0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

傳統(tǒng)防火墻與下一代防火墻的區(qū)別在哪呢?

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2023-09-02 16:00 ? 次閱讀

路由器與交換機(jī)的本質(zhì)是轉(zhuǎn)發(fā),防火墻的本質(zhì)是控制和防護(hù)。

防火墻的工作原理是通過(guò)設(shè)置安全策略,來(lái)進(jìn)行安全防護(hù)。

定義——防火墻是部署在網(wǎng)絡(luò)出口處/服務(wù)器區(qū)(數(shù)據(jù)中心)/廣域網(wǎng)接入,用于防止外界黑客攻擊/保護(hù)內(nèi)部網(wǎng)絡(luò)安全性的安全硬件。

一、傳統(tǒng)防火墻:------工作于 應(yīng)用層以下

傳統(tǒng)防火墻的類(lèi)型

1.包過(guò)濾(包過(guò)濾防火墻)

工作層次——3/4層(七層模型)

工作原理——手工,類(lèi)似ACL控制數(shù)據(jù)包,五元組,實(shí)現(xiàn)單向訪(fǎng)問(wèn)

優(yōu)點(diǎn)——①僅處理3/4層,簡(jiǎn)單快捷。

缺點(diǎn)——①ACL多且復(fù)雜,手工配置,不能隨需求自動(dòng)修改;

②不能識(shí)別通信狀態(tài)進(jìn)行控制;

③不能防范應(yīng)用層攻擊;

④是默認(rèn)策略,沒(méi)有明顯允許就是禁止。

7b72ffe0-4966-11ee-97a6-92fbcf53809c.png

2.狀態(tài)檢測(cè)技術(shù)(狀態(tài)防火墻

工作層次——3/4/5層

工作原理——維持會(huì)話(huà)表通信狀態(tài)。會(huì)話(huà)表包括五個(gè)元素(源目的IP,源目的端口,協(xié)議號(hào))

優(yōu)點(diǎn)——①可以識(shí)別會(huì)話(huà)狀態(tài)控制通信;

②能動(dòng)態(tài)生成放通回程報(bào)文的策略。

缺點(diǎn)——不能防范應(yīng)用層攻擊、應(yīng)用data不能檢測(cè)、對(duì)FTP等多連接應(yīng)用兼容性差。

7b97e10c-4966-11ee-97a6-92fbcf53809c.png

3.應(yīng)用代理技術(shù)ALG(應(yīng)用代理防火墻)

工作層次——3/4/5/7層

工作原理——應(yīng)用數(shù)據(jù)data檢查:動(dòng)態(tài)協(xié)商的端口、URL、 ftp操作指令、http請(qǐng) 求方法等,允許動(dòng)態(tài)通道(端口都是隨機(jī)動(dòng)態(tài)協(xié)商的,如FTP )的數(shù)據(jù)進(jìn)入防火墻。

優(yōu)點(diǎn)——可以檢測(cè)應(yīng)用層數(shù)據(jù),防范簡(jiǎn)單的應(yīng)用層攻擊;

缺點(diǎn)——軟件處理,消耗資源。

7bb5b326-4966-11ee-97a6-92fbcf53809c.png

傳統(tǒng)防火墻的工作模式

透明/網(wǎng)橋模式——防火墻相當(dāng)于二層交換機(jī),無(wú)需配置IP地址;

路由模式——防火墻具有三層功能,需要配置IP地址,可以做NAT;

混合模式——根據(jù)需求,可以同時(shí)以透明模式和路由模式工作。

二、下一代防火墻-------工作于L2-7層

下一代防火墻的功能

包括傳統(tǒng)防火墻的基本防護(hù)功能(包過(guò)濾、狀態(tài)檢測(cè)、應(yīng)用代理)

增強(qiáng)應(yīng)用識(shí)別與控制(深度內(nèi)容識(shí)別,即DPI技術(shù)):將數(shù)據(jù)中的應(yīng)用層特征與本地的應(yīng)用特征庫(kù)進(jìn)行匹配(應(yīng)用特征庫(kù)會(huì)定期更新)

web攻擊防護(hù):將數(shù)據(jù)中的URL地址與本地的URL庫(kù)進(jìn)行匹配(URL庫(kù)會(huì)定期更新)

信息泄露防護(hù)

惡意代碼防護(hù):將數(shù)據(jù)的特征與本地的病毒庫(kù)進(jìn)行匹配(病毒庫(kù)會(huì)定期更新)

入侵防御:將數(shù)據(jù)流的特征與本地的IPS入侵檢測(cè)庫(kù)進(jìn)行匹配(IPS入侵檢測(cè)庫(kù)會(huì)定期更新)

下一代防火墻的工作模式:

透明/網(wǎng)橋模式

路由模式

混合模式

旁路模式——通過(guò)數(shù)據(jù)鏡像,僅對(duì)流量進(jìn)行統(tǒng)計(jì)、掃描或者記錄,并不對(duì)流量進(jìn)行轉(zhuǎn)發(fā)。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    15879

