IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

硬件防火墙

很多ADSL Modem都集成了防火墙功能,能够保护用户系统不受拒绝服务(DoS)攻击和来自局域网内的一些恶意攻击。并可设定对攻击进行监控,一旦发现问题时也能以E-mail的形式通知用户。如果你所在的局域网是通过ADSL Modem共享上网的,开启它的防火墙是一个不错的选择,虽说它的功能没有专业防火墙强大,但这毕竟是一顿“免费的午餐”。

08日更新
标签: 硬件防火墙
简单配置ADSL Modem防火墙

VPN技术是指在公共的网络平台上传输用户私有的数据,实现方式是在公网如Internet上搭建隧道,从而使得在不安全的互联网上传输私有数据得到保证。这种技术的效果类似于传统的租用专线联网方式,但其费用远比采用专线方式联网要便宜。

08日更新
标签: 硬件防火墙
3Com防火墙实现VPN功能(1)

点到点隧道协议-PPTPPPTP协议在一个已存在的IP连接上封装PPP会话,只要网络层是连通的,就可以运行PPTP协议。PPTP协议将控制包与数据包分开,控制包采用TCP控制,用于严格的状态查询以及信令信息;数据包部分先封装在PPP协议中,然后封装到GRE V2协议中GRE是通用路由封装协议,用于在标准IP包中封装任何形式的数据包,因此PPTP可以支持所有的协议,包括IP,IPX,NetBEUI等等。除了搭建隧道,PPTP本身没有定义加密机制,但它继承了PPP的认证和加密机制,包括认证机制PAP/CHAP/MS-CHAP以及加密机制MPPE。

08日更新
标签: 硬件防火墙
3Com防火墙实现VPN功能(2)

IPsec协议(AH或ESP)保护整个IP包或IP包中的上层协议。IPsec有两种工作方式:传输方式保护上层协议如TCP;隧道方式保护整个IP包。在传输方式下,IPsec包头加在IP包头和上层协议包头之间;而在隧道方式下,整个IP包都封装在一个新的IP包中,并在新的IP包头和原来的IP包头之间插入IPsec头。两种IPsec协议AH 和ESP都可以工作在传输方式下或隧道方式下。

08日更新
标签: 硬件防火墙
3Com防火墙实现VPN功能(3)

防火墙是一种功能,它使得内部网络和外部网络或Internet互相隔离,以此来保护内部网络或主机。简单的防火墙可以由Router,3 Layer Switch的ACL(access control list)来充当,也可以用一台主机,甚至是一个子网来实现。复杂的可以购买专门的硬件防火墙或软件防火墙来实现。

08日更新
标签: 硬件防火墙
防火墙防护与渗透技术总体介绍(1)

这是防火墙最基本的构件。它可以由厂家专门生产的路由器实现,也可以用主机来实现。屏蔽路由器作为内外连接的唯一通道,要求所有的报文都必须在此通过检查。路由器上可以装基于IP层的报文过滤软件,实现报文过滤功能。许多路由器本身带有报文过滤配置选项,但一般比较简单。

08日更新
标签: 硬件防火墙
防火墙防护与渗透技术总体介绍(2)

目前所有IT的投资都是用来产生信息、存储信息及有效传播信息,电子邮件已经成为商业社会信息传播的主要手段之一,据预测电子邮件将在未来五年成为增长最快的互联网应用,而企业资源正在不断被病毒、垃圾邮件及各类攻击所侵犯,使得邮件系统无法成为企业真正的信息中枢, 破坏各类企业资源,对企业进一步发展造成了极大损失。

08日更新
标签: 硬件防火墙
国内外企业级反垃圾邮件防火墙选购指南

据国外媒体报道,上周五网络厂商思科对其企业客户发出安全告警称,最近发现了几个安全漏洞并已经推出了相应补丁。

08日更新
思科:ACS产品有安全漏洞 请尽快升级

对于企业网络中的安全人员来说,并非部署上防火墙就万事大吉,还需要定期的来测试你的防火墙是否还足够安全,然而防火墙测试并不是一件容易的事情,尤其在具有多个处理设备处理多个接口的环境中更是麻烦。本文介绍几个工具来帮助完成测试工作,比如规则分析工具、漏洞扫描等。

