9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦>學習電腦>電腦安全>防火墻知識>

防火墻有哪些不足之處

時間: 林澤1002 分享

  防火墻在安全防護中,起到重要作用,但是我們也應該看到它的不足之處。下面是學習啦小編跟大家分享的是防火墻有哪些不足之處,歡迎大家來閱讀學習。

  防火墻有哪些不足之處

  防火墻的不足之處:

  1、無法檢測加密的WEB流量

  如果你正在部署一個光鍵的門戶網站,希望所有的網絡層和應用層的漏洞都被屏蔽在應用程序之外。這個需求,對于傳統的網絡防火墻而言,是個大問題。

  由于網絡防火墻對于加密的SSL流中的數據是不可見的,防火墻無法迅速截獲SSL數據流并對其解密,因此無法阻止應用程序的攻擊,甚至有些網絡防火墻,根本就不提供數據解密的功能。

  2、普通應用程序加密后,也能輕易躲過防火墻的檢測

  如果你正在部署一個光鍵的門戶網站,希望所有的網絡層和應用層的漏洞都被屏蔽在應用程序之外。這個需求,對于傳統的網絡防火墻而言,是個大問題。

  由于網絡防火墻對于加密的SSL流中的數據是不可見的,防火墻無法迅速截獲SSL數據流并對其解密,因此無法阻止應用程序的攻擊,甚至有些網絡防火墻,根本就不提供數據解密的功能。

  3、對于WEB應用程序,防范能力不足

  網絡防火墻于1990年發明,而商用的Web服務器,則在一年以后才面世。基于狀態檢測的防火墻,其設計原理,是基于網絡層TCP和IP地址,來設置與加強狀態訪問控制列表(ACLs,Access Control Lists)。在這一方面,網絡防火墻表現確實十分出色。

  近年來,實際應用過程中,HTTP是主要的傳輸協議。主流的平臺供應商和大的應用程序供應商,均已轉移到基于Web的體系結構,安全防護的目標,不再只是重要的業務數據。網絡防火墻的防護范圍,發生了變化。

  對于常規的企業局域網的防范,通用的網絡防火墻仍占有很高的市場份額,繼續發揮重要作用,但對于新近出現的上層協議,如XML和SOAP等應用的防范,網絡防火墻就顯得有些力不從心。

  由于體系結構的原因,即使是最先進的網絡防火墻,在防范Web應用程序時,由于無法全面控制網絡、應用程序和數據流,也無法截獲應用層的攻擊。由于對于整體的應用數據流,缺乏完整的、基于會話(Session)級別的監控能力,因此很難預防新的未知的攻擊。

  4、應用防護特性,只適用于簡單情況

  目前的數據中心服務器,時常會發生變動,比如:

  ★ 定期需要部署新的應用程序;

  ★ 經常需要增加或更新軟件模塊;

  ★ QA們經常會發現代碼中的bug,已部署的系統需要定期打補丁。

  在這樣動態復雜的環境中,安全專家們需要采用靈活的、粗粒度的方法,實施有效的防護策略。

  雖然一些先進的網絡防火墻供應商,提出了應用防護的特性,但只適用于簡單的環境中。細看就會發現,對于實際的企業應用來說,這些特征存在著局限性。在多數情況下,彈性概念(proof-of-concept)的特征無法應用于現實生活中的數據中心上。

  比如,有些防火墻供應商,曾經聲稱能夠阻止緩存溢出:當黑客在瀏覽器的URL中輸入太長數據,試圖使后臺服務崩潰或使試圖非法訪問的時候,網絡防火墻能夠檢測并制止這種情況。

  細看就會發現,這些供應商采用對80端口數據流中,針對URL長度進行控制的方法,來實現這個功能的。

  如果使用這個規則,將對所有的應用程序生效。如果一個程序或者是一個簡單的Web網頁,確實需要涉及到很長的URL時,就要屏蔽該規則。

  網絡防火墻的體系結構,決定了網絡防火墻是針對網絡端口和網絡層進行操作的,因此很難對應用層進行防護,除非是一些很簡單的應用程序。

  5、無法擴展深度檢測功能

  基于狀態檢測的網絡防火墻,如果希望只擴展深度檢測(deep inspection)功能,而沒有相應增加網絡性能,這是不行的。

  真正的針對所有網絡和應用程序流量的深度檢測功能,需要空前的處理能力,來完成大量的計算任務,包括以下幾個方面:

  ★ SSL加密/解密功能;

  ★ 完全的雙向有效負載檢測;

  ★ 確保所有合法流量的正常化;

  ★ 廣泛的協議性能;

  這些任務,在基于標準PC硬件上,是無法高效運行的,雖然一些網絡防火墻供應商采用的是基于ASIC的平臺,但進一步研究,就能發現:舊的基于網絡的ASIC平臺對于新的深度檢測功能是無法支持的。

防火墻有哪些不足之處相關文章:

1.防火墻的不足之處

2.防火墻的缺點有哪些

3.防火墻的局限性是什么

4.防火墻有哪些缺陷

5.包過濾防火墻的缺點有什么

6.防火墻到底有沒有用呢

7.好用的防火墻有哪些

2819645 主站蜘蛛池模板: 宅男噜噜噜66在线观看| 国产二区三区不卡免费| 中文字幕国产精品日韩| 亚洲精品国产一二三区| 国产 另类 在线 欧美日韩| 线观看的国产成人av天堂| 国产精品亚洲二区在线播放| 日日猛噜噜狠狠扒开双腿小说| 国产呦交精品免费视频| 国产午夜福利一区二区三区| 亚洲人成色99999在线观看 | 人妻中出无码中字在线| 日韩国产中文字幕精品| 国产啪视频免费观看视频 | 国产午夜精品福利免费看| 奇米四色7777中文字幕| 精品国际久久久久999波多野| 国产午夜在线观看视频| 亚洲成av人片天堂网无码| 视频一区视频二区在线视频| 中文字幕日韩有码第一页| 亚洲欧美人成网站在线观看看| 国产在线拍偷自揄观看视频网站 | 人成午夜大片免费视频77777| 成人国产精品一区二区不卡| av中文字幕在线二区| 欧美大屁股喷潮水xxxx| 国产精品人成视频免费国产| 日韩一区二区大尺度在线| 日韩区二区三区中文字幕| 亚洲av日韩在线资源| 天天做日日做天天添天天欢公交车| 日韩有码中文字幕国产| 少妇人妻真实偷人精品| 国产av一区二区三区精品| 人成午夜免费视频无码| 国内精品久久久久影院日本| 日韩精品av一区二区三区| 正在播放国产对白孕妇作爱| 四虎国产精品永久免费网址| 精品人妻二区中文字幕|