a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

NetEye防火墻與Cisco路由器的安全問題

發(fā)布時(shí)間:  2012/5/25 19:41:58

也許很多人還不了解NetEye防火墻與Cisco路由器的實(shí)際應(yīng)用,下面我們主要分析了NetEye防火墻與Cisco路由器的安全問題。防火墻已經(jīng)成為企業(yè)網(wǎng)絡(luò)建設(shè)中的一個(gè)關(guān)鍵組成部分。但有很多用戶,認(rèn)為網(wǎng)絡(luò)中已經(jīng)有了路由器,可以實(shí)現(xiàn)一些簡(jiǎn)單的包過濾功能,所以,為什么還要用防火墻呢?以下我們針對(duì)NetEye防火墻與業(yè)界應(yīng)用最多、最具代表性的Cisco路由器在安全方面的對(duì)比,來闡述為什么用戶網(wǎng)絡(luò)中有了路由器還需要NetEye防火墻。
  一、 兩種設(shè)備產(chǎn)生和存在的背景不同
  1、 兩種設(shè)備產(chǎn)生的根源不同
  路由器的產(chǎn)生是基于對(duì)網(wǎng)絡(luò)數(shù)據(jù)包路由而產(chǎn)生的。Cisco路由器需要完成的是將不同網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行有效的路由,至于為什么路由、是否應(yīng)該路由、路由過后是否有問題等根本不關(guān)心,所關(guān)心的是:能否將不同的網(wǎng)段的數(shù)據(jù)包進(jìn)行路由從而進(jìn)行通訊。NetEye防火墻是產(chǎn)生于人們對(duì)于安全性的需求。數(shù)據(jù)包是否可以正確的到達(dá)、到達(dá)的時(shí)間、方向等不是NetEye防火墻關(guān)心的重點(diǎn),重點(diǎn)是這個(gè)(一系列)數(shù)據(jù)包是否應(yīng)該通過、通過后是否會(huì)對(duì)網(wǎng)絡(luò)造成危害。
  2、 根本目的不同
  路由器的根本目的是:保持網(wǎng)絡(luò)和數(shù)據(jù)的"通"。防火墻根本的的目的是:保證任何非允許的數(shù)據(jù)包"不通"。
  二、核心技術(shù)的不同
  Cisco路由器核心的ACL列表是基于簡(jiǎn)單的包過濾,從防火墻技術(shù)實(shí)現(xiàn)的角度來說,NetEye防火墻是基于狀態(tài)包過濾的應(yīng)用級(jí)信息流過濾。下圖是一個(gè)最為簡(jiǎn)單的應(yīng)用:企業(yè)內(nèi)網(wǎng)的一臺(tái)主機(jī),通過Cisco路由器對(duì)內(nèi)網(wǎng)提供服務(wù)(假設(shè)提供服務(wù)的端口為tcp 1455)。為了保證安全性,在路由器上需要配置成:由外向內(nèi)只允許client訪問 server的Tcp 1455端口,其他拒絕。
  存在上述隱患的原因是,路由器不能監(jiān)測(cè)TCP的狀態(tài)。如果在內(nèi)網(wǎng)的client和路由器之間放上NetEye防火墻,由于NetEye防火墻能夠檢測(cè)TCP的狀態(tài),并且可以重新隨機(jī)生成TCP的序列號(hào),則可以徹底消除這樣的脆弱性。同時(shí),NetEye防火墻的一次性口令認(rèn)證客戶端功能,能夠?qū)崿F(xiàn)在對(duì)應(yīng)用完全透明的情況下,實(shí)現(xiàn)對(duì)用戶的訪問控制,其認(rèn)證支持標(biāo)準(zhǔn)的Radius協(xié)議和本地認(rèn)證數(shù)據(jù)庫(kù),可以完全與第三方的認(rèn)證服務(wù)器進(jìn)行互操作,并能夠?qū)崿F(xiàn)角色的劃分。雖然,路由器的"Lock-and-Key"功能能夠通過動(dòng)態(tài)訪問控制列表的方式,實(shí)現(xiàn)對(duì)用戶的認(rèn)證,但該特性需要路由器提供Telnet服務(wù),用戶在使用使也需要先Telnet到路由器上,使用起來不很方便,同時(shí)也不夠安全(開放的端口為黑客創(chuàng)造了機(jī)會(huì))。
