|
公司基本資料信息
|
華為防火墻Inbound和Outbound
防火墻基于區(qū)域之間處理流量,即使由防火墻本身發(fā)起的流量也屬于local區(qū)域和其他區(qū)域之間的流量傳遞。當(dāng)數(shù)據(jù)流在安全區(qū)域之間流動(dòng)時(shí),才會(huì)激發(fā)華為防火墻進(jìn)行安全策略的檢查,華為的防火墻的安全策略通常都是基于域間的,不同的區(qū)域之間可以設(shè)置不同的安全策略。域間的數(shù)據(jù)流分兩個(gè)方向:
入方向(Inbound):數(shù)據(jù)由低級(jí)別的安全區(qū)域向gao級(jí)別的安全區(qū)域傳輸?shù)姆较颉?/p>
出方向(Outbound):數(shù)據(jù)由gao級(jí)別的安全區(qū)域向低級(jí)別的安全區(qū)域傳輸?shù)姆较颉?/p>
華為防火墻的網(wǎng)絡(luò)安全
監(jiān)控網(wǎng)絡(luò)存取和訪問
如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生嫌疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測(cè)和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。
防止內(nèi)部信息的外泄
通過利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊(cè)名、真名,登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易讓攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng),這個(gè)系統(tǒng)是否在攻擊時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。
華為防火墻的數(shù)據(jù)庫(kù)安全
實(shí)現(xiàn)數(shù)據(jù)庫(kù)安全的實(shí)時(shí)防護(hù)
除了安全作用,華為防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系虛擬專屬網(wǎng)。
防火墻的英文名為“FireWall”,它是一種重要的網(wǎng)絡(luò)防護(hù)設(shè)備。從專門角度講,防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò)間,實(shí)施網(wǎng)絡(luò)之間訪問控制的一組組件集合。
在網(wǎng)絡(luò)中,所謂“防火墻”,是指一種將內(nèi)部網(wǎng)和公眾訪問網(wǎng)(如Internet)分開的方法,它實(shí)際上是一種隔離技術(shù)。