《CCNP安全防火墙642-618认证考试指南》——1.4节防火墙技术

简介:

本节书摘来自异步社区《CCNP安全防火墙642-618认证考试指南》一书中的第1章,第1.4节防火墙技术,作者【美】David Hucaby , Dave Garneau , Anthony Sequeira,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.4 防火墙技术
CCNP安全防火墙642-618认证考试指南
防火墙最基本的作用是隔离不同的域,并对在不同的域之间传输的数据包执行控制策略。处于安全边界的防火墙能够在开放式系统互联(OSI)模型中的不同层面实施访问控制。

例如,拥有网络层访问控制能力的防火墙可以根据2层到4层,也就是数据链路层、网络层及传输层的信息执行转发决策。此类防火墙可以决策诸如某IP流是否能够通过,位于一侧的主机是否能够和另一侧的资源建立TCP或UDP连接等情况。

拥有应用层访问控制能力的防火墙可以在5层至7层,也就是会话层、表示层及应用层执行安全策略。此类防火墙可以监视用户应用程序数据穿越网络边界时的行为。例如,应用层防火墙可以检测用户的Web浏览会话是否违规,用户的电子邮件及传输的文件是否包含病毒或其他恶意内容。

防火墙一般采用如下形式来进行访问控制。

关键自由访问控制:所有流量允许通过,除非显式阻塞。
限制访问控制:所有流量拒绝通过,除非显式允许。
自由访问控制是一种被动的方式,当潜在威胁被识别且策略规则被启用时才能够对流量进行反应或阻塞,而其余的流量将被允许通过。策略规则通常是由入侵防御系统(IPS)及反病毒系统根据网络监测的实时情况动态地添加。

限制访问控制是一种主动的方式,被预定义规则所识别的各种流量能够直接进入防火墙进行决策,而其他流量不论是否为恶意、突发或未识别的,默认都将被拒绝。这和 Cisco IOS 访问控制列表的行为是一致的。流量检测规则有序地进行组织,但末尾隐式地存在一条“拒绝所有”的条目。

防火墙可以基于下文即将介绍的工具和技术,结合自身的访问控制形式来对流量进行评估和过滤。

1.4.1 无状态包过滤
某些防火墙只能根据数据包网络层头部或传输层段头内的信息进行流量检查,且基于每个独立的数据包来决策其转发或丢弃。因此,这种防火墙对于连接状态毫无认识,仅仅只是关注数据包是否匹配安全策略。

实现无状态包过滤只需要在防火墙上配置一系列静态的规则策略,另外,无状态防火墙无法感知那些能够动态协商会话和端口号的连接。

相关文章
|
7月前
|
传感器 运维 监控
《计算机系统与网络安全》 第十章 防火墙技术
《计算机系统与网络安全》 第十章 防火墙技术
77 0
|
22天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
7月前
|
安全 Unix 网络安全
《计算机系统与网络安全》第十一章 入侵检测与防御技术
《计算机系统与网络安全》第十一章 入侵检测与防御技术
75 0
|
3月前
|
运维 监控 安全
安全防御之入侵检测与防范技术
安全防御中的入侵检测与防范技术主要涉及到入侵检测系统(IDS)和入侵防御技术(IPS)。 入侵检测系统(IDS)是一种对入侵行为自动进行检测、监控和分析的软件与硬件的组合系统。IDS通过从计算机网络或系统中的若干关键点收集信息,并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象。 入侵防御技术(IPS)是一种主动的安全防御技术,旨在防止恶意软件入侵和数据泄露。它通过实时监测和拦截网络流量中的威胁,保护网络和系统免受攻击。
75 0
|
4月前
|
安全 网络安全
网络安全攻防技术:防火墙的实践应用
网络安全攻防技术是当今社会中最重要的话题之一。为了保护我们的个人信息和企业数据,我们需要使用各种安全工具和技术来打击网络攻击。本文将介绍防火墙的实践应用,以帮助您更好地保护您的网络安全。
|
8月前
|
运维 安全 数据可视化
01-基础设施安全-5-云防火墙-ACA-02-云防火墙快速入门
01-基础设施安全-5-云防火墙-ACA-02-云防火墙快速入门
100 1
|
8月前
|
弹性计算 运维 安全
01-基础设施安全-5-云防火墙-ACA-01-特性与应用场景
01-基础设施安全-5-云防火墙-ACA-01-特性与应用场景
186 1
|
8月前
|
负载均衡 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
127 0
|
8月前
|
数据采集 安全 网络安全
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
133 1
|
12月前
|
云安全 弹性计算 监控
阿里云安全产品云防火墙是什么?有什么作用?
阿里云云防火墙(Cloud Firewall)是一款公共云环境下的SaaS化防火墙,可统一管理南北向和东西向的流量,提供流量监控、精准访问控制、实时入侵防御等功能,全面保护您的网络边界。可提供统一的互联网边界、内网VPC边界、主机边界流量管控与安全防护,包括结合情报的实时入侵防护、全流量可视化分析、智能化访问控制、日志溯源分析等能力,是您的网络边界防护与等保合规利器。