

  LAN接口

  列出支持的LAN接口類型:防火墻所能保護的網絡類型,如以太網、快速以太網、千兆以太網、ATM、令牌環及FDDI等。

  支持的最大LAN接口數:指防火墻所支持的局域網絡接口數目,也是其能夠保護的不同內網數目。

  服務器平臺:防火墻所運行的操作系統平臺(如Linux、UNIX、Win NT、專用安全操作系統等)。

  協議支持

  支持的非IP協議:除支持IP協議之外,又支持AppleTalk、DECnet、IPX及NETBEUI等協議。

  建立VPN通道的協議: 構建VPN通道所使用的協議,如密鑰分配等,主要分為IPSec,PPTP、專用協議等。

  可以在VPN中使用的協議:在VPN中使用的協議,一般是指TCP/IP協議。

  加密支持

  支持的VPN加密標準:VPN中支持的加密算法, 例如數據加密標準DES、3DES、RC4以及國內專用的加密算法。

  除了VPN之外,加密的其他用途: 加密除用于保護傳輸數據以外,還應用于其他領域,如身份認證、報文完整性認證,密鑰分配等。

  提供基于硬件的加密: 是否提供硬件加密方法,硬件加密可以提供更快的加密速度和更高的加密強度。

  認證支持

  支持的認證類型: 是指防火墻支持的身份認證協議,一般情況下具有一個或多個認證方案,如RADIUS、Kerberos、TACACS/TACACS+、 口令方式、數字證書等。防火墻能夠為本地或遠程用戶提供經過認證與授權的對網絡資源的訪問,防火墻管理員必須決定客戶以何種方式通過認證。

  列出支持的認證標準和CA互操作性:廠商可以選擇自己的認證方案,但應符合相應的國際標準,該項指所支持的標準認證協議,以及實現的認證協議是否與其他CA產品兼容互通。

  支持數字證書:是否支持數字證書。

  訪問控制

  通過防火墻的包內容設置:包過濾防火墻的過濾規則集由若干條規則組成,它應涵蓋對所有出入防火墻的數據包的處理方法,對于沒有明確定義的數據包,應該有一個缺省處理方法;過濾規則應易于理解,易于編輯修改;同時應具備一致性檢測機制,防止沖突。IP包過濾的依據主要是根據IP包頭部信息如源地址和目的地址進行過濾,如果IP頭中的協議字段表明封裝協議為ICMP、TCP或UDP,那么再根據ICMP頭信息(類型和代碼值)、TCP頭信息(源端口和目的端口)或UDP頭信息(源端口和目的端口)執行過濾,其他的還有MAC地址過濾。應用層協議過濾要求主要包括FTP過濾、基于RPC的應用服務過濾、基于UDP的應用服務過濾要求以及動態包過濾技術等。

  在應用層提供代理支持:指防火墻是否支持應用層代理,如HTTP、FTP、TELNET、SNMP等。代理服務在確認客戶端連接請求有效后接管連接,代為向服務器發出連接請求,代理服務器應根據服務器的應答,決定如何響應客戶端請求,代理服務進程應當連接兩個連接(客戶端與代理服務進程間的連接、代理服務進程與服務器端的連接)。為確認連接的唯一性與時效性,代理進程應當維護代理連接表或相關數據庫(最小字段集合),為提供認證和授權,代理進程應當維護一個擴展字段集合。

  在傳輸層提供代理支持:指防火墻是否支持傳輸層代理服務。

  允許FTP命令防止某些類型文件通過防火墻:指是否支持FTP文件類型過濾。

  用戶操作的代理類型:應用層高級代理功能,如HTTP、POP3 。

  支持網絡地址轉換(NAT):NAT指將一個IP地址域映射到另一個IP地址域,從而為終端主機提供透明路由的方法。NAT常用于私有地址域與公有地址域的轉換以解決IP地址匱乏問題。在防火墻上實現NAT后,可以隱藏受保護網絡的內部結構,在一定程度上提高了網絡的安全性。

