设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 防火墙 >> 方通防火墙黑区 保障网络安全
精品推荐
防火墙点击TOP10
·Zone Alarm 防火墙软件全接触
·使用ISA Server 2004配置背靠背的防火墙环境
·12款防火墙比较评测报告
·硬件防火墙的配置过程讲解(一)
·国内防火墙系统大比拼
·ISA SERVER2000 学习笔记
·通过ISA2004使用其他端口发布FTP站点
·ISA防火墙安装设置全集(二)
·Cisco IOS防火墙的安全规则和配置方案
·清华紫光防火墙应用分析
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

方通防火墙黑区 保障网络安全

作者: 来源:网络文章 时间:2005-12-19 16:28:31

方通防火墙黑区 保障网络安全(1)    网络安全体系应该是建立在相关安全产品能够相互通信并协同工作的基础上,即实现防火墙、网络入侵检测系统(NIDS)、防毒墙(网关防病毒系统)等的互通与联动,以实现最大程度和最快效果的安全保证。例如,在一个安全体系中,NIDS检测到某种攻击后,将自动通知防火墙立刻做出相关策略的动态修改(如切断该连接等),防病毒系统对传输的电子邮件等进行检查,也会自动通知防火墙立刻做出相关策略的动态修改。

  一般情况下,防火墙和NIDS系统之间的联动是通过在交换机上设置专门监听端口,然后把NIDS系统挂接到该监听端口来实现的,但是交换机端口镜像也带来很多的问题:

  某些交换机不支持镜像端口功能。

  某些交换机在同一时刻,只能镜像一个端口。

  当配置为一个交换机端口监听多个其它端口,在受到攻击的时候,网络流量可能加大,从而使被监听的端口流量总和超过监听端口的上限,引起交换机丢包。

  增加监听端口即意味做需要占用有限的交换机端口资源。

  针对这种情况,方通防火墙推出了国内首创的全新安全区域——黑区(BlackZone)。黑区是专用于连接NIDS、防毒墙等其它防护措施的安全区域。黑区可以监听外网、内网和DMZ区之间的所有信息包,交由NIDS和防毒墙对信息包进行检测,当NIDS检查到入侵行为或防毒墙发现病毒传播时,将通过黑区提供的联动接口通知方通防火墙对入侵者进行阻断,防止入侵或病毒的传播。并在方通防火墙上产生相应的动态规则,保护网络不受到黑客、病毒的攻击和被滥用。工作原理如图1所示:
 


  图1:黑区工作原理

  从上图可以看出,在内网、外网、DMZ三个网络之间的传输的数据都被复制到黑区,可以在黑区直接挂接入侵检测设备,从而达到对流经整个网络中的数据进行检测的目的。也避免了由于使用交换机端口镜像带来的诸多问题。

  同时方通防火墙的黑区端口可以起到提高网络安全系统安全等级、简化网络安全系统配置和节省投资的作用。如图2所示,如不使用黑区端口,为了全面保护网络系统,用户需要三个入侵检测系统,即在内网(PRIVATE)、外网(PUBLIC)、DMZ三个部分安装入侵检测系统,确保系统的安全。
 


  图2: 普通结构IDS部署示意图

  但如使用方通防火墙的黑区端口,安装一个入侵检测系统可以监控内网、外网(PUBLIC)、DMZ三个部分,同时入侵检测能够根据发生的网络安全事件,通过黑区与防火墙联动,共同防御网络攻击。如图3所示:

 


共2页 9 7 [1] [28 :>

方通防火墙黑区 保障网络安全 相关文章:
方通防火墙黑区 保障网络安全 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com