  三、安全策略制定的復(fù)雜程度不同
  路由器的默認(rèn)配置對(duì)安全性的考慮不夠,需要一些高級(jí)配置才能達(dá)到一些防范攻擊的作用,安全策略的制定絕大多數(shù)都是基于命令行的,其針對(duì)安全性的規(guī)則的制定相對(duì)比較復(fù)雜,配置出錯(cuò)的概率較高。NetEye 防火墻的默認(rèn)配置既可以防止各種攻擊,達(dá)到既用既安全,安全策略的制定是基于全中文的GUI的管理工具,其安全策略的制定人性化,配置簡(jiǎn)單、出錯(cuò)率低。
  四、對(duì)性能的影響不同
  路由器是被設(shè)計(jì)用來轉(zhuǎn)發(fā)數(shù)據(jù)包的,而不是專門設(shè)計(jì)作為全特性防火墻的,所以用于進(jìn)行包過濾時(shí),需要進(jìn)行的運(yùn)算非常大,對(duì)路由器的CPU和內(nèi)存的需要都非常大,而路由器由于其硬件成本比較高,其高性能配置時(shí)硬件的成本都比較大。NetEye防火墻的硬件配置非常高(采用通用的INTEL芯片,性能高且成本低),其軟件也為數(shù)據(jù)包的過濾進(jìn)行了專門的優(yōu)化,其主要模塊運(yùn)行在操作系統(tǒng)的內(nèi)核模式下,設(shè)計(jì)之時(shí)特別考慮了安全問題,其進(jìn)行數(shù)據(jù)包過濾的性能非常高。由于路由器是簡(jiǎn)單的包過濾,包過濾的規(guī)則條數(shù)的增加,NAT規(guī)則的條數(shù)的增加,對(duì)Cisco路由器性能的影響都相應(yīng)的增加,而NetEye防火墻采用的是狀態(tài)包過濾,規(guī)則條數(shù),NAT的規(guī)則數(shù)對(duì)性能的影響接近于零。
  五、審計(jì)功能的強(qiáng)弱差異巨大
  路由器本身沒有日志、事件的存儲(chǔ)介質(zhì),只能通過采用外部的日志服務(wù)器(如syslog,trap)等來完成對(duì)日志、事件的存儲(chǔ);Cisco路由器本身沒有審計(jì)分析工具,對(duì)日志、事件的描述采用的是不太容易理解的語(yǔ)言;Cisco路由器對(duì)攻擊等安全事件的相應(yīng)不完整,對(duì)于很多的攻擊、掃描等操作不能夠產(chǎn)生準(zhǔn)確及時(shí)的事件。審計(jì)功能的弱化,使管理員不能夠?qū)Π踩录M(jìn)行及時(shí)、準(zhǔn)確的響應(yīng)。
  NetEye防火墻的日志存儲(chǔ)介質(zhì)有兩種,包括本身的硬盤存儲(chǔ),和單獨(dú)的日志服務(wù)器;針對(duì)這兩種存儲(chǔ),NetEye 防火墻都提供了強(qiáng)大的審計(jì)分析工具,使管理員可以非常容易分析出各種安全隱患;NetEye 防火墻對(duì)安全事件的響應(yīng)的及時(shí)性,還體現(xiàn)在他的多種報(bào)警方式上,包括蜂鳴、trap、郵件、日志;NetEye 防火墻還具有實(shí)時(shí)監(jiān)控功能,可以在線監(jiān)控通過防火墻的連接,同時(shí)還可以捕捉數(shù)據(jù)包進(jìn)行分析,非分析網(wǎng)絡(luò)運(yùn)行情況,排除網(wǎng)絡(luò)故障提供了方便。
  六、防范攻擊的能力不同
  對(duì)于像Cisco這樣的路由器,其普通版本不具有應(yīng)用層的防范功能,不具有入侵實(shí)時(shí)檢測(cè)等功能,如果需要具有這樣的功能,就需要生級(jí)升級(jí)IOS為防火墻特性集,此時(shí)不單要承擔(dān)軟件的升級(jí)費(fèi)用,同時(shí)由于這些功能都需要進(jìn)行大量的運(yùn)算,還需要進(jìn)行硬件配置的升級(jí),進(jìn)一步增加了成本,而且很多廠家的Cisco路由器不具有這樣的高級(jí)安全功能。
  綜上所述,可以得出結(jié)論:用戶的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的簡(jiǎn)單與復(fù)雜、用戶應(yīng)用程序的難易程度不是決定是否應(yīng)該使用防火墻的標(biāo)準(zhǔn),決定用戶是否使用防火墻的一個(gè)根本條件是用戶對(duì)網(wǎng)絡(luò)安全的需求!

