一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)源防火墻的低成本使用

愛(ài)與友人 ? 2023-01-04 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

誠(chéng)然,傳統(tǒng)的網(wǎng)絡(luò)防火墻不再像以前那樣為網(wǎng)絡(luò)管理員提供絕對(duì)的保護(hù)和安心。當(dāng)今許多成功的攻擊,例如針對(duì)用戶憑據(jù)的網(wǎng)絡(luò)釣魚(yú)或 Web 應(yīng)用程序中的軟件漏洞,都不會(huì)被簡(jiǎn)單的過(guò)濾防火墻阻止,這些防火墻根據(jù)允許的協(xié)議、來(lái)源和目的地的白名單檢查傳輸控制協(xié)議和用戶數(shù)據(jù)報(bào)協(xié)議流量。下一代防火墻和統(tǒng)一威脅管理設(shè)備繼續(xù)將新的特性和功能添加到設(shè)備中,以保護(hù)您的公司免受 Internet 的侵害,例如檢查所有電子郵件附件和下載的穿過(guò)防火墻的文件。這些最新的防火墻可能很昂貴,并且需要經(jīng)常性的訂閱費(fèi)用來(lái)保持他們的威脅情報(bào)源是最新的。幸運(yùn)的是,有諸如OPNsense、pfSense和Sophos XG Firewall Home Edition,您可以使用商業(yè)防火墻功能保護(hù)較小的網(wǎng)絡(luò)甚至家庭網(wǎng)絡(luò),而成本只是其中的一小部分。

從歷史上看,來(lái)自 Cisco 和 CheckPoint 等領(lǐng)先公司的防火墻的行為類(lèi)似于高性能網(wǎng)絡(luò)路由器,它們通過(guò)大部分靜態(tài)規(guī)則提供狀態(tài)防火墻檢查。這些設(shè)備可靠,提供高吞吐量,并支持復(fù)雜的路由器配置。網(wǎng)絡(luò)可以通過(guò)虛擬局域網(wǎng)隔離,端口轉(zhuǎn)發(fā)、網(wǎng)絡(luò)地址轉(zhuǎn)換和虛擬專(zhuān)用網(wǎng)絡(luò) (VPN) 等功能使公司能夠從 Internet 安全地訪問(wèn)敏感資源。然而,它們的高成本使它們不適用于小型辦公室/家庭辦公室 (SOHO) 或什至中小型企業(yè) (SMB) 等小型網(wǎng)絡(luò)。SOHO 和 SMB IT 管理員通常受限于他們的互聯(lián)網(wǎng)服務(wù)提供商 (ISP) 寬帶調(diào)制解調(diào)器/路由器提供的薄弱保護(hù)。

在 2000 年代初期,一些成本較低的選項(xiàng)(例如m0n0wall和 pfSense)開(kāi)始在開(kāi)源許可下提供商業(yè)防火墻功能。這些防火墻在強(qiáng)化的 FreeBSD 上運(yùn)行——一種開(kāi)源的類(lèi) UNIX 操作系統(tǒng)——可以在其上安裝額外的模塊。這些防火墻的管理是通過(guò) Web 前端進(jìn)行的。隨著時(shí)間的推移,隨著開(kāi)發(fā)人員團(tuán)體推動(dòng)他們自己的首選方向來(lái)實(shí)現(xiàn)他們對(duì)產(chǎn)品的愿景,其中幾個(gè)項(xiàng)目已經(jīng)分叉。例如,pfSense 從 m0n0wall 分叉出來(lái),而 OPNsense 從 pfSense 分叉出來(lái)。此外,一些安全公司還針對(duì)特定用例發(fā)布了有限許可產(chǎn)品。Sophos XG Firewall Home Edition 就是其中的一個(gè)例子:一款面向家庭用戶免費(fèi)提供的商業(yè)級(jí)防火墻。

地平線上的低成本選擇

這些低成本防火墻,如 OPNsense、pfSense 和 Sophos XG Firewall Home Edition 支持廣泛的安全功能,提供的功能遠(yuǎn)遠(yuǎn)超過(guò)您的 ISP 提供的簡(jiǎn)單路由器軟件。這些產(chǎn)品中的大多數(shù)都可以通過(guò)多種方式進(jìn)行部署,例如從 USB 驅(qū)動(dòng)器、作為虛擬設(shè)備或在傳統(tǒng)計(jì)算機(jī)上進(jìn)行部署?;蛘撸梢再?gòu)買(mǎi)專(zhuān)用硬件(通常是平裝書(shū)的大?。ǘ鄠€(gè)網(wǎng)絡(luò)端口,物理上比計(jì)算機(jī)小,并且比運(yùn)行這些產(chǎn)品的大型計(jì)算機(jī)更節(jié)能。

OPNsense、pfSense 和 Sophos XG Firewall Home Edition 提供超越簡(jiǎn)單網(wǎng)絡(luò)過(guò)濾的復(fù)雜功能和高級(jí)保護(hù)。例如,使用 Sophos XG,您可以監(jiān)控和管理網(wǎng)絡(luò)沖浪、按用戶配置規(guī)則以及檢查下載和電子郵件附件是否有病毒。它的監(jiān)控和報(bào)告功能非常強(qiáng)大:例如,您可以枚舉當(dāng)前活動(dòng)以抽查網(wǎng)絡(luò)上的設(shè)備以及它們?cè)诤翁幰约芭c誰(shuí)通信。Sophos XG 家庭許可證中可用的其他商業(yè)功能包括創(chuàng)建自定義入侵防御系統(tǒng)簽名的能力、警告或阻止不需要的 Web 內(nèi)容(例如,成人內(nèi)容或在線聊天站點(diǎn)),以及分析 HTTP 和域名的高級(jí)威脅防護(hù)用于提醒(并可選擇丟棄)可疑行為的系統(tǒng)流量。它的防火墻規(guī)則根據(jù)協(xié)議、源和目標(biāo)阻止流量,您還可以配置額外的第 7 層(應(yīng)用程序?qū)樱┍Wo(hù)以嘗試阻止對(duì) Web 應(yīng)用程序代碼漏洞的利用。OPNsense 和 pfSense 提供強(qiáng)大的功能,包括并與其他流行的開(kāi)源安全包很好地集成。例如,OpenVPN和tinc允許安全地遠(yuǎn)程連接到您網(wǎng)絡(luò)上的設(shè)備;Squid HTTP 代理和SquidGuard代理提供過(guò)濾以幫助您更好地管理 Web 內(nèi)容。所有這些防火墻還提供高級(jí)路由和負(fù)載平衡。

