智能防火墙技能的关键技能和功能使用.docx
《智能防火墙技能的关键技能和功能使用.docx》由会员分享,可在线阅读,更多相关《智能防火墙技能的关键技能和功能使用.docx(6页珍藏版)》请在优知文库上搜索。
1、能防火墙技能的关键技能和功能使用二、传统防火墙遗留的主要安全疑问没有人怀疑防火墙在所有的安全设备采购中占据第一的位置。但传统的防火墙并没有处理网络主要的安全疑问。目前网络安全的三大主要疑问是,以拒绝访问(DDOS)为主要目的网络攻击,以蠕虫(WOrm)为主要代表的病毒传播,和以垃圾电子邮件(SPAM)为代表的内容控制。这三*全疑问占据网络安全疑问九成以上。而这三大疑问,非智能防火墙都无能为力。根据20*年美国联邦调查局(FBI)和计算机犯罪调查机构(CSl)联合揭晓的报告,超过50%的被调查者承认遭受拒绝访问攻击,80%的被调查者遭受病毒的攻击。垃圾电子邮件更猖狂,IDe估计到20*年,全球每
2、天发送的垃圾信息将超过200亿条。传统的防火墙能处理上述三大疑问吗?答案能不能定的。原由有三,一是传统防火墙的计算能力的限定。传统的防火墙是以高强度的检查为代价,检查的强度越高,计算的代价越大。二是传统防火墙的访问控制机制是一个基本的过滤机制。它是一个基本的条件过滤器,不具有智能功能,不能处理复杂的攻击。三是传统的防火墙不能区分识别善意和恶意的行为。该特征决定了传统的防火墙不能处理恶意的攻击行为。传统的防火墙厂商主张,这三大疑问不应该由防火墙来处理。但用户调查说明,超过80%的用户,主张防火墙帮助他们处理上述三大疑问。三、新一代的智能防火墙智能防火墙是相对传统的防火墙而言的,顾名思义,更聪明更
3、智能。很多用户非常承受智能防火墙概念,在他们的眼里,不聪明就是不可靠不安全,找个不聪明的保镖,你觉得安全吗?传统的防火墙存在的很多疑问,用户往往难以理解。用户经常会问,为什么防火墙不能防止黑客的攻击?安全专家用记录的数据来分析,一眼就发觉黑客的攻击,为什么防火墙不可以?原由就是传统的防火墙是一个基本机制,机械的执行安全策略。智能防火墙从技能特征上,是运用统计、记忆、概率和决策的智能要领来对数据执行识别,并到达访问控制的目的。新的数学要领,消除了匹配检查所须要的海量计算,高效发觉网络行为的特征值,直接执行访问控制。由于这些要领多是人工智能学科采用的要领,因此,又称为智能防火墙。一个典型的例子可以
4、说明智能防火墙对网络安全是多么的主要。传统的防火墙对包的检查,就像对人的相貌的识别,采用图像识别一样。把一个人的相貌转换为图像,对图像的每一个像素执行记忆,然后执行匹配检查。通过检查上千万个像素之后,告诉你,这是谁。人不是这样来识别相貌的。人几乎没有计算就可以实时地识别你是谁?这就是智能识别。智能防火墙无须海量计算就可以轻轻松松找到网络行为的特征值来识别网络行为,从而轻轻松松的执行访问控制。四、智能防火墙的关键技能1、防攻击技能智能防火墙能智能识别恶意数据流量,并有效地阻断恶意数据攻击。智能防火墙可以有效地处理SYNFlooding,1.andAttack,UDPFlooding,Fraggl
5、eAttack,PingFlooding,Smurf,PingofDeath,UnreachableHost等攻击。防攻击技能还可以有效的切断恶意病毒或木马的流量攻击。2、防扫描技能智能防火墙能智能识别黑客的恶意扫描,并有效地阻断或欺骗恶意扫描者。对目前已知的扫描工具如ISS,SSS,NMAP等扫描工具,智能防火墙可以防止被扫描。防扫描技能还可以有效地处理代表或恶意代码的恶意扫描攻击。3、防欺骗技能智能防火墙提供基于MAC的访问控制机制,可以防止MAC欺骗和IP欺骗,支持MAC过滤,支持IP过滤。将防火墙的访问控制扩展到OSl的第二层。4、入侵防御技能智能防火墙为了处理准许放行包的安全性,对准
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能 防火墙 技能 关键 功能 使用