    瀏覽量

    175338
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    35516
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    20

    文章

    2571

    瀏覽量

    98230
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3640

    瀏覽量

    112795
  • ACL
    ACL
    +關(guān)注

    關(guān)注

    0

    文章

    61

    瀏覽量

    11937

原文標(biāo)題:傳統(tǒng)防火墻與下一代防火墻的區(qū)別

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    發(fā)現(xiàn) STM32 防火墻的安全配置

    時(shí)使用了不同的配置,演示了防火墻外設(shè)的靈活性與不同的安全性,具有很好的學(xué)習(xí)用途,但是在實(shí)際應(yīng)用中,為最大化安全考慮,我們究竟應(yīng)該去應(yīng)用哪種配置?- 配置: 僅配置保護(hù)SRAM1中
    發(fā)表于 07-27 11:04

    高防獨(dú)立主機(jī)租用/托管的注意事項(xiàng):防火墻的基本特征

    Gartner提出下一代防火墻概念以來(lái),信息安全行業(yè)越來(lái)越認(rèn)識(shí)到應(yīng)用層攻擊成為當(dāng)下取代傳統(tǒng)攻擊,最大程度危害用戶(hù)的信息安全,而傳統(tǒng)防火墻由于
    發(fā)表于 12-03 16:06

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過(guò)濾型防火墻代理服務(wù)型防火墻 防火墻的配置分布式防火墻
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻原理

    課程說(shuō)明   2 課程介紹 . . 3 課程目標(biāo) . . 3 相關(guān)資料 . . 3 第節(jié) 防火墻工作原理  2 1.1 什么是防火墻  . . 2 1.2
    發(fā)表于 06-24 18:13 ?71次下載

    防火墻防火墻的滲透技術(shù)

    防火墻防火墻的滲透技術(shù) 傳統(tǒng)防火墻工作原理及優(yōu)缺點(diǎn): 1.(傳統(tǒng)的)包過(guò)濾防火墻的工作
    發(fā)表于 08-01 10:26 ?1022次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對(duì)防火墻具有管理權(quán)限的管理員行為和防火墻運(yùn)行狀態(tài)的管理,管理員的行為主要包括:通過(guò)防火墻
    發(fā)表于 01-08 10:39 ?1316次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前種最重要的網(wǎng)絡(luò)防護(hù)設(shè)備。從專(zhuān)業(yè)角度講,防火墻是位于兩個(gè)(或
    發(fā)表于 01-08 10:53 ?1146次閱讀

    防火墻的分類(lèi)

    防火墻的分類(lèi) 如果從防火墻的軟、硬件形式來(lái)分的話(huà),防火墻可以分為軟件防火墻和硬件防火墻以及芯片級(jí)
    發(fā)表于 01-08 11:01 ?6805次閱讀

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻 在配置PIX防火墻之前,先來(lái)介紹防火墻的物理特性。防火墻通常具有至少3個(gè)接口,但許多早期的
    發(fā)表于 01-13 13:26 ?565次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級(jí)入門(mén):究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?766次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術(shù)簡(jiǎn)介 ——Internet的發(fā)展給政府結(jié)構(gòu)、企事業(yè)單位帶來(lái)了革命性的改
    發(fā)表于 04-03 16:17 ?8318次閱讀

    什么是數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)防火墻作用是什么

    由于數(shù)據(jù)庫(kù)防火墻這個(gè)詞通俗易懂,和防火墻、Web防火墻、下一代防火墻等主流安全產(chǎn)品脈相承,很多
    發(fā)表于 07-04 14:50 ?1.2w次閱讀

    RG-WALL 1600下一代防火墻曝光內(nèi)部結(jié)構(gòu)

    不止小米8探索版敢于曝光內(nèi)部結(jié)構(gòu),還有RG-WALL 1600下一代防火墻 5月31日,小米8透明探索版發(fā)布。透明的后殼讓內(nèi)部構(gòu)造覽無(wú)余。 同樣敢以“真面目”示人的還有RG-WALL 1600
    的頭像 發(fā)表于 07-07 09:18 ?5126次閱讀

    什么是防火墻?防火墻如何工作?

    ,防火墻將阻止流量或?qū)⑵湓试S通過(guò)。 網(wǎng)絡(luò)的安全門(mén) 防火墻種網(wǎng)閘,可以根據(jù)已配置的策略和規(guī)則集控制進(jìn)入和離開(kāi)網(wǎng)絡(luò)的所有流量。 本質(zhì)上,它是您的網(wǎng)絡(luò)和萬(wàn)維網(wǎng)之間的緩沖區(qū),就像帶射頻識(shí)別( RFID )的安全門(mén)是您的辦公樓
    的頭像 發(fā)表于 09-30 14:35 ?5196次閱讀

    恒訊科技分析:什么是防火墻下一代防火墻(NGFW)?

    在本文中,小編將詳細(xì)給大家分析下什么是防火墻下一代防火墻(NGFW)? 、什么是防火墻?
    的頭像 發(fā)表于 06-13 17:38 ?1184次閱讀