億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206
 


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    幼儿交1300部多少钱| 精品人妻无码中字系列| 亚洲一线产区和二线产区的区别| 日韩精品少妇无码受不了| 久久精品成人免费国产片| 粗大的内捧猛烈进出小视频| 亚洲一码二码三码区别在哪| 熟妇内射在线二区| 美女露胸 0无挡挡| 国产日产欧产精品精品APP| Chinese辽宁人妻4p| 亚洲国产精品久久久久久久蜜桃 | 女人另类牲交ZOZOZO| 国产无套乱子伦精彩是白视频| JIZZJIZZ国产精品久久| 亚洲精品V天堂中文字幕| 日韩精品无码免费专区午夜不卡| 久久婷婷五月综合色俺也想去| 国产精品VA尤物在线观看| 9L国产精品久久久久麻豆| 亚洲国产精品久久精品| 色爱无码AV综合区老司机非洲| 麻豆三级电影无码| 国产午夜激无码AV片在线观看| 巴西BBABBABBABBA| 野花日本视频免费观看3| 天天综合天天爱天天做| 欧美黑人粗暴多交高潮水最多| 精品国产免费一区二区三区| 富婆偷人对白又粗又大视频 | 少妇人妻AV无码专区| 美女高潮黄又色高清视频免费| 国产午夜亚洲精品理论片不卡| 办公室撕开奶罩揉吮奶头H文 | 2021最新久久久视精品爱| 亚洲AV高潮黄色毛片| 日韩免费无码专区精品观看| 老师你乖乖的可以让你少吃点苦头| 国产精品无码成人午夜电影| YY8男人的天堂| 一区二区三区精品视频免费播放| 西西人体大胆4444WWW| 人人妻人人爽人人人少妇| 久久综合九色综合欧美| 国精产品砖一区二区三区糖心| 成熟交BGMBGMBGM中国| 中文字幕天天躁日日躁狠狠躁免费| 亚洲の无码国产の无码影院| 少妇被又粗又硬猛烈进出小说| 欧美粗大猛烈老熟妇| 娇小6一8XXXXX| 国产成人午夜福利院| JZZIJZZIJ亚洲乱熟无码| 一本一道色欲综合网中文字幕| 小雪你的奶好大把腿张开| 日韩VA中文字幕无码电影| 免费A级毛片无码A∨蜜芽| 饥渴人妻被快递员玩弄视频| 国产99久9在线视频传媒| japanese日本护士18| 一面膜上边一面膜下边视频| 亚洲AV无码久久久久久精品同性 | 精品3D动画肉动漫在线无码| 国产成人精品无码片区| ZOOM另一类ZZO0| 在线天堂中文在线资源网| 亚洲AV永久无码精品秋霞电影秋| 熟妇人妻久久中文字幕| 人妻少妇精品无码专区APP| 麻豆乱码国产一区二区三区| 狠狠色噜噜狠狠狠777米奇小说| 国产成人亚洲精品无码H| 啊灬啊灬啊灬快灬深视频无遮掩| 泳池里强摁做开腿呻吟漫画视频| 亚洲AV综合色区无码二区爱AV| 婷婷97狠狠色综合| 人人做人碰人人添| 男朋友要再做一次才同意分手| 久久精品国产亚洲A∨麻豆| 国产未成女一区二区| 公与憩止痒小说400章| WWW亚洲精品自慰一区二区三 | 老奶奶能叫WOMAN吗| 狠狠色噜噜狠狠狠狠AV不卡| 国产精品久久久久精品三级卜| 成人精品一区二区三区在线观看| 18禁美女黄网站色大片在线| 亚洲午夜久久久久妓女影院| 亚洲AV无码专区国产乱码软件 | 亚洲精品乱码久久久久66| 无码精品毛片波多野结衣| 日韩一卡2卡3卡4卡| 欧美性插B在线视频网站| 美女把腿扒开让我添视频| 久久久国产一区二区三区| 果冻传媒董小宛一区二区| 