防火墻設備有三種類型,分別用于個人計算機、計算機的本地網絡或大型企業。后者需要保護Internet上為公眾服務的轉發服務器、員工計算機和存儲敏感數據的后端服務器。有些個人可以選擇一種類型,兩種類型的組合,或全部三種...
防火墻設備有三種類型,分別用于個人計算機、計算機的本地網絡或大型企業。后者需要保護Internet上為公眾服務的轉發服務器、員工計算機和存儲敏感數據的后端服務器。有些個人可以選擇一種類型,兩種類型的組合,或全部三種類型類型為傳入和傳出通信建立冗余保護。許多硬件專用服務器都帶有易于更新的嵌入式操作系統和防火墻程序。硬件防火墻設備可以是單個計算機網絡上的屏蔽路由器,也可以是為多個計算機網絡服務的專用防火墻服務器企業計算機,其中一些允許與軟件防火墻兼容,或屏蔽路由器以增加冗余。對于軟件防火墻設備,有一些解決方案可安裝在獨立計算機、獨立計算機網絡上,或大型企業防火墻布局設計。這些都遵循允許通信的基本規則設置,有些允許對哪些端口開放或關閉通信進行單獨設置。對于需要虛擬防火墻設備的用戶,可以獲得與軟件防火墻系統中相同的保護;但是,這些虛擬防火墻可以保護個人或企業的虛擬網絡使用,而大多數標準軟件防火墻無法做到。硬件設備可以是路由器,在個人計算機網絡或大型企業防火墻設計中篩選和過濾信息包。此外,對于擁有前端和后端服務器以及員工和遠程公司辦公網絡的大型企業,通常專用服務器充當代理服務器,充當企業整個網絡的防火墻哨兵為了保護可能包含機密信用信息或健康記錄的后端服務器,防火墻設計將服務器組和代理服務器之間的過濾路由器結合起來。許多專用于硬件的服務器都帶有易于更新的嵌入式操作系統和防火墻程序,為網絡上的所有計算機提供更新的保護。軟件設備提供個人或網絡防火墻設備保護,以掃描和防范來自內部和外部的入侵。基于軟件的防火墻設備提供了對允許進入或退出的流量類別的規則的個性化設置計算機或網絡。另外,軟件設備提供審核日志,系統管理員可以監視這些日志,以記錄防火墻漏洞并記錄是否需要更改規則。還有一些軟件應用程序網關和電路級網關為網絡提供額外的防火墻保護層。虛擬軟件設備可用于保護為虛擬網絡的使用提供這種保護。隨著越來越多的流量和應用程序使用轉移到虛擬網絡,存在的風險是,惡意軟件和黑客在虛擬云中工作時會利用這些未受保護的系統。虛擬防火墻設備可以拒絕未經授權的訪問,加密傳入和傳出的流量,提供授權使用級別,并防止此類攻擊
-
發表于 2020-08-07 20:48
- 閱讀 ( 631 )
- 分類:電腦網絡