网管实用手册之五维测试防火墙

随着Internet应用的日益普及,众多企业都将自己的企业内部网络接入Internet。由于Internet是一个开放的网络,因而网络安全问题引起了人们的注意。

07日更新
标签: 硬件防火墙
Cisco PIX防火墙解决方案

DDOS攻击近年来已经成为IDC服务商的梦魇,而抗DDOS硬件防火墙是目前较好的解决方式,然而,一直以来,抗DDOS硬件防火墙的价格一直不菲,几乎所有产品的价格都在10W上下,对于正在起步和发展阶段的中小型IDC来说是一笔不小的负担。安易信息技术有限公司最新推出的ES1200和ES2400抗DDOS防火墙,则大大降低了购买的门槛。

07日更新
标签: 硬件防火墙
震撼:安易ES系列超值抗DDOS硬件防火墙

介绍完国外专业的垃圾邮件防火墙,现在支持国货,介绍两种国产概念比较深的垃圾邮件防火墙。

07日更新
标签: 硬件防火墙
反垃圾邮件硬件防火墙介绍指南

这篇应用文章提示了我们如何用超常的办法来评估防火墙,此测试方法可以精确的描述出防火墙在一定负载的情况下可用性。这些测试中的重要发现可以帮助我们发现防火墙是否符合安全型和可用性:

07日更新
标签: 硬件防火墙
Spirent防火墙测试方法

目前行业用户在选择安全产品时,首选的就是防火墙。然而面对市场上上千种防火墙产品,一般企业用户对应该如何选择产品都会比较头疼。其实选择防火墙关键是要把握住四点,即品牌、性能、价格和服务。

07日更新
标签: 硬件防火墙
用户在防火墙选购过程中几点注意事项

防火墙通常位于一个网络的网关服务器的位置,它可以保护一个企业的私有网络资源免受外部网络的影响。防火墙在IT安全中扮演着一个中心的角色,它面向外部世界对企业网络起着重要的保护作用。

07日更新
标签: 硬件防火墙
安全专家浅谈防火墙分类及其应用

美讯智安全信息网关能够在病毒程序、垃圾邮件和不良信息进入企业内部邮件系统之前,便对其进行遏制、阻截。有效阻止商业机密的泄漏,避免网络带宽的损耗,节省邮件系统存储空间;大大地提高邮件系统的稳定性和工作效率,保护企业的商机和声誉。

07日更新
标签: 硬件防火墙
企业级反垃圾邮件网关采购指南

网络网专电 防火墙面临OC-48乃至OC-192线速转发的挑战,以及数据流深层次语义理解的挑战。因此,超高性能硬件防火墙受到人们的普遍重视。联想网御Super V-II采用多颗网络处理器协同工作的体系结构,可以将防火墙的处理性能提高到10Gbps以上。

07日更新
标签: 硬件防火墙
多NP万兆防火墙的技术含量

传统意义上的防火墙技术分为三大类,“包过滤”(Packet Filtering)、“应用代理”(ApplicationProxy)和“状态监视”(StatefulInspection),无论一个防火墙的实现过程多么复杂,归根结底都是在这三种技术的基础上进行功能扩展的。

07日更新
标签: 硬件防火墙
解读防火墙

机房采用Redundant Juniper Core Switches E320和CISCO 12000做为核心路由,拥有5G光纤接入,现四川华西资讯网络科技有限公司独立享用2G带宽,每当网络使用率达到60% 将扩容一次。该机房全面采用目前国内顶级安全公司绿盟科技生产的黑洞千兆硬件防火墙1600增强型,能够对SYN Flood、UDP Flood、ICMP Flood、HTTP GET Flood和(M)Stream Flood等各类DoS攻击进行防护,最近得到消息,该机房已经完成了防火墙集群系统的升级,防御效果更为出色。

07日更新
标签: 硬件防火墙
DDOS防火墙在企业机房的应用介绍

具备包过滤的就是防火墙?对,没错!根据对防火墙的定义,凡是能有效阻止网络非法连接的方式,都算防火墙。早期的防火墙一般就是利用设置的条件,监测通过的包的特征来决定放行或者阻止的,包过滤是很重要的一种特性。虽然防火墙技术发展到现在有了很多新的理念提出,但是包过滤依然是非常重要的一环,如同四层交换机首要的仍是要具备包的快速转发这样一个交换机的基本功能一样。通过包过滤,防火墙可以实现阻挡攻击,禁止外部/内部访问某些站点,限制每个ip的流量和连接数。

07日更新
标签: 硬件防火墙
网络安全中防火墙和IDS的作用
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