分布式防火墻是一種軟件系統,用于保護聯網的計算機免受未經授權的訪問和潛在的惡意軟件安裝。這有點類似于傳統防火墻或外圍防火墻,但不是為網絡中的訪問和信任建立地形圖,它為各個系統提供保護。分布式防火墻基本上是通...
分布式防火墻是一種軟件系統,用于保護聯網的計算機免受未經授權的訪問和潛在的惡意軟件安裝。這有點類似于傳統防火墻或外圍防火墻,但不是為網絡中的訪問和信任建立地形圖,它為各個系統提供保護。分布式防火墻基本上是通過軟件“分布”到網絡上的每臺計算機,然后與中央控制系統進行通信。然后,對用戶或不同網絡端口的訪問的批準將根據個人情況發給每臺計算機和用戶,而不是整個網絡。分布式防火墻保護聯網的計算機免受未經授權的訪問和潛在的惡意軟件安裝。分布式防火墻背后的基本思想是讓系統在網絡上的每個客戶端或計算機上都有保護。傳統的防火墻系統,有時稱為外圍防火墻,功能是在路由器或調制解調器級別為整個網絡提供保護。例如,如果一個網絡上有五臺計算機,它們都連接到一個路由器,為它們提供Internet訪問,那么路由器很可能具有該網絡的主防火墻。路由器“墻”內的所有內容,即計算機被認為是安全和可信的。那些在這堵“墻”之外的計算機或系統被認為是不安全的,并且不具有內在的可信任性。這被稱為地形,因為它創造了一個“內部”和“外部”這兩個安全和不安全的區域。與此相反,分布式防火墻在單個層次上運行,而不需要為網絡建立任何拓撲結構。每臺計算機上都有一個軟件,它在整個網絡中“分布”,而不是孤立在一個系統上然后,在一個終端(通常是用于系統管理的終端)上建立此分布式防火墻的中央控制器。然后訪問控制和端口連接的權限通過每臺計算機,它從控制系統拉取一個請求。分布式防火墻使用一個“策略”系統來標識系統可以連接到的用戶和端口。這些策略在管理員計算機上維護,并發送到其他系統,以指示網絡上哪些文件或端口是安全的或可信任的。這就為網絡上的每臺計算機提供了針對攻擊的單獨安全性,即使是來自網絡內部和外圍防火墻的防火墻。網絡通常應同時使用外圍防火墻和分布式防火墻,以確保最佳安全性。外圍防火墻允許對系統進行更廣泛的控制,并抵御各種潛在攻擊。但是,使用分布式防火墻,提供額外的安全性,并允許保護免受更精確和有針對性的攻擊
-
發表于 2020-08-07 09:37
- 閱讀 ( 752 )
- 分類:電腦網絡