全站资讯检索:
主 页 Home
业 内 动 态
安 全 资 讯
病 毒 防 治
系 统 安 全
病 毒 预 警
黑 客 木 马
手 机 病 毒
软 件 下 载
请 您 留 言
您现在的位置:
猫头鹰病毒资讯网
>>
系统安全
>>
系统安全
>> 文章正文
新技术让防火墙成为网络防御的主要力量
作者:佚名 文章来源:网络收集 点击数: 更新时间:2007-9-28
金山联盟百度 打造中国互联网
国内知名的信息网络安全厂商金山联手全球最大的中文搜索引擎百度共同推出一款基于WEB的零客户端(网页方式)的安全解决方案——“百度……
金山联盟百度 打造中国互联网第一免费杀毒平台
Nod32获得Avc本年度最佳反病毒产品殊荣
常见手机病毒分析
PPLive携手ESET NOD32发布免费版杀毒防毒软件
卡巴斯基7.0简体中文版上市
出处:赛迪网
在IT行业中,很多时候那些被进一步提升到网络堆栈的防御被认为是最好的防御。至少,这是一些销售商和分析专家们对下一代网络防火墙的预测。
“防火墙是
网络安全
基础设施的一部分,负责监控进出网络的每一个框架。它是对这些网络应用提供可视性和可控性的完美的地方。”Dave Stevens——位于加利福尼亚卡里夫的Palo Alto Networks公司CEO说。
Gartner的分析师Greg Young说:“供应商越来越多地转向整合IPS(入侵预防系统)和防火墙,但目前真正综合的,功能完整的产品还是供应不求。”他以其所在公司的研究成果为例,表明威胁已经变得更加复杂,而且正逐渐转向网络堆栈的更高层。这迫使防火墙超越仅提供状态协议分析的阶段,进而具备日益丰富的管理和配置工具。
Forrester Research的分析员Robert Whiteley先生也认为,在未来,防火墙将更加紧密地集成所有的
网络安全
功能。他说:“我们已经看到了融合防火墙、VPN、IPS、反恶意程序和内容过滤的UTM产品——我认为,思科(Cisco)公司的ASA和Juniper公司的SSG就是不错的例子。不过,这些都不是真正的一体化”。
当网络应用攻击防火墙时,及时地扫描相关的网络应用的能力将至关重要,Whiteley继续说:“一旦认为传统的防火墙可以将网络保护周全,那么这个机构的安全体系就会出现漏洞。我们看到诸如Web 2.0、Web服务、SOA以及软件与服务等这些趋势正在极大地改变公司的应用架构。这也意味着,更具有关键使命的数据流正使用着标准的网络端口。XML、Java、Flash及其他许多新的网络协议将使用新的、创新性的应用类型,但这也带来了数目不详的弱点。公司将不得不将注意力转移到应用层的保护,以阻止演变得日益复杂和具有针对性的程序开发带来的对
网络安全
的威胁。这对新一代的防火墙技术是至关重要地,因为它可以提供更好的可见性,以便更好地处理当今的威胁。”
但是,只有在不牺牲防火墙的反应时间和吞吐量的条件下,把所有这些技术集成到防火墙中才有可能获得市场上的成功,分析专家说。为此,Check Point Software Technologies公司一直专注于防火墙性能的表现。“我们正在调整我们的开放性能表现架构,使得性能不单单反映防火墙的运行速度,而且要能够衡量当防火墙开启了网络入侵防护功能以及其他安全保护措施并实时保护网络时的运行速度。”该公司的产品营销经理Bill Jensen说。
今天的企业用户安装一些为了逃避遗产网络防火墙侦查而设计出的个人或商用的应用程序。于是就要有一种新的方案来满足现代企业公司的需要,此方案要能够利用网络防火墙的应用程序控制,IP信誉(IP reputation)技术和网关反病毒过滤等特性,Palo Alto Networks公司官方人员说。
“现代应用程序,正开始采用一种通信模式,通过由一个端口到另一个端口的跳跃或隧道加密链接或仅伪装成80端口等方式相当有效地绕过现有的安全基础设施。结果,企业已大幅度的失去对这些连接的控制,而且在某些商业活动中产生了信息泄漏等问题。为了帮助企业解决这一局面,Palo Alto Networks公司已在其最近发布了防火墙装置PA-4000 Series。因为加入了申请分类技术,所以可识别穿越端口的应用信息流。
