相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 从防火墙结构谈防火墙管理
  • 防火墙选型需要注意的几个问题
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防火墙技术发展思路初探5

    来越多客户青睐的重要原因。
      
       当然,接口、联动、管理需要灵活的开放性和可扩展性。如果配合不当,出现红鞋与绿裤的组合,那呈现给用户的恐怕就不仅是俗气了。
      
       “胖、瘦”相辅相成
      
       从本质上讲,“胖、瘦”防火墙没有好坏之分,只有需求上的差别。低端的防火墙是一个集成的产品,它可以具有简单的安全防护功能,还可以具有一定的IDS功能,但一般不会集成防病毒功能。而中高端的防火墙更加专业化,安全和访问控制并重,主要对经过防火墙的数据包进行审核,安全会更加深化,对协议的研究更加深入,同时会支持多种通用的路由协议,对网络拓扑更加适应,VPN会集成到防火墙内,作为建立广域网安全隧道的一种手段,但防火墙不会集成IDS和防病毒,这些还是由专门的设备负责完成。
      
       而用户又如何看待呢?他们关注只有两个方面:一是他们需要防火墙,二是他们需要其它的安全,但许多大的行业用户一旦进行网络安全设计,一般会进行较系统的规划,他们可能会将IDS、防火墙、防病毒等分开考虑、统一规划(也许他们的资金更充裕)。这个现象类比到“胖”、“瘦”防火墙来说,相当于这两种墙都有着自己的市场。随着技术的发展,“胖、瘦”防火墙将出现部分融合转化的趋势,而这种融合正是推动安全保障体

    页码:[1] [2] [3] [4] [5] [6] [7] [8]5页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved