防火墙方案模版.docx
《防火墙方案模版.docx》由会员分享,可在线阅读,更多相关《防火墙方案模版.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、防火墙方案区域规律隔离建设防火墙国家等级保护政策要求不同安全级别的系统要进展规律隔离,各区域之间能够依据用户和系统之间的允许访问规章掌握单个用户,打算允许或者制止用户对受控系统的资源访问。国家等级化保护政策要求不同安全级别间的系统要进展区域的规律隔离 ,各区域之间能依据用户和系统之间的允许访问规章,掌握担搁用户,打算允许或者拒绝用户对受控系统的资源访问。在网络边界部署防火墙系统,并与原有防火墙形成双机热备,部署防火墙可以实现:1. 网络安全的根底屏障:防火墙能极大地提高一个内部网络的安全性,并通过过滤担忧全的效劳而降低风险。由于只有经过细心选择的应用协议才能通过防火墙,所以网络环境变得更安全。
2、如防火墙可以制止诸如众所周知的担忧全的 NFS 协议进出受保护网络, 这样外部的攻击者就不行能利用这些脆弱的协议来攻击内部网络 .防火墙同时可以保护网络免受基于路由的攻击,如 IP 选项中的源路由攻击和 ICMP 重定向中的重定向路径。防火墙可以拒绝全部以上类型攻击的报文并通知防火墙治理员。2. 强化网络安全策略通过以防火墙为中心的安全方案配置,能将全部安全软件如口令、加密、身份认证、审计等)配置在防火墙上.与将网络安全问题分散到各个主机上相比, 防火墙的集中安全治理更经济。例如在网络访问时,一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙一身上。3. 对网络存
3、取和访问进展监控审计假设全部的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录,同时也能供给网络使用状况的统计数据.当发生可疑动作时,防火墙能进展适当的报警,并供给网络是否受到监测和攻击的具体信息。另外 ,收集一个网络的使用和误用状况也是格外重要的。首先的理由是可以清楚防火墙是否能够抵抗攻击者的探测和攻击,并且清楚防火墙的掌握是否充分。而网络使用统计对网络需求分析和威逼分析等而言也是格外重要的。4. 防止内部信息的外泄通过利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。再者,隐私是内部网络格外关心的问题,一个内部网
4、络中不引人留意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至因此而曝露了内部网络的某些安全漏洞。使用防火墙就可以隐蔽那些透漏内部细节如 Finger,DNS 等效劳。5. 准确流量治理通过部署防火墙设备,不仅可以实现精准访问掌握与边界隔离防护,还能实现阻挡由于病毒或者 P2P 软件引起的特别流量、进展准确的流量掌握等.对各级节点安全域实现全面的边界防护,严格掌握节点之间的网络数据流。6. 防止病毒木马攻击通过防火墙设备带的防病毒模块,可以在网络边界处对恶意代码、蠕虫、木马等病毒检查和去除,防止全网患病病毒感染的.通过防火墙的部署,实现网络边界的访问掌握和恶意代码检测去除,保障系统的
5、安全。防火墙优势基于用户防护传统防火墙中,策略都是依靠 IP 或 MAC 地址来区分数据流,这种描述方式格外不利于治理,很多场景也很难完成对网络状况的清楚把握和准确掌握. 因此,实现基于用户的防护是下一代防火墙的重要特征。 NGFW下一代防火墙融入天融信多年以来的安全产品研发阅历,总结并实现了一套敏捷且强大的用户身份治理系统,支持 RADIUS、TACACS、LDAP 、AD、邮件、证书、Ukey、短信等多种认证协议和认证方式。在用户治理方面,实现了分级、分组、权限、继承关系等功能,充分考虑到各种应用环境下不同的用户需求。基于上述特性,网络终端在访问网络前,被强制要求到 NGFW下一代防火墙进
6、展身份认证来完成对其的“合法性” 检查。除此之外,NGFW下一代防火墙还集成了强大的安全准入掌握功能,针对身份认证通过后的网络终端操作系统环境进展系统效劳、软件、文件、进程、注册表等细粒度的检测与掌握来实现对其的 “合规性”检查。通过对网络终端“合法性”与“合规性”的双重审核后,NGFW下一 代防火墙将依据其身份认证信息用户 ID通过智能过滤引擎实现基于用户身份的安全防护策略部署与可视化监控。面对应用与内容安全精细的应用识别与掌握天融信 NGFW下一代防火墙能够实现对即时通讯、 P2P 下载、玩耍、股票、视频等多种应用类型进展深层次识别与细粒度掌握。例如,可以在识别出用户使用的即时通讯软件是
7、MSN、QQ、Yahoo! Messenger 还是网易泡泡等客户端的根底上,准确捕获到用户正在进展的是文字通讯、语音视频、文件传输还是音乐播放等行为,从而有目的、有针对性地加以拦截和限制.而对于占用大量网络带宽资源的 P2P 下载类应用程序,在能够进展准确识别与封堵的根底上,还可以通过 QoS 治理框架对其使用带宽实现准确掌握,从而确保正常业务的通讯质量。全面保障 WEB 应用安全随着微博、网络社区、视频共享等等这些 WEB2.0 时代下典型应用技术的广泛使用,对于WEB应用进展深入检测与细粒度掌握,也是天融信NGFW下一代防火墙关注的重点。例如,可以对微博应用的登录、公布、转 发、评论、私
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 方案 模版
限制150内