  支持硬件口令、智能卡: 是否支持硬件口令、智能卡等,這是一種比較安全的身份認證技術。

  防御功能

  支持病毒掃描: 是否支持防病毒功能,如掃描電子郵件附件中的DOC和ZIP文件,FTP中的下載或上載文件內容,以發現其中包含的危險信息。

  提供內容過濾: 是否支持內容過濾,信息內容過濾指防火墻在HTTP、FTP、SMTP等協議層,根據過濾條件,對信息流進行控制,防火墻控制的結果是:允許通過、修改后允許通過、禁止通過、記錄日志、報警等。 過濾內容主要指URL、HTTP攜帶的信息:Java Applet、 JavaScript、ActiveX和電子郵件中的Subject、To、From域等。

  能防御的DoS攻擊類型:拒絕服務攻擊(DoS)就是攻擊者過多地占用共享資源,導致服務器超載或系統資源耗盡,而使其他用戶無法享有服務或沒有資源可用。防火墻通過控制、檢測與報警等機制,可在一定程度上防止或減輕DoS黑客攻擊。

  阻止ActiveX、Java、Cookies、Javascript侵入:屬于HTTP內容過濾,防火墻應該能夠從HTTP頁面剝離Java Applet、ActiveX等小程序及從Script、PHP和ASP等代碼檢測出危險代碼或病毒,并向瀏覽器用戶報警。同時,能夠過濾用戶上載的CGI、ASP等程序,當發現危險代碼時,向服務器報警。

  安全特性

  支持轉發和跟蹤ICMP協議(ICMP 代理):是否支持ICMP代理,ICMP為網間控制報文協議。

  提供入侵實時警告:提供實時入侵告警功能,當發生危險事件時,是否能夠及時報警,報警的方式可能通過郵件、呼機、手機等。

  提供實時入侵防范:提供實時入侵響應功能,當發生入侵事件時,防火墻能夠動態響應,調整安全策略,阻擋惡意報文。

  識別/記錄/防止企圖進行IP地址欺騙:IP地址欺騙指使用偽裝的IP地址作為IP包的源地址對受保護網絡進行攻擊,防火墻應該能夠禁止來自外部網絡而源地址是內部IP地址的數據包通過。

  管理功能

  通過集成策略集中管理多個防火墻:是否支持集中管理,防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻的身份鑒別,編寫防火墻的安全規則,配置防火墻的安全參數,查看防火墻的日志等。防火墻的管理一般分為本地管理、遠程管理和集中管理等。

  提供基于時間的訪問控制:是否提供基于時間的訪問控制。

  支持SNMP監視和配置:SNMP是簡單網絡管理協議的縮寫。

  本地管理:是指管理員通過防火墻的Console口或防火墻提供的鍵盤和顯示器對防火墻進行配置管理。

  遠程管理:是指管理員通過以太網或防火墻提供的廣域網接口對防火墻進行管理,管理的通信協議可以基于FTP、TELNET、HTTP等。

  支持帶寬管理:防火墻能夠根據當前的流量動態調整某些客戶端占用的帶寬。

  負載均衡特性:負載均衡可以看成動態的端口映射,它將一個外部地址的某一TCP或UDP端口映射到一組內部地址的某一端口,負載均衡主要用于將某項服務(如HTTP)分攤到一組內部服務器上以平衡負載。

