新聞中心

        EEPW首頁 > 模擬技術 > 設計應用 > 用PowerQUICCTM III MPC8572E設計防火墻/ VPN(07-100)

        用PowerQUICCTM III MPC8572E設計防火墻/ VPN(07-100)

        —— 用PowerQUICCTM III MPC8572E設計防火墻/ VPN
        作者:Freescale公司 時間:2008-04-17 來源:電子產品世界 收藏

          狀態監測防火墻/IPSec VPN安全網關一直是大多數企業最主要的網絡安全設備。防火墻/VPN是外圍設備防御設備,通常部署在企業內部網絡與開放式互聯網連接的地方。防火墻的主要目的是阻止惡意流量進入或離開企業內部網絡,而IPSec VPN的目的則是在開放互聯網的兩個站點之間提供安全通信。
          
          盡管防火墻/VPN安全網關非常重要,但近年來90%的攻擊都是應用程序的漏洞。傳統的狀態監測防火墻在很大程度上基于數據包報頭信息與接入控制列表(ACL)的匹配,這對防御此類攻擊并不是很有效。

        本文引用地址:http://www.104case.com/article/81712.htm

          入侵檢測系統(IDS)可以發現應用層攻擊,因此有些企業部署IDS來監控重要網絡的流量。但僅僅是檢測還不夠,檢測到攻擊后終止這些攻擊同樣重要。目前的趨勢是把IDS演進成一個入侵防御系統(IPS),該系統能檢測下一級并終止檢測到的攻擊,包括應用攻擊。

          在有些情況下,企業網絡中部署特定應用的防病毒、防垃圾郵件和內容過濾設備是為了完善防火墻/VPN。

          這種趨勢的一個不好的結果是網絡安全設備的急劇膨脹,從而提高了成本和管理復雜性,需要購買和操作的設備過多。有些IT經理尋找具有通用威脅管理(UTM)系統或集成服務路由器(ISR)的簡單解決方案,把多種聯網和安全功能(如路由、防火墻、IPSec、IDS/IPS、防病毒、防垃圾郵件和內容過濾)集中到一臺設備上。


        上一頁 1 2 3 4 5 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 定兴县| 抚顺市| 恩施市| 保定市| 宜兰县| 武功县| 枣庄市| 马尔康县| 含山县| 河源市| 栾城县| 荆州市| 稻城县| 安龙县| 桃园县| 海口市| 平原县| 赤水市| 麻城市| 肥西县| 呼和浩特市| 揭东县| 连云港市| 突泉县| 昌吉市| 始兴县| 佳木斯市| 洱源县| 通许县| 玛多县| 齐河县| 苗栗市| 桐乡市| 习水县| 秦皇岛市| 全南县| 弋阳县| 韶山市| 屏山县| 延长县| 买车|