9月15日技術(shù)沙龍
與東華軟件、AWS、JD金融、餓了么討論精準(zhǔn)運(yùn)維!
防火墻技術(shù)的發(fā)展離不開(kāi)社會(huì)需求的變化。目前,防火墻也存在一些根本無(wú)法解決的缺陷和不足。
1.防火墻限制了許多有用的網(wǎng)絡(luò)服務(wù)。
隨著遠(yuǎn)程辦公的增長(zhǎng),要求防火墻抵御外部攻擊,允許合法的遠(yuǎn)程訪問(wèn),從而實(shí)現(xiàn)更細(xì)粒度的訪問(wèn)控制。然而,為了提高受保護(hù)網(wǎng)絡(luò)的安全性,防火墻會(huì)限制或關(guān)閉許多有安全缺陷的有用網(wǎng)絡(luò)服務(wù)。
2.防火墻無(wú)法抵御來(lái)自內(nèi)部網(wǎng)絡(luò)用戶的攻擊。
由于黑客工具在互聯(lián)網(wǎng)上隨處可見(jiàn),內(nèi)部網(wǎng)絡(luò)的潛在威脅大大增加,既可以是外部網(wǎng)絡(luò)人員,也可以是內(nèi)部網(wǎng)絡(luò)用戶。目前防火墻只提供抵御外網(wǎng)用戶攻擊的保護(hù),內(nèi)網(wǎng)用戶的攻擊只能依靠?jī)?nèi)網(wǎng)主機(jī)系統(tǒng)的安全。
3.互聯(lián)網(wǎng)防火墻必須深入檢查信息流的內(nèi)容。
互聯(lián)網(wǎng)防火墻必須徹底檢查信息流的內(nèi)容,以識(shí)別惡意行為并防止它們。防火墻不能完全阻止被感染軟件或文件的傳輸。例如,數(shù)據(jù)類型攻擊可能導(dǎo)致主機(jī)修改與安全相關(guān)的文件,這使得入侵者很容易獲得對(duì)系統(tǒng)的訪問(wèn)權(quán)限。
4.防火墻不能防范所有的網(wǎng)絡(luò)安全問(wèn)題。
防火墻在已知的攻擊模式下制定相應(yīng)的安全策略,只能針對(duì)已知的網(wǎng)絡(luò)威脅工作。
5.防火墻不能阻止沒(méi)有它的連接。
防火墻通常位于內(nèi)部網(wǎng)絡(luò)的邊界,并監(jiān)控通過(guò)它們的所有通信。如果信息可以繞過(guò)防火墻,通過(guò)無(wú)線接入技術(shù)或撥號(hào)接入進(jìn)出網(wǎng)絡(luò),那么防火墻就沒(méi)用了。
依靠防火墻很難阻止所有的攻擊,這需要防火墻技術(shù)、入侵檢測(cè)技術(shù)和病毒檢測(cè)技術(shù)的有效配合來(lái)完成保護(hù)網(wǎng)絡(luò)安全的任務(wù)。
1.《網(wǎng)絡(luò)防火墻哪個(gè)好 想要更好的保護(hù)網(wǎng)絡(luò)安全,除了防火墻技術(shù),還需要什么?》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。
2.《網(wǎng)絡(luò)防火墻哪個(gè)好 想要更好的保護(hù)網(wǎng)絡(luò)安全,除了防火墻技術(shù),還需要什么?》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/tiyu/792750.html