  失敗恢復特性(failover):指支持容錯技術,如雙機熱備份、故障恢復,雙電源備份等。

  記錄和報表功能

  防火墻處理完整日志的方法:防火墻規定了對于符合條件的報文做日志,應該提供日志信息管理和存儲方法。

  提供自動日志掃描:指防火墻是否具有日志的自動分析和掃描功能,這可以獲得更詳細的統計結果,達到事后分析、亡羊補牢的目的。

  提供自動報表、日志報告書寫器:防火墻實現的一種輸出方式,提供自動報表和日志報告功能。

  警告通知機制:防火墻應提供告警機制,在檢測到入侵網絡以及設備運轉異常情況時,通過告警來通知管理員采取必要的措施,包括E-mail、呼機、手機等。

  提供簡要報表(按照用戶ID或IP 地址):防火墻實現的一種輸出方式,按要求提供報表分類打印。

  提供實時統計:防火墻實現的一種輸出方式,日志分析后所獲得的智能統計結果,一般是圖表顯示。

  列出獲得的國內有關部門許可證類別及號碼:這是防火墻合格與銷售的關鍵要素之一,其中包括:公安部的銷售許可證、國家信息安全測評中心的認證證書、總參的國防通信入網證和國家保密局的推薦證明等。

熱詞搜索:

