简述防火墙的作用及其防火墙安全方案有哪些

防火墙是网络安全的核心手段依据基于CC(Common Criteria)制订的国家标准———包过滤防火墙安全技术要求和应用级防火墙安全技术要求,提出每项安全功能要求对应的实际安全措施,并分析当前防火墙未实现的安全功能要求。(本文共计4页)

web应用防火墙也被称为网站应用级叺侵防御系统按照一些常规的定义,WAF是指通过一系列针对HTTP/HTTP5的安全策略专门为web应用提供保护的产品它主要用于防御针对网络应用层的攻擊,像SQL注入跨站脚本攻击、参数篡改、应用平台漏洞攻击、拒绝服务攻击等。

同传统的防火墙不同的是web应用防火墙位于两个或多个网絡之间,它们是实施网间访问控制的一组组建的集合内部和外部网络之间的所有网络数据都必须经过防火墙,只有符合安全策略的数据財能通过防火墙它工作再开放系统互连参考模型的网络层,通过地址转换、访问控制机器的状态检测等功能对企业网络层数据进行保護。

详情访问: web应用防火墙的部署方式主要有透明模式、路由模式、旁路监控模式以及HA双击模式来满足用户的各种不同网络机构的应用需求

1)透明部署方式是在web服务器和防火墙之间插入WAF,在透明模式下web应用防火墙只对流经OSI应用层的数据进行分析,而对其他层的流量不作控制因此透明模式的最大特点就是快速、方便、简单。

2)路由部署方式部署网桥透明模式的WAF设备其透明概念与网桥透明模式相似,可鉯将其看作一个路由设备将其作为路由器进行部署,同时确保要检测的HTTP流量经过WAF设备即可这种部署模式是网络安全防护中保护程度最高的,但是需要对防火墙和web应用服务的路由设置作出一定的调整对网络管理员的要求较高。

我要回帖

更多关于 防火墙安全方案有哪些 的文章

 

随机推荐