防御策略 | 手工查杀 | 软件查杀 | 优化技术 | 系统安装 | 进阶技术 | 路由器防御技术 | 综合布线 | 网络协议 | 网络管理 | 软件技术 | 路由技术
   加入收藏
   设为首页
   联系我们
  | 首  页 | 新闻 | 病毒防御策略 | 计算机实用技术 | 防火墙应用技术 | 网络技术 | 病毒公告 | 漏洞公告 |
 
首页 >> 计算机实用技巧 >> 防火墙应用技术 >> 软件防火墙 >> 正文

上一篇: 下一篇:

部署安全企业网络 企业级软件防火墙导购篇

发布日期:[08-06-29 00:15:24] 点击次数:[]
关键字:防火墙   配置 来源:

防火墙在网络的应用中相当普遍,大家都清楚,防火墙分硬件防火墙和软件防火墙。之前,笔者向大家介绍了硬件防火墙原理,并向大家推荐了几款较受好评的企业级硬件防火墙产品。这次,笔者将和大家聊聊网络安全防护的 软件防火墙方面。

  对于防火墙软件的定义是一个位于计算机和它所连接的网络之间的软件。该计算机流入流出的所有网络通信均要经过此防火墙。它的功能是对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

  一般的PC使用中,如果您使用 Microsoft Windows XP,则在您的计算机上已经有了一个内置的软件防火墙。(有关详细信息,请参阅如何打开 Windows XP 中的 Internet 连接防火墙)如果您没有使用 Windows XP,则仍需安装防火墙。而本文,我们主要讲的是应用在服务器上的防火墙软件。

  必须先说明的是,服务器一般会有两种使用方式,一种是托管的服务器,或者是在IDC租用的服务器,此时需要的是单机防火墙;另外一种是公司或学校的局域网服务器,这种一般是作为网络出口的桥头堡,保护整个局域网的安全,这时要使用专门的网关防火墙。当然,防火墙软件也有相应的操作系统,不同的操作系统使用的防火墙肯定也是相去甚远的,目前主流的操作系统当然就是WINDOWS和Linux,本文针对的主要是企业用户。企业级应用当中,用户可根据企业自身的特点,采取相应的安全解决方案。在个人的计算机上,大家经常看到天网防火墙、诺顿个人防火墙、瑞星个人防火墙、KV个人防火墙等。而对于企业级用户的应用,其防火墙软件的功能就更为强大和完善了。下面,就让我们来看看企业用户究竟使用什么样的防火墙产品。

  企业级防火墙软件:

  趋势科技中小企业安全软件包网络与邮件安全版

  

  Trend Micro Client/Server/Messaging Suite for Small and Medium Business (以下简称中小企业防毒超值包) 是一套整合防毒与垃圾邮件防制的解决方案,专为网络工作站、服务器、Microsoft Exchange 邮件服务器所设计。

  趋势中小企业防毒超值包安装使用方便,只要一次安装的程序,不但可以扫描并清除公司网络内的病毒,还能帮企业阻挡垃圾邮件的散播,在 Exchange 使用者看到这些垃圾邮件之前,就予以清除。另外,其完善的集中管理的功能,能够让IT资源发挥最大效用,将企业级的保护整合在一套中小企业解决方案中,是中小企业部署安全网络环境的最佳选择。

  冠群金辰KILL 安全胄甲防病毒系统

  

  KILL安全胄甲(企业版)是冠群金辰在KILL 2000网络产品的基础上最新推出的一款新一代网络防病毒系统,是一款支持在各种主流的系统平台上实现全面防病毒保护的防火墙,其病毒检测能力通过了全球 18家权威机构认证。 KILL安全胄甲采用无缝集成的双引擎技术,实时监视系统活动,全面查杀各种形式的病毒,提供灵活多样的病毒修复和处理方法,其病毒检测处理技术处于业界领先地位。

