分布式防火墙是一种软件系统,用于保护联网的计算机免受未经授权的访问和潜在的恶意软件安装。这有点类似于传统防火墙或外围防火墙,但不是为网络中的访问和信任建立地形图,它为各个系统提供保护。分布式防火墙基本上是通...
分布式防火墙是一种软件系统,用于保护联网的计算机免受未经授权的访问和潜在的恶意软件安装。这有点类似于传统防火墙或外围防火墙,但不是为网络中的访问和信任建立地形图,它为各个系统提供保护。分布式防火墙基本上是通过软件“分布”到网络上的每台计算机,然后与中央控制系统进行通信。然后,对用户或不同网络端口的访问的批准将根据个人情况发给每台计算机和用户,而不是整个网络。分布式防火墙保护联网的计算机免受未经授权的访问和潜在的恶意软件安装。分布式防火墙背后的基本思想是让系统在网络上的每个客户端或计算机上都有保护。传统的防火墙系统,有时称为外围防火墙,功能是在路由器或调制解调器级别为整个网络提供保护。例如,如果一个网络上有五台计算机,它们都连接到一个路由器,为它们提供Internet访问,那么路由器很可能具有该网络的主防火墙。路由器“墙”内的所有内容,即计算机被认为是安全和可信的。那些在这堵“墙”之外的计算机或系统被认为是不安全的,并且不具有内在的可信任性。这被称为地形,因为它创造了一个“内部”和“外部”这两个安全和不安全的区域。与此相反,分布式防火墙在单个层次上运行,而不需要为网络建立任何拓扑结构。每台计算机上都有一个软件,它在整个网络中“分布”,而不是孤立在一个系统上然后,在一个终端(通常是用于系统管理的终端)上建立此分布式防火墙的中央控制器。然后访问控制和端口连接的权限通过每台计算机,它从控制系统拉取一个请求。分布式防火墙使用一个“策略”系统来标识系统可以连接到的用户和端口。这些策略在管理员计算机上维护,并发送到其他系统,以指示网络上哪些文件或端口是安全的或可信任的。这就为网络上的每台计算机提供了针对攻击的单独安全性,即使是来自网络内部和外围防火墙的防火墙。网络通常应同时使用外围防火墙和分布式防火墙,以确保最佳安全性。外围防火墙允许对系统进行更广泛的控制,并抵御各种潜在攻击。但是,使用分布式防火墙,提供额外的安全性,并允许保护免受更精确和有针对性的攻击
-
发表于 2020-08-07 09:37
- 阅读 ( 913 )
- 分类:电脑网络