- 1、本文档共104页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
4-VCSE-防火墙技术要点
防火墙概述 防火墙主要技术 防火墙其它功能 防火墙实用指导 防火墙发展趋势 防火墙出现背景 防火墙的作用 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 产生背景 互联网的迅猛发展 网络协议的脆弱性 企业业务的需要 信任边界复杂,缺乏有效管理 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙作用 过滤进出网络的数据包 管理进出网络的访问行为 封堵某些禁止的访问行为 记录通过防火墙的信息内容和活动 对网络攻击进行告警 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙的局限性 防火墙不能防范不经过防火墙的攻击。如拨号访问、内部攻击等。 病毒等恶性程序可利用email夹带闯关 防火墙不能解决来自内部网络的攻击和安全问题 防火墙不能防止策略配置不当或错误配置引起的安全威胁。 防火墙不能防止利用标准网络协议中的缺陷进行的攻击 防火墙的局限性 防火墙不能防止利用服务器系统漏洞所进行的攻击。 防火墙不能防止数据驱动式的攻击。有些表面看来无害的数据邮寄或拷贝到内部网的主机上并被执行时,可能会发生数据驱动式的攻击。 防火墙不能防止本身的安全漏洞的威胁。目前还没有厂商绝对保证防火墙不会存在安全漏洞。 防火墙的脆弱性 防火墙的操作系统不能保证没有漏洞 防火墙的硬件不能保证不失效 防火墙软件不能保证没有漏洞 防火墙无法解决TCP/IP等协议的漏洞 防火墙无法区分恶意命令还是善意命令 防火墙无法区分恶意流量和善意流量 防火墙的安全性与多功能成反比。除非确信需要某些功能,否则,应该功能最小化 防火墙的安全性和速度成反比 防火墙的多功能与速度成反比 防火墙无法保证准许服务的安全性 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙的发展历程 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙术语 主机 保垒主机 双宿主机 数据包过滤 屏蔽路由器 屏蔽主机 屏蔽子网 代理服务器 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙出现背景 防火墙的作用 防火墙的局限性 防火墙相关标准 防火墙的类型 防火墙发展历程 防火墙相关术语 防火墙体系结构 防火墙概述 防火墙主要技术 防火墙其它功能 防火墙实用指导 防火墙发展趋势 简单包过滤 防火墙原理 根据流经防火墙的数据包头信息,决定是否允许该数据包通过 创建包过滤规则 打算提供何种网络服务,并以什么方向提供这些服务? 需要限制任何内部主机与因特网连接的能力吗? 因特网上是否有可信任的主机,可以某种形式访问内部网络吗? 用来生成规则的信息 判断依据有: 数据包协议类型:TCP、UDP、ICMP、IGMP等 源、目的IP地址 源、目的端口:FTP、HTTP、DNS等 IP选项:源路由选项等 TCP选项:SYN、ACK、FIN、RST等 其它协议选项:ICMP ECHO、ICMP ECHO REPLY等 数据包流向:in或out 数据包流经网络接口:eth0、eth1 简单包过滤技术的优缺点 缺点 不能防范黑客的IP欺骗类攻击。 不支持应用层协议 假如内网用户提出这样一个需求,只允许内网员工访问外网的网页(使用 HTTP 协议),不允许去外网下载电影(一般使用 FTP 协议)。包过滤防火墙无能为力,因为它不认识数据包中的应用层协议,访问控制粒度太粗糙。 不能处理新的安全威胁 它不能跟踪 TCP 状态,所以对 TCP 层的控制有漏洞。如当它配置了仅允许从内到外的 TCP 访问时,一些以 TCP应答的形式从外部对内网进行的攻击仍可以穿透防火墙。 针对包过滤防火墙的攻击 IP地址欺骗,例如,假冒内部的IP地址 对策:在外部接口上禁止内部地址 源路由攻击,即由源指定路由 对策:禁止这样的选项 小碎片攻击,利用IP分片功能把TCP头部切分到不同的分片中 对策:丢弃分片太小
您可能关注的文档
- 钢结构涂装方案.doc
- 钢结构涂装施工技术知识.doc
- 钢结构玻璃雨棚施工方案.doc
- 4-2认识几种常见的岩石.ppt
- 《电和磁》教学课件.ppt
- 4-3硫及其重要化合物(精品课件课件).ppt
- 《生于忧患-死于安乐》ppt课件最终版.ppt
- 钢结构报价组成.ppt
- 钢结构设计课程考前辅导.ppt
- 4-3用冰取火.ppt
- 新教材2023年高考物理总复习-考案6-周测卷五-抛体运动-圆周运动课件.pptx
- 中央空调基础-PPT课件.ppt
- 部编版七年级历史上册第20课-魏晋南北朝的科技与文化-精品课件(共63张PPT).pptx
- 部编人教版七年级道德与法治下册第四单元《走进法治天地》优质课课件(2课共4课时).ppt
- 第3章数控铣削加工工艺(教案9).ppt
- 新人教版八年级物理上册期中考试卷【参考答案】.doc
- 2016-2017学年北京朝阳区人大附朝阳学校初二上学期期中物理试卷.pdf
- 药物传递:第二章.ppt
- 小学生国庆节实践的活动方案.docx
- 人教部编版七年级上册第三单元名著导读《朝花夕拾》课件(38张ppt).pptx
文档评论(0)