  KILL安全胄甲(企业版)采用网络化防病毒管理。客户端实时检测处理计算机病毒,无需人工干预,也支持手工方式扫描病毒。服务器定义防病毒策略、监控客户端状态、进行报警和日志处理、实现特征码升级和分发。
KILL安全胄甲(企业版)功能也相当齐全,全面查杀病毒;实时监控、按需扫描;集中网络管理;客户端零管理;多种安装方式;报表分析;自动增量升级;在线更新等,产品拥有广泛的系统平台支持和双引擎扫描技术优势,越的病毒查杀能力认证,分布广泛的病毒监测网,资源占用率低,自身安全保障,是一款功能强大、性能稳定的企业级产品。

  Microsoft ISA Server 2004

  

  Microsoft Internet Security and Acceleration (ISA) Server 2004 是高级应用程序层防火墙、虚拟专用网络 (VPN) 和 Web 缓存解决方案,它使客户能够通过提高网络安全和性能轻松地从现有的 IT 投资获得最大收益。 ISA Server 2004 摘要 ISA Server 2004 为各种类型的网络提供了高级保护、易用性和快速、安全的访问。它尤其适合于保护运行 Microsoft 应用程序(如 Microsoft Outlook Web Access (OWA)、Microsoft Internet 信息服务、Office SharePoint Portal Server、路由和远程访问服务、Active Directory 目录服务等)的网络。

  ISA Server 2004 包含一个功能完善的应用程序层感知防火墙,有助于保护各种规模的组织免遭外部和内部威胁的攻击。ISA Server 2004 对 Internet 协议(如超文本传输协议 (HTTP))执行深入检查,这使它能检测到许多传统防火墙检测不到的威胁。ISA Server 的集成防火墙和 VPN 体系结构支持对所有 VPN 通信进行有状态筛选和检查。该防火墙还为基于 Microsoft Windows Server 2003 的隔离解决方案提供了 VPN 客户端检查,帮助保护网络免遭通过 VPN 连接进入的攻击。此外,全新的用户界面、向导、模板和一组管理工具可以帮助管理员避免常见的安全配置错误。
Microsoft ISA Server 2004 构建在一个经过升级的体系结构之上,该架构经过特殊设计,以抵御最新类型的Internet攻击和带有某些功能(诸如签名阻止)的蠕虫病毒的破坏。此外,它还提供了一个更为简洁的新用户界面,可以避免用户错误配置防火墙——导致网络安全漏洞的一个常见原因。此外,ISA Server 2004包括了一个经过极大扩充的工具集合,以及能够保护企业网络的VPN访问的其它功能特性。

  对于中型企业,ISA Server 2004尤其是上佳之选,因为它满足了它们对易于使用和管理的先进应用层安全性解决方案的需要。利用ISA Server 2004,用户不必花费时间购买、部署和管理各种异类系统。在很多情况下,ISA Server 2004可以经济、有效地独自担当起保护网络的重任。特别是对于大型企业和组织,ISA Server的应用层安全功能将有助于为传统的现有数据包过滤和状态检测提供更多保护。

  CheckPoint Firewall-1

  

  作为专业从事网络安全产品开发的公司,美国CheckPoint是软件防火墙领域中的佼佼者,其开发的软件防火墙产品CheckPoint Firewall-1在全球软件防火墙产品中排名第一。CheckPoint Firewall-1是一个综合的、模化的安全产品,基于策略的解决方案,能够让管理员指定网络访问按部署的时间段进行控制,它能够将处理任务分散到一组工作站上,从而减轻相应防火墙服务器、工作站的负担,为服务器带来更好的工作效益。

  CheckPoint Firewall-1防火墙的操作不是在应用程序上进行,而是在操作系统的核心层进行,这样让防火墙系统达到最高的性能、最佳的扩展与升级,它支持基于 WEB的多媒体和UDP应用程序,采用多重验证模板和方法,使网络管理员非常简单验证客户端、会话和用户对网络的妨问,简单的操作让人马上就能得心应手。
而Checkpoint由于架构不依赖硬件,因此理论上功能是可以无限扩充的,它能给客户更多的控制和定制功能。同时CheckPoint Firewall-1是一个跨平台防火墙系统,目前支持Windown 98/NT/2000/XP/2000,SUN OS、SunSolaris、IBM AIX、HP-UN、FreeBSD以及各类Linux系统。就目前来讲CheckPoint Firewall-1是全球认可的软件防火墙产品,不过,CheckPoint公司的产品价格偏高也是一个不足之处。

