TechTarget中国网站推荐

新网络架构安全之应用防火墙

2008-9-19  选择字号:  | |
打印本文章
【TechTarget中国原创】随着网络防火墙变得健壮,攻击者调整了他们的战术。目前,最危险的威胁主要是针对于特定应用协议的弱点、编码缺陷和配置错误等方面的。据CSI统计,五分之一的公司曾经历过针对特定团体或个人的攻击。应用防火墙可以阻止这些更有针对性的攻击。 【TechTarget中国原创】

随着网络防火墙变得健壮,攻击者调整了他们的战术。目前,最危险的威胁主要是针对于特定应用协议的弱点、编码缺陷和配置错误等方面的。据CSI统计,五分之一的公司曾经历过针对特定团体或个人的攻击。应用防火墙可以阻止这些更有针对性的攻击。

许多UTM防火墙使用“深层次”的数据包检查和/或代理技术来检查来自恶意网址、病毒和间谍软件的消息内容,但它们仍然只是一般用途的设备。在另一方面,应用防火墙是一种高度专业化的系统,旨在保护一个单一的业务应用。

举例来说,Web应用防火墙会检查HTTP/HTTPS/SOAP/XML的请求和响应,寻找攻击Web服务器和应用的对象。VoIP应用防火墙过滤和代理SIP/SIPS/RTCP/RTP的流,将呼叫映射到已注册用户,并保护呼叫管理器和PBX不受VoIP黑客攻击。

应用防火墙并不能替换UTM防火墙;它们是部署是已建立的可信界限内的,用一个更细致的安全层来扩大保护范围。应用防火墙在一些网络防护不能有效保护的高价值、高威胁和关键任务应用的地方作用明显。

应用防火墙作为UTM的补充

应用防火墙作为UTM的补充


网络升级宝典
 网络的演进与发展之影响评估的艺术
 网络的演进与发展之物理架构、带宽及可预见传输
 网络的演进与发展之可靠性与安全性
 应用为中心的网络之应用交付控制器
 应用为中心的网络之服务器功能剥离
 应用为中心的网络之应用加速和应用安全
 应用为中心的网络之XML
 升级分布式网络之服务器整合
 升级分布式网络之应用加速和WAN优化
 升级分布式网络之加速架构问题
 新网络架构安全之统一威胁管理(UTM)
 新网络架构安全之应用防火墙
 新网络架构安全之SSL VPN
 新网络架构安全之终端安全性
 新网络架构安全之网络访问控制
 新网络架构安全之网络安全监控
 网络升级案例研究:3M为VoIP架构网络
 网络升级案例研究:应用加速巩固了水泥制造商的整合项目

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
电脑里装着网络版的杀毒软件,定时更新病毒库,系统里装着360安全卫生,系统的漏洞经常恢复,这样在局域网还能不安全吗?让我们用几款软件测试一下。
问:我应用Exchange 2000系统。以前当我拨号连接到服务器时,都可以找回我的email。但在我安装了ISA 服务器后就无法找回email了。请您帮忙解答。
在计算机安全领域竞争日益激烈的今天,提供完整快速的解决方案无疑是一个不错的竞争筹码。“协作”已经远远不够了……
据国外媒体报道,思科公司已为互联网操作系统(IOS)发布了一系列安全补丁,用于增强其路由器和交换机的安全性。
802.11n无线网络标准即将于2009年正式推出。升级到802.11n必将带来诸多问题,本专题将向您提供相关的技术和疑难解答。
本专题将详细地、一步步地解释Cisco IOS IPSec VPN配置概念和实现基于软件及硬件的VPN网关。
“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”
最新更新
专家答疑
技巧
Sudhanshu Gupta
我想要配置Cisco 3750三层交换机的备用IOS启动,这样当交换机的IOS崩溃后它可以自动地通过加载启动保存在TFTP服务器上的IOS。
Michael Gregg
我需要知道竞争对手的IP地址或者是他使用电脑的大概的一个范围然后排除他的IP地址使他看不到我的网站。我怎样才能获得这样的信息?
Puneet Mehta
问:MAC地址限制能够控制连接到无线路由器的有线网络吗?还是只能控制无线客户端?TechTarget专家为您解答。