上一篇:大跌眼鏡:微軟服務器操作系統是Linux
下一篇:刀片VS集群 刀片和集群服務器簡要對比

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品福利一区二区| 亚洲三级电影全部在线观看高清| 久久女同互慰一区二区三区| 国产精品全国免费观看高清| 亚洲电影第三页| 色av成人天堂桃色av| 国产三区在线成人av| 免费观看日韩av| 欧美日本一区二区三区四区| 亚洲r级在线视频| 欧美日韩色一区| 日本午夜一本久久久综合| 69久久99精品久久久久婷婷 | 国产一区二区三区av电影| 在线观看一区二区视频| 亚洲综合免费观看高清完整版在线| 91最新地址在线播放| 国产精品天美传媒| 91首页免费视频| 日日欢夜夜爽一区| 久久久激情视频| 日本高清不卡视频| 日韩不卡一二三区| 国产欧美一区二区精品性色| 国产做a爰片久久毛片| 国产精品黄色在线观看| 欧美最新大片在线看| 日本欧美一区二区在线观看| 日韩欧美在线影院| 欧美网站大全在线观看| 亚洲精品久久久久久国产精华液| 岛国一区二区三区| 久久99在线观看| 亚洲免费观看高清完整版在线观看 | 亚洲欧洲av一区二区三区久久| 91成人免费在线| 另类综合日韩欧美亚洲| 欧美国产一区二区| 91精品国产综合久久久蜜臀粉嫩| 成人污视频在线观看| 一区二区三区日韩在线观看| 中文一区二区完整视频在线观看| 成人手机在线视频| 亚洲男人天堂一区| 国产精品毛片大码女人| 久久午夜免费电影| 欧美一级久久久久久久大片| 欧美日韩国产另类一区| 不卡大黄网站免费看| 韩国成人精品a∨在线观看| 一区二区高清免费观看影视大全| 久久综合九色欧美综合狠狠| 欧美一卡在线观看| 久久久精品欧美丰满| 日韩欧美在线观看一区二区三区| 欧美日韩激情一区二区三区| 欧美四级电影网| 日韩一区二区电影在线| 久久久天堂av| 欧美一区二区三区四区久久| 蜜桃传媒麻豆第一区在线观看| 国产乱码精品一区二区三区五月婷| 青青青伊人色综合久久| 国产呦萝稀缺另类资源| 91传媒视频在线播放| 69精品人人人人| 久久午夜羞羞影院免费观看| 国产精品白丝在线| 亚洲制服丝袜av| 亚洲影视在线观看| 国内久久精品视频| 91麻豆swag| 欧美日韩国产一级片| 久久人人爽爽爽人久久久| 亚洲一区精品在线| 国产成人在线免费观看| 在线亚洲精品福利网址导航| 亚洲精品一线二线三线无人区| 一区二区免费在线| 成人国产免费视频| 国产亚洲欧美日韩日本| 亚洲欧洲av在线| 91福利在线免费观看| 久久久91精品国产一区二区精品 | 成人福利电影精品一区二区在线观看| 视频一区二区三区在线| 91最新地址在线播放| 久久一区二区三区四区| 水野朝阳av一区二区三区| 亚洲欧美视频在线观看视频| 久久国产成人午夜av影院| 欧美日韩亚州综合| 亚洲国产一二三| 91精品国产一区二区三区蜜臀 | 在线免费av一区| 一区二区三区四区中文字幕| 欧美亚洲综合色| 日韩成人精品视频| 337p日本欧洲亚洲大胆色噜噜| 国模冰冰炮一区二区| 日本一区二区在线不卡| 94-欧美-setu| 日本不卡123| 日韩毛片视频在线看| 国产婷婷色一区二区三区四区 | 色激情天天射综合网| 亚洲黄色小视频| 日韩久久精品一区| 99精品热视频| 国产伦精品一区二区三区视频青涩| 一区二区久久久久久| 成人欧美一区二区三区小说| aaa欧美色吧激情视频| 亚洲少妇屁股交4| 91精品啪在线观看国产60岁| 国产精品69久久久久水密桃| 亚洲激情图片小说视频| 国产精品污www在线观看| 在线观看视频欧美| 国产乱码精品一区二区三 | 亚洲手机成人高清视频| 欧美群妇大交群的观看方式| 色婷婷综合久久久中文一区二区| av在线综合网| 欧美性极品少妇| 成人午夜视频在线观看| 经典三级视频一区| 成人午夜精品一区二区三区| 91一区在线观看| 91老师片黄在线观看| 成人黄色小视频| 亚洲欧洲日韩女同| 欧美成人精精品一区二区频| 欧美精品日韩一区| 制服丝袜亚洲精品中文字幕| 制服丝袜日韩国产| 国产欧美日韩精品在线| 亚洲另类春色校园小说| 最新欧美精品一区二区三区| 亚洲少妇屁股交4| 国产制服丝袜一区| 欧美人动与zoxxxx乱| 欧美精品乱人伦久久久久久| 91精品久久久久久久91蜜桃| 久久一区二区三区国产精品| 国产精品久久久久久久久搜平片| 午夜精品久久久久久久久久久| 日韩一区中文字幕| 亚洲一卡二卡三卡四卡无卡久久| 亚洲综合视频网| 国产精品一区不卡| 成人免费看视频| 欧美tickle裸体挠脚心vk| 亚洲高清在线精品| 成人av片在线观看| 欧美一级午夜免费电影| 椎名由奈av一区二区三区| 天天亚洲美女在线视频| 成人av网址在线观看| 国产精品你懂的在线| 麻豆成人在线观看| 色天天综合久久久久综合片| 精品国产一区a| 国产高清不卡一区二区| 欧美日韩免费观看一区二区三区| 久久色.com| 丁香亚洲综合激情啪啪综合| 久久人人超碰精品| 亚洲成人777| 欧美日韩一级二级三级| 日本午夜精品一区二区三区电影| 在线电影欧美成精品| 亚洲香肠在线观看| 色猫猫国产区一区二在线视频| 亚洲欧洲日韩av| 日本久久一区二区三区| 国产精品国产三级国产普通话99| 91亚洲国产成人精品一区二三| 国产精品丝袜在线| 成人性生交大合| 亚洲一区在线观看免费| 久久天天做天天爱综合色| 国产精品99久久久| 国产精品久线观看视频| 在线欧美日韩精品| 麻豆精品一二三| 亚洲国产成人av好男人在线观看| 久久久久久免费网| 一道本成人在线| 卡一卡二国产精品| 亚洲国产综合色| 亚洲午夜三级在线| 久久久久久亚洲综合影院红桃| 色综合久久天天| 久久精品久久综合| 香蕉成人啪国产精品视频综合网| 日韩免费看网站| 26uuu精品一区二区三区四区在线| 欧美日韩国产在线观看| 99国产精品久久久久久久久久|