防火墙设备有三种类型,分别用于个人计算机、计算机的本地网络或大型企业。后者需要保护Internet上为公众服务的转发服务器、员工计算机和存储敏感数据的后端服务器。有些个人可以选择一种类型,两种类型的组合,或全部三种...
防火墙设备有三种类型,分别用于个人计算机、计算机的本地网络或大型企业。后者需要保护Internet上为公众服务的转发服务器、员工计算机和存储敏感数据的后端服务器。有些个人可以选择一种类型,两种类型的组合,或全部三种类型类型为传入和传出通信建立冗余保护。许多硬件专用服务器都带有易于更新的嵌入式操作系统和防火墙程序。硬件防火墙设备可以是单个计算机网络上的屏蔽路由器,也可以是为多个计算机网络服务的专用防火墙服务器企业计算机,其中一些允许与软件防火墙兼容,或屏蔽路由器以增加冗余。对于软件防火墙设备,有一些解决方案可安装在独立计算机、独立计算机网络上,或大型企业防火墙布局设计。这些都遵循允许通信的基本规则设置,有些允许对哪些端口开放或关闭通信进行单独设置。对于需要虚拟防火墙设备的用户,可以获得与软件防火墙系统中相同的保护;但是,这些虚拟防火墙可以保护个人或企业的虚拟网络使用,而大多数标准软件防火墙无法做到。硬件设备可以是路由器,在个人计算机网络或大型企业防火墙设计中筛选和过滤信息包。此外,对于拥有前端和后端服务器以及员工和远程公司办公网络的大型企业,通常专用服务器充当代理服务器,充当企业整个网络的防火墙哨兵为了保护可能包含机密信用信息或健康记录的后端服务器,防火墙设计将服务器组和代理服务器之间的过滤路由器结合起来。许多专用于硬件的服务器都带有易于更新的嵌入式操作系统和防火墙程序,为网络上的所有计算机提供更新的保护。软件设备提供个人或网络防火墙设备保护,以扫描和防范来自内部和外部的入侵。基于软件的防火墙设备提供了对允许进入或退出的流量类别的规则的个性化设置计算机或网络。另外,软件设备提供审核日志,系统管理员可以监视这些日志,以记录防火墙漏洞并记录是否需要更改规则。还有一些软件应用程序网关和电路级网关为网络提供额外的防火墙保护层。虚拟软件设备可用于保护为虚拟网络的使用提供这种保护。随着越来越多的流量和应用程序使用转移到虚拟网络,存在的风险是,恶意软件和黑客在虚拟云中工作时会利用这些未受保护的系统。虚拟防火墙设备可以拒绝未经授权的访问,加密传入和传出的流量,提供授权使用级别,并防止此类攻击
-
发表于 2020-08-07 20:48
- 阅读 ( 1153 )
- 分类:电脑网络