如果有必要识别应用,我们还可以打开SSL链接。此外,PA-4000装置进行深度包检测,应用过滤器并执行基于应用的对策。例如,一个组织可能选择允许基于Web的邮件,但又扫描传送文件是否含有病毒”Stemvens说。
思科(Cisco)与Ironport的合并已经完成,思科官员表示,他们会考虑将Ironport的IP信誉技术植入防火墙。武装上了Ironport的SenderBase网站的信誉数据,思科公司的防火墙将可以知道它所连接的服务器的信誉。“这样的防火墙将在2008年上半年首次发布。它将允许你为这些连接提供可见性。这样你可以看到你的网络中有多少客户在连接那些被称为botnet控制节点的服务器。用户将能够阻止、扼杀或拒绝那些可疑的连接。”位于加利福尼亚州的San Jose的Cisco's IronPort事业部的副营销主管Tom Gillis如是说。
阻止连接是信誉技术最明显一个用处,Gillis说。但他也说,他预见到此技术将被用于传送攻击防火墙的信息。举例来说,如果内容是来自一个被认为是“流氓”的服务器,信息流则可以被阻隔;如果服务器看作是无可指摘的,那么信息流会被发送绕过垃圾邮件扫描引擎。来自服务器的不能确定好坏的信息量,可以被传送经过几个不同的基于签名的扫描引擎。
“通过适当的基于连接服务器信誉的扫描检测,未来的防火墙将会有能力传输信息流。”Gillis说,“防火墙是有效的信息警察”。
文章录入:菜猫 责任编辑:菜猫
上一篇文章:
关注暑期病毒特点 让学生在家安全上网
下一篇文章:
安全使用即时通工具及聊天室软件的方法
热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
电脑中病毒后的几种应急…
简单几步远离机器狗病毒…
悍卫自己 拒绝不速之客…
让你轻松查到黑客老巢(…
让你的Windows系统更加安…
Excel曝安全漏洞 正被木…
360安装离线升级包的使用…
360获3.6亿元风投注资 誓
系统无法打开.exe可执行…
CBBCBB1030.dll,HACHAC1…
开机弹16位程序运行错误…
流氓软件病毒化 锁定浏览…
打造100%绝对安全的个人…
又造“中国黑客威胁论”…
火狐3能封锁黑客网站 比…
相关文章
征途木马(Trojan.PSW.ZhengTu)详细介绍
拔营起寨 针对插入式木马的清除方法
菜鸟安全知识:认识局域网病毒七大特点
近期危险病毒卤猪活动频繁
2007年上半年十大网游盗号木马黑榜揭晓
随时保障系统安全五步搞定补丁管理部署
新蠕虫病毒狂吃系统资源让电脑速度变慢
微软杀毒软件Forefront不被企业用户看好
驱逐威胁 六把利剑向僵尸网络头上砍去
杀毒软件中主动防御新技术全面介绍
专家谈反击AV终结者病毒的“麻雀战法”
2007十大Web安全漏洞跨站脚本攻击居首位
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::
发表评论
::
姓 名:
*
(必填项)
E-mail:
QQ:
评 分:
1分
2分
3分
4分
5分
评论内容:
严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
评论人需对自己在使用评论过程中的行为承担法律责任。
本站管理员有权保留或删除评论内容。
游客发表评论须经管理员审核后才能发表。
评论内容只代表个人观点,与本网站立场无关。
设为首页
|
收藏本站
|
关于我们
|
联系我们
|
刊登广告
|
版权声明
|
友情链接
|
网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请
来信告知
,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.