国产精品久久久久精品香蕉爆乳| 成在人线AV无码免观看麻豆| H工口全彩里番库18禁无遮挡| 杂交BUCSM人类SSBA| 亚洲人成小说网站色在线观看| 亚洲AⅤ无码牛牛影视| 乌克兰ZOOMKOOL| 日韩一线无码AV毛片免费| 欧美性猛交XXXX黑人| 男生裸睡勃起流出液体| 乱码人妻一区二区三区| 久久久久精品国产亚洲AV蜜桃 | AV电影在线观看| 中日韩人妻中文字幕视频在线| 人鲁交YAZHONGHUCXX| 美女扒开腿让男人桶爽直播| 久久久精品人妻一区二区三区蜜桃| 好男人在线视频神马影视WWW| 国产精品久久久久7777按摩| 国产98在线 | 欧洲| 从大树开始的进化漫画| 被学长抱进小树林C个爽| AV在线亚洲男人的天堂| 51吃瓜.WORLD张津瑜蘑菇| 中国内射XXXX6981少妇| 一本久道视频无线视频| 亚洲欧美妆和亚洲妆的区别 | 亚洲日本中文字幕乱码在线电影| 亚洲AV永久无码精品网站在线观| 香蕉久久人人爽人人爽人人片AV| 无码成人黄动漫在线观看| 室友们都馋我肉馅小水饺| 日韩欧美操逼视频| 日本婷婷色色电影| 人人狠狠综合久久88成人| 普通话JIZZYOU中国少妇| 欧美日韩精品一区二区在线播放 | 亚洲精品无码乱码成人| 亚洲爆乳精品无码一区二区三区| 西西人体444WWW大胆无码视频| 无码人妻丰满热妇又大又粗| 未满小14洗澡无码视频网站| 熟妇熟女乱妇乱女网站| 色舞月亚洲综合一区二区| 日韩人妻中文字幕| 日韩精品人妻无码久久影院| 日本无人区码一码二码三码四码| 人人妻人人澡AV| 日本XXXX裸体XXXX| 日本55丰满熟妇厨房伦| 日本高清XXXXXXXXXX| 日本肉体裸交ⅩXXXBBBB| 日产无人区一线二线三线新版 | 亚洲AV麻豆AⅤ无码电影| 污污污污污污网站| 偷偷鲁2019丫丫久久| 玩弄老太太的BB| 无码少妇精品一区二区免费动态 | 日韩欧国产精品一区综合无码| 日韩精品一区二区三区四区蜜桃 | 精东传媒剧国产MV的特点| 娇妻宾馆被三根粗大的夹击| 精品久久久久久久久午夜福利 | 精品成在人线AV无码免费看| 精品人妻无码一区二区色欲产成人 | 亚洲AV日韩AV无码大全| 亚洲AV高潮黄色毛片| 亚洲成在人线AV品善网好看| 亚洲精品国产自在久久 | 亚洲AV无码乱码国产精品老妇 | 年轻 娇小 亚洲人 日本语 夹| 男女做AJ视频免费的网站| 欧美黑人又大又粗高潮喷水| 欧洲一卡2卡3卡4卡乱码视频| 青青青国产精品一区二区| 日本一线和三线的区别是什么| 日韩在线看片免费人成视频播放| 他的舌头探入蜜源毛毛虫说说| 无码A级毛片免费视频内谢5J| 小SAO货大JI巴CAO死你H| 亚洲AV香蕉一区区二区三区| 亚洲精品在看在线观看| 亚洲最大AV资源站无码AV网址| 真人无码作爱免费视频禁HNN| 2014AV天堂| FREE性熟女妓女TUBE| 菠萝视频高清视频在线7| 高清毛茸茸的中国少妇| 国产精品爽爽VA在线观看网站| 国精无码欧精品亚洲一区| 精品无人区卡一卡二卡三乱码| 久久亚洲AV成人无码| 男女啪啪永久免费网站| 人妻丰满熟妇AV无码区| 上课忘穿内裤被老师摸到高潮| 无码AV一区二区三区无码| 香蕉大美女天天爱天天做| 亚洲风情亚Aⅴ在线发布| 亚洲最大AV一区二区三区| 2019在线人妻中文字幕| 被老汉耸动呻吟双性美人| 囯精产品一品二品国精| 国产色视频网站免费| 精品人妻一区二区三区三区换着玩|