想要更好的保护网络安全,除了防火墙技术,还需要什么?

9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维!

防火墙技术的发展离不开社会需求的变化。目前,防火墙也有一些根本无法解决的缺陷和不足。

想要更好的保护网络安全,除了防火墙技术,还需要什么?

1. 防火墙限制了许多有用的网络服务。

随着远程办公的增长,要求防火墙既能抵抗外部攻击,又能允许合法的远程访问,做到更细粒度的访问控制。但是,为了提高被保护网络的安全性,防火墙限制或关闭了很多有用但存在安全缺陷的网络服务。

2. 防火墙无法防护内部网络用户的攻击。

由于黑客攻击的工具在Internet上随手可及,使内部网络的潜在威胁大大增加,这种威胁既可以是外网的人员,也可以是内网用户。目前防火墙只提供对外部网络用户攻击的防护,对来自内部网络用户的攻击只能依靠内部网络主机系统的安全性。

3. Internet防火墙必须深入检查信息流的内容。

Internet防火墙必须深入检查信息流的内容来确认出恶意行为并阻止它们,防火墙不能完全防止传送已感染病毒的软件或文件。例如,一个数据型攻击可能导致主机修改与安全相关的文件,使入侵者很容易获得对系统的访问权。

4. 防火墙不能防备全部的网络安全问题。

防火墙是在已知的攻击模式下制定相应的安全策略的,它只能对现在已知的网络威胁起作用。

5. 防火墙不能防范不通过它的连接。

防火墙一般位于内部网络的边界上,监控所有通过它的通信。如果信息能够通过无线接入技术或拨号访问等方式绕过防火墙进出网络,那么防火墙就没有任何用处。

依靠防火墙难以防范所有的攻击行为,这就需要防火墙技术、入侵检测技术、病毒检测技术的有效协同,共同完成保护网络安全的任务。

【编辑推荐】

  1. 写给金融首席安全官的一封信:请随时准备好,大规模网络攻击随时到来
  2. 工信部提示三大网络安全隐患 如何防范?
  3. 黑客威胁网络安全的常用招数,你知道吗?
  4. 网络安全工具普及——Web 漏洞扫描类
  5. 生活中意想不到的8个攻击来源,竟然是泄露数据的“高手”

【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

dawei

【声明】:北京站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。