結(jié)論

這些成本較低的防火墻選項(xiàng)通常需要更多的功課才能成功配置和部署,但除了開(kāi)發(fā)人員提供的產(chǎn)品文檔之外,互聯(lián)網(wǎng)上還提供許多有用且信息豐富的指南。其中許多項(xiàng)目仍然很強(qiáng)大,它們的功能也在積極開(kāi)發(fā)中,當(dāng)成本是主要驅(qū)動(dòng)因素時(shí),或者當(dāng)你家里的 ISP 電纜調(diào)制解調(diào)器上的內(nèi)置過(guò)濾功能不足以滿足安全需求時(shí),它們是很好的選擇。

審核編輯hhy

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    36197
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)中iptables與firewalld防火墻的區(qū)別

    防火墻是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)控和控制網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的安全規(guī)則來(lái)允許或阻止數(shù)據(jù)包通過(guò)。Linux系統(tǒng)中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發(fā)表于 07-14 11:24 ?140次閱讀

    完整教程:如何在樹(shù)莓派上配置防火墻

    引言防火墻是任何網(wǎng)絡(luò)包括樹(shù)莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹(shù)莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要目的是控制和過(guò)濾網(wǎng)絡(luò)流量,根據(jù)預(yù)定義的規(guī)則允許或阻止某些
    的頭像 發(fā)表于 07-07 16:30 ?179次閱讀
    完整教程:如何在樹(shù)莓派上配置<b class='flag-5'>防火墻</b>?

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開(kāi)發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)服務(wù)器安全,但面對(duì) iptables 和 firewalld 這兩個(gè)工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?414次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹(shù)莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免費(fèi)開(kāi)源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級(jí)網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門(mén)選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?1041次閱讀
    樹(shù)莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個(gè)客戶端代理,通過(guò)iptables的代理,將用戶配置的安全策略執(zhí)行到對(duì)應(yīng)的安全框架中,這個(gè)安全框架稱(chēng)之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?646次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?

    云服務(wù)器防火墻關(guān)閉會(huì)怎么樣?關(guān)閉云服務(wù)器防火墻將增加安全風(fēng)險(xiǎn),使服務(wù)器易受攻擊,服務(wù)穩(wěn)定性下降,可能導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷。同時(shí),這可能違反行業(yè)合規(guī)要求,引發(fā)法律責(zé)任。此外,防火墻關(guān)閉還可
    的頭像 發(fā)表于 01-23 11:30 ?499次閱讀

    華為Flexus云服務(wù)器搭建SamWaf開(kāi)源輕量級(jí)網(wǎng)站防火墻

    在當(dāng)今數(shù)字化高速發(fā)展的時(shí)代,網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為了保障網(wǎng)站的穩(wěn)定運(yùn)行和數(shù)據(jù)安全,我們可以借助華為 Flexus 云服務(wù)器搭建 SamWaf 開(kāi)源輕量級(jí)網(wǎng)站防火墻。這不僅是一次技術(shù)的挑戰(zhàn),更是為網(wǎng)站筑牢安全防線的重要舉措。
    的頭像 發(fā)表于 12-29 16:59 ?744次閱讀
    華為Flexus云服務(wù)器搭建SamWaf<b class='flag-5'>開(kāi)源</b>輕量級(jí)網(wǎng)站<b class='flag-5'>防火墻</b>

    防火墻和web應(yīng)用防火墻詳細(xì)介紹

    防火墻和Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別,同時(shí)也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機(jī)推薦小編為您整理發(fā)布云防火墻和web應(yīng)用防火墻。
    的頭像 發(fā)表于 12-19 10:14 ?457次閱讀

    云服務(wù)器防火墻設(shè)置方法

    云服務(wù)器防火墻的設(shè)置方法通常包括:第一步:登錄控制臺(tái),第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:?jiǎn)⒂没蛲S靡?guī)則,第五步:保存并應(yīng)用配置。云服務(wù)器防火墻的設(shè)置是確保網(wǎng)絡(luò)安全的重要步驟之一
    的頭像 發(fā)表于 11-05 09:34 ?612次閱讀

    ubuntu防火墻規(guī)則之ufw

    因公司項(xiàng)目的需求,需要對(duì)客戶端機(jī)器簡(jiǎn)便使用防火墻的功能,所以可在頁(yè)面進(jìn)行簡(jiǎn)便設(shè)置防護(hù)墻規(guī)則,當(dāng)然,這個(gè)功能需求放到我手上我才有機(jī)會(huì)學(xué)到。因?yàn)榭蛻舳藱C(jī)器都是ubuntu的,所以當(dāng)然用了ubuntu特有
    的頭像 發(fā)表于 10-31 10:22 ?747次閱讀

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費(fèi)下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)防火墻配置及應(yīng)用

    隨著工業(yè)信息化建設(shè