  IPCHAINS

  

  Linux为用户提供了一个非常优秀的防火墙工具IPCHAINS。它完全免费、功能强大、使用灵活、可以对流入和流出的信息进行细化控制,且可以在一台低配置机器上很好地运行。作为Linux系统下的防火墙软件,IPCHAINS其源码可以免费获得,在REDHAT、蓝点的最近几个版本中都带有该软件。IPCHAINS 被用来安装、维护、检查Linux内核的防火墙规则,完成这些只需要一个叫 IPCHAINS 的公开源码的软件包,它是由 Paul “Rusty” Russell 提供的。这个软件具备了许多商业防火墙产品的特征:允许自定义网络通信量的流向,及哪些访问者可以获准进出。IPCHAINS 有两种运行方式:代理服务器和网络地址转换器。前者接收来自受防火墙保护的网络内部机器的数据流,使用用户定义的规则对其进行过滤处理,然后发送给外部网络。

  IPCHAINS 本质上是包过滤器。它检查到达网络接口的 IP 包,根据事先定义好的规则进行修改,然后再转发给其它接口。IPCHAINS 的名称来自其工作特点。它能够创建合理过滤步骤,根据用户定义的规则来处理包。这些步骤被”链接”在一起来创建包处理的完整规则体系。这个处理”链条”可以与具体的 IP 地址,或者网络地址相结合。最简单的情况下,IPCHAINS 只执行三种策略:接受、和拒绝。它能接受来自指定 IP 地址或网络的所有包,否决策略丢弃来自特定地方的所有包。拒绝策略则丢弃来自指定源头的包,并且通知该源头其请求的连接被拒绝。

 

  总结:为了更有效率的对付网络上层出不穷的病毒攻击和黑客入侵,防火墙产品也越来越丰富,实际应用中,软件防火墙也成了用户不可缺少的一环。我们在判定一款软件防火墙的好坏,很大程度上要取决于其是否具备灵活的配置选项,以及强有力的入侵检测功能,因为只有这样才能保证在复杂的网络环境中数据的完整性。

  虽然,软件防火墙有准确高效的防护性能,但与硬件防火墙相比,软件防火墙自身属于运行于系统上的程序,不可避免的需要占用一部分CPU资源,而且由于操作系统及软件防火墙自身可能存在的安全漏洞,也会对防火墙软件的安全防护带来一定的影响。因此对网络安全性较高的企业用户来说,硬件防火墙与软件防火墙的冗余调度才是理想的解决方案。

9 7 3 1 2 4 8 :
 

相 关 文 章
·

Windows NT/2000服务器安装配置

·

Linux实现路由器和包过滤防火墙 

·

TCP/IP协议端口大全

·

团结力量大 多台交换机连接实录

·

软交换特点、建设方案及运营策略分析

·

网管经验之配置Cisco交换机和集线器

·

交换机配置之交换机的基本配置

·

思科交换机Portfast和Uplinkfast配置

·

交换技术攻略:网络交换机配置技巧

·

轻松为Windows配置多个网关

·

配置局域网中的通讯协议

·

综合布线技术基础

·

TCP/IP网络中的显式拥塞通告(ECN)

·

以太网数据包、IP包、TCP/UDP 包结构.

·

教你怎么优化TCP/IP网络

快 速 导 航

病毒防御 --》

|手工查杀|软件查杀|防御策略|病毒现象|

计算机实用技术 --》

|优化技术|系统安装|进阶技术|软件技术|

防火墙应用技术 --》

|路由器防御技术|软件防火墙|硬件防火墙

网络技术 --》

|路由技术|交换技术|接入网|局域网|

|服务器|光纤通信|网络管理|综合布线|

|网络协议|

girl923女性时尚网 汕头电脑技术网 韩城天空 IT资讯聚合论坛 计算机技术网 IT技术吧
 

网站首页 | 网站地图 | 联系我们
邮编:400013
电话:023-66528395

邮箱:keke__0923@163.com
Copyright © itasd.com All rights reserved.
itasd.com 版权所有
ICP备案号:渝ICP备08004248号