防火墙的出现使得网络资源的安全得以保证,经过多年的发展,如今的防火墙技术也愈发地成熟了,各种类型的防火墙也广泛地应用起来,其中分布式防墙就是其中的一种。
什么是分布式防火墙?
目前学术界并没有为分布式防火墙提供标准的定义,所以这里提供一个得到较大认可的理解。分布式防火墙可以分为两类,一类是广义的分布式防火墙,它包括网络防火墙,主机防火墙,中心管理三个部分。狭义的分布式防火墙是指驻留在网络主机(如服务器或桌面机)并对主机系统提供安全防护的软件产品,驻留主机是这类防火墙的重要特征。
分布式防火墙的产生
因为传统的防火墙设置在网络边界,在内部企业网和外部互联网之间构成一个屏障,进行网络存取控制,所以称为边界防火墙(Perimeter Firewall)。随着计算机安全技术的发展和用户对防火墙功能要求的提高,目前出现一种新型防火墙,那就是"分布式防火墙",英文名为"Distributed Firewalls"。它是在目前传统的边界式防火墙基础上开发的。但目前主要是以软件形式出现的,也有一些国际著名网络设备开发商(如3COM、CISCO等)开发生产了集成分布式防火墙技术的硬件分布式防火墙,做成嵌入式防火墙PCI卡或PCMCIA卡的形式,但负责集中管理的还是一个服务器软件。因为是将分布式防火墙技术集成在硬件上,所以通常称之为"嵌入式防火墙",其实其核心技术就是"分布式防火墙"技术。
分布式防火墙的结构
分布式防火墙负责对网络边界、各子网和网络内部个节点之间的安全防护,根据其所需完成的功能,分布式防火墙的体系结构包含如下部分。
1.网络防火墙。用于内部网御外部网之间,以及内部网各子网之间的防护。在功能上与传统的边界式防火墙类似,但与传统边界防火墙相比,它多了一种用于对内部子网之间的安全防护层,这样整个网络的安全防护体系就显得更加全面,更加可靠。
2.主机防火墙。用于对网络中的服务器和桌面机进行防护,达到了应用层的安全防护,比起网络层更加彻底。这是传统边界式防火墙所不具有的,是对传统边界式防火墙在安全体系方面的一个完善。
3.中心管理系统。这是分布式防火墙管理器软件,负责总体安全策略的策划、管理、分发以及日志的汇总。提高了防火墙的安全防护灵活性,同时具备高可管理性。
分布式防火墙的优点
首先分布式防火墙一改先前的信任内部。怀疑外部的特点,实施了全方位的安全控制;
其次分布式防火墙一改先前的静态防火墙的模式,实施了动态可扩展的结构体系;
再者,分布式防火墙一改先前的结构性瓶颈,实施了内部主机“步步为营”的战略部署;
最后,分布式防火墙一改先前VPN(Virtual Private NetWork,虚拟专用网络)接入模式,实施了简单的分布式接入。
分布式网络的不足
首先分布式防火墙非但要防内也要防外,压力很大且要求的技术以及成本都很高。
其次,分布式网络仅实现了多点接入方式。设置了多防火墙,但其根本的防火墙管理并没有得到很好的解决,都是“单一作战”。并没有实现一个紧密的防火墙带。
分布式防火墙的主要优势
在新的安全体系结构下,分布式防火墙代表新一代防火墙技术的潮流,它可以在网络的任何交界和节点处设置屏障,从而形成了一个多层次、多协议,内外皆防的全方位安全体系。主要优势如下:
(1)增强的系统安全性:增加了针对主机的入侵检测和防护功能,加强了对来自内部攻击防范,可以实施全方位的安全策略。
(2)提高了系统性能:消除了结构性瓶颈问题,提高了系统性能。
(3)系统的扩展性:分布式防火墙随系统扩充提供了安全防护无限扩充的能力。
(4)实施主机策略:对网络中的各节点可以起到更安全的防护。(5)应用更为广泛,支持VPN通信。
分布式防火墙的主要应用
上面介绍了分布式防火墙的优点和优势,那么到底这种防火墙有哪些主要应用呢?因为采用了软件形式(有的采用了软件+硬件形式),所以功能配置更加灵活,具备充分的智能管理能力,总的来说可以体现在以下几个方面:
(1)Internet访问控制
依据工作站名称、设备指纹等属性,使用"Internet访问规则",控制该工作站或工作站组在指定的时间段内是否允许/禁止访问模板或网址列表中所规定的Internet web服务器,某个用户可否基于某工作站访问www服务器,同时当某个工作站/用户达到规定流量后确定是否断网。
(2)应用访问控制
通过对网络通讯从链路层、网络层、传输层、应用层基于源地址、目标地址、端口、协议的逐层包过滤与入侵监测,控制来自局域网/Internet的应用服务请求,如SQL数据库访问、IPX协议访问等。
(3)网络状态监控
实时动态报告当前网络中所有的用户登陆、Internet访问、内网访问、网络入侵事件等信息。
(4)黑客攻击的防御
抵御包括Smurf拒绝服务攻击、ARP欺骗式攻击、Ping攻击、Trojan木马攻击等在内的近百种来自网络内部以及来自Internet的黑客攻击手段。
(5)日志管理
对工作站协议规则日志、用户登陆事件日志、用户Internet访问日志、指纹验证规则日志、入侵检测规则日志的记录与查询分析。
(6)系统工具
包括系统层参数的设定、规则等配置信息的备份与恢复、流量统计、模板设置、工作站管理等。
分布式防火墙是一种实用的防火墙技术,它可以对主机系统提供安全防护,它的各种优势及特点使得其成为一种新的防火墙技术潮流而被广泛应用起来。
更多的学习内容可以登录课课家教育进行查看哦,或者大家可以关注我们的公众号【课课家】或【课课家IT精品课程】。
上一篇:如何获得QoS
¥399.00
¥699.00
¥399.00
¥299.00