今天計算機(jī)已經(jīng)成為一種必不可少的工具,,計算機(jī)網(wǎng)絡(luò)更是被廣泛地用于人們工作,、生活的各個領(lǐng)域中,各行業(yè)的信息化建設(shè)加速,,各種業(yè)務(wù)的開展和處理對計算機(jī)網(wǎng)絡(luò)的依賴性越來越明顯,。但是,計算機(jī)網(wǎng)絡(luò)的不安全因素日益顯現(xiàn)出來,,不斷出現(xiàn)的非法網(wǎng)絡(luò)入侵,、竊取重要資料、網(wǎng)絡(luò)系統(tǒng)癱瘓,、病毒泛濫等問題已成為計算機(jī)網(wǎng)絡(luò)急待解決的難題,。
如何保護(hù)計算機(jī)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,防止重要信息被攻擊,、竊取或泄露,,安全地連接Internet網(wǎng)或其他組織和分支機(jī)構(gòu),,確認(rèn)信息認(rèn)證等等問題。只有構(gòu)建一個全面,、科學(xué),、可靠、安全的計算機(jī)網(wǎng)絡(luò)平臺,,才能使各行業(yè)順利開展日常工作和不斷發(fā)展,。
防火墻技術(shù)作為一種網(wǎng)絡(luò)安全的工具,隨著Internet的迅猛發(fā)展,,在短短的幾年內(nèi)異軍突起,,很快形成了一個產(chǎn)業(yè)。
什么是網(wǎng)絡(luò)防火墻,?
古時候,,人們常在寓所之間砌起一道磚墻,一旦火災(zāi)發(fā)生,,它能夠防止火勢蔓延到別的寓所,。這種墻成為“防火墻”。在網(wǎng)絡(luò)時代,,當(dāng)一個網(wǎng)絡(luò)接入Internet以后,,它的用戶就可以與外部世界相互通信。為安全起見,,人們在該網(wǎng)絡(luò)和Internet之間插入一個中介系統(tǒng),,豎起一道安全屏障。這道屏障作為扼守本網(wǎng)絡(luò)的安全和審計的唯一關(guān)卡,,可以阻斷來自外部世界的威脅和入侵,。這種中介系統(tǒng)也叫做“防火墻"或"防火墻系統(tǒng)”。
防火墻作為不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的出入口,,能根據(jù)企業(yè)的安全策略控制出入網(wǎng)絡(luò)的信息流,,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),,實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施,。在邏輯上,防火墻是一個分離器,、限制器和分析器,,可以有效剪控內(nèi)部網(wǎng)和Internet之間的任何活動,,保證內(nèi)部網(wǎng)絡(luò)的安全,。防火墻通常放在外部Internet網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間,以保證內(nèi)部網(wǎng)絡(luò)的安全,。
某防火墻系統(tǒng)提供商基于NORCO系列網(wǎng)絡(luò)安全專用硬件平臺的系統(tǒng)拓?fù)鋱D如下:
系統(tǒng)硬件配置:
機(jī)箱: RPC-1100E (1U機(jī)架式專用機(jī)箱)
CPU卡: NORCO MB-3L (三網(wǎng)口工業(yè)級CPU卡)
CPU: PIII1.26G
內(nèi)存: 128M SDRAM
硬盤: 40G
系統(tǒng)特點(diǎn)
功能強(qiáng)大,,安全性高,;
穩(wěn)定可靠,性能優(yōu)越,;
該系統(tǒng)防火墻硬件平臺基于NORCO系列專用工業(yè)級主機(jī),,技術(shù)先進(jìn),穩(wěn)定性好,,最大數(shù)據(jù)通過速率超過98Mbps,,平均無故障工作時間達(dá)40000小時。
易于配置,,管理簡便,;
擴(kuò)展性好,適應(yīng)面廣,。
應(yīng)用前景
防火墻集網(wǎng)絡(luò)層狀態(tài)包過濾,、應(yīng)用層專用代理、管理員的雙因子用戶強(qiáng)認(rèn)證,、敏感信息的加密傳輸和詳盡靈活的日志審計等多種現(xiàn)代安全技術(shù)于一身,,是網(wǎng)絡(luò)安全策略的有機(jī)組成部分,可為電信,、郵政,、政府、教育,、能源,、金融、企業(yè)等各行各業(yè),、各部門的現(xiàn)有網(wǎng)絡(luò)提供最有效,、最徹底的保安措施。