防火墙的发展和特性基本概述

来源: 云巴巴 2020-03-25 16:48:05

所谓防火墙就是指内部和公众访问网分开的方法,它实际上的一种建立在现代网络技术和信息安全技术基础上的应用安全技术。防火墙主要是借助硬件和软件的作用于内部和外部网络的环境产生的一种保护。

性能的衡量

由于防火墙也会具备交换和路由功能,所以,交换机和路由的性能指标也适用和用于防火墙的评估测量。

相关的标准

ISCA 国际计算机安全协会

FIPS 联邦信息处理标准

ISO/IEC 15408

EAL

                                             防火墙的发展和特性基本概述

下一代防火墙必备的十大功能

1. 强有力的中心化管理

要具备网管功能。

2. 用户和应用程序控制

不仅仅是在网络层,传输层建立过滤规则,也应该能够把流量的用户维度,应用维度加入到规则中来。也就是说,一个流量的维度不仅仅有:基本的五元组,还应该包括用户,上层应用。

3. 高效的实用性

4. 即插即用的部署

支持多部部署模式。用户需要FW承载越来越多的角色。包括不限于网关,路由,流量控制,甚至是 MTA 。

5. 深度数据包检测

DPI,最基本的。

                              防火墙的发展和特性基本概述

6. 高级逃避技术防范

7. 多租式(Multitenancy)架构

8. 可适性架构

9. 企业级的VPN

做为企业内网的边界,需要支持VPN接入,提供客户远程工作的场境。SSL集中器,为内网流量进入公网提供加密保护。

10. 虚拟化

FW 软件也可以直接部署到云中,去适应越来越多的企业 IT 环境

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

【安全知识】 MSSP(安全托管服务提供商)用途与价值

【安全知识】 MSSP(安全托管服务提供商)用途与价值

MSSP 提供网络安全风险监控和管理服务,基础内容包括安全设备的集成与管理,如维护升级、变更调优等;增值内容主要为关联整合信息安全能力

2021-12-29 17:50:00

是否只要企业上云一定需要云防火墙?

是否只要企业上云一定需要云防火墙?

腾讯云原生的防火墙并不仅仅是防火墙,更是云上流量安全中心,策略管控中心更是SaaS化的一键交付。

2022-11-23 10:02:16

下一代防火墙,为网络安全保驾护航

下一代防火墙,为网络安全保驾护航

近日,境外黑客对我国发起了网络攻击,以我国多家视频监控系统作为攻击目标,对此,国家互联网紧急发文,提醒各单位及时落实网络视频修复,加固和实时防护。

2020-03-24 16:46:41

关于下一代防火墙的七个关键能力

关于下一代防火墙的七个关键能力

防火墙是保护计算机安全的一种措施,它通过网络安全建立网络通信监控系统来隔离内部和外部网络,阻挡外部的入侵。 鉴于所有企业面临的网络风险日益增加,智能下一代防火墙(N GFW)的责任也在增加,对能力的要求也越来越高。

2020-03-23 16:16:30

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

腾讯云防火墙是一款基于公有云环境下的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。 云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。

2024-03-27 13:58:37

数据库安全技术和数据库防火墙技术

数据库安全技术和数据库防火墙技术

数据库防火墙是继承传统防火墙,下一代防火墙的安全。专门针对数据存储的核心——数据库的一款安全防护产品,目前,数据库防火墙技术原理如下。

2020-03-24 16:54:34

严选云产品

阿里巴巴无代码智能预测服务 阿里巴巴无代码智能预测服务,通过AutoML技术降低机器学习各环节人工介入成本,以自动化、准确率提升为最终目标。致力于利用人工智能技术对海量数据处理、分析、挖掘,提取数据中有价值的信息和知识,生成对未来的精准预测。
云道智造设备制造行业仿真分析计算系统 基于自主仿真分析平台Simdroid,开发了齿轮泵设计仿真一体化平台,通过搭建引导式流程模版、全参数化的几何和工况设置,凭借高效的流体固体耦合模块进行求解,实现对齿轮泵流场和力学特性的快速分析。
甄知科技燕千云IT服务管理ITSM IT服务管理(通常简称为ITSM)是IT团队向用户提供端到端的IT服务的方式。这包括设计、创建、交付和支持IT服务的所有流程和活动。它是通过服务级别协议(SLA)来保证IT服务质量的协同流程,融合了IT系统、设备管理、网络管理、系统开发管理等管理活动和变更管理、资产管理、问题管理等许多流程的理论和实践。
深科特电子制造LEAN MES生产制造执行系统 电子制造希望通过SKT LEAN MES制造执行系统解决现有生产、品质、追溯、防错、仓库管理、设备等问题,创建数字化工厂,提升产品生产过程管理水平以及品质要求,给客户提供更好的产品服务。
得帆云DeCode低代码开发平台aPaaS 得帆云DeCode低代码开发平台aPaaS,支持MySql、Oracle、PGSql不同数据库;实现不同数据库方言适配;封装数据类型;提供事件清单进行展示;业务通过配置化方式构建;提供标准/增强集成组件,超200+连接器和场景。提供原生开发脚手架和API,实现复杂应用扩展。
爱加密 移动应用安全检测系统 爱加密移动应用安全检测系统可检测移动应用内部存在的安全风险,对发现的安全问题给出解决建议。提供高效、 准确、完整的移动应用安全分析报告;协助开发/监管人员掌控移动应用中存在的风险,有效提高移动应用开发的安全性。

甄选10000+数字化产品 为您免费使用

申请试用