|
|
|
|
|
|
|
|
都是同时并立的,但随着客户需求的不断变化,在大而全的思想引导下,防火墙慢慢集成了VPN,集成了IDS,甚至集成了防病毒网关。理论上,防火墙+IDS+防病毒+VPN部署已经可以提供较全面的保护,但由于大多数中小企业的用户并非安全专家,更不可能7×24 小时监视安全报告并作出响应,因此组合多种产品功能形成智能化的防御体系、发现并及时中止入侵的发生也就成为安全技术的一种发展方向。 另外,对于一般的客户来说,分别购买多个IDS、防火墙、VPN及防病毒网关产品是一个不小的财政负担,而高度集成的IDP系统令用户大大减少了同类支出并大大增加了效能,因此,市场上出现了“二合一”、“三合一”甚至是“四合一”的产品。它欲解决的问题在于降低采购和管理成本。 但是,这种“胖”防火墙目前更多地存在于理论上,实际进行产品化并已成功应用的并不多。“胖”防火墙追求的是一站式服务,目前它只适应中小型企业,尤其是低端用户。他们出于经济上的考虑以及管理上的成本,更主要的是出于安全的实际需求,希望一个设备可以为这种小型网络实现整体安全防护,所以对这种大而全的“胖”东西非常感兴趣。 “胖”防火墙的缺点也是很明显的,最突出的就是性能问题,只能着眼于小规模的网络,因为它强制将边界安全集中在单一控制页码:[1] [2] [3] [4] [5] [6] [7] [8] 第2页、共8页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |