×

服務(wù)器防火墻從技術(shù)上劃分有什么

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-01-09 17:29:12

服務(wù)器防火墻從技術(shù)上劃分有什么?關(guān)于服務(wù)器安全這是所有建站的不管是企業(yè)還是個(gè)人都比較關(guān)注的問題,我們?yōu)榱吮Wo(hù)網(wǎng)站的安全就要選擇安全的服務(wù)器,保障服務(wù)器的安全除了選擇高安全性的配置外,我們也要進(jìn)行正確的維護(hù),進(jìn)行服務(wù)器防火墻設(shè)置就是一個(gè)關(guān)鍵的步驟,你知道服務(wù)器防火墻從技術(shù)上劃分有什么嗎?為大家介紹一下。

 服務(wù)器防火墻從技術(shù)上劃分有什么?關(guān)于服務(wù)器安全這是所有建站的不管是企業(yè)還是個(gè)人都比較關(guān)注的問題,我們?yōu)榱吮Wo(hù)網(wǎng)站的安全就要選擇安全的服務(wù)器,保障服務(wù)器的安全除了選擇高安全性的配置外,我們也要進(jìn)行正確的維護(hù),進(jìn)行服務(wù)器防火墻設(shè)置就是一個(gè)關(guān)鍵的步驟,你知道服務(wù)器防火墻從技術(shù)上劃分有什么嗎?為大家介紹一下。

20130726165008-691170764.jpg

1. 應(yīng)用代理型

應(yīng)用代理防火墻,實(shí)際上就是一臺小型的帶有數(shù)據(jù)檢測過濾功能的透明代理服務(wù)器,但是它并不是單純的在一個(gè)代理設(shè)備中嵌入包過濾技術(shù),而是一種被稱為應(yīng)用協(xié)議分析的新技術(shù)。應(yīng)用代理防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動的,實(shí)時(shí)的監(jiān)測,能夠有效地判斷出各層中的非法侵入。同時(shí),這種防火墻一般還帶有分布式探測器, 能夠檢測來自網(wǎng)絡(luò)外部的攻擊,同時(shí)對來自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。

應(yīng)用代理型防火墻基于代理技術(shù),通過防火墻的每個(gè)連接都必須建立在為之創(chuàng)建的代理程序進(jìn)程上,而代理進(jìn)程自身是要消耗一定時(shí)間,于是數(shù)據(jù)在通過代理防火墻時(shí)就不可避免的發(fā)生數(shù)據(jù)遲滯現(xiàn)象,代理防火墻是以犧牲速度為代價(jià)換取了比包過濾防火墻更高的安全性能。

2. 狀態(tài)監(jiān)視型

這種防火墻技術(shù)通過一種被稱為狀態(tài)監(jiān)視的模塊,在不影響網(wǎng)絡(luò)安全正常工作的前提下采用抽取相關(guān)數(shù)據(jù)的方法對網(wǎng)絡(luò)通信的各個(gè)層次實(shí)行監(jiān)測,并根據(jù)各種過濾規(guī)則作出安全決策。狀態(tài)監(jiān)視可以對包內(nèi)容進(jìn)行分析,從而擺脫了傳統(tǒng)防火墻僅局限于幾個(gè)包頭部信息的檢測弱點(diǎn),而且這種防火墻不必開放過多端口,進(jìn)一步杜絕了可能因?yàn)殚_放端口過多而帶來的安全隱患。

服務(wù)器防火墻從技術(shù)上劃分有什么?如果你已經(jīng)閱讀完了以上文章,那么對于服務(wù)器防火墻從技術(shù)上劃分有什么這個(gè)問題相信你也找到了答案,簡而言之服務(wù)器防火墻從技術(shù)上劃分包括應(yīng)用代理型服務(wù)器防火墻狀態(tài)監(jiān)視型服務(wù)器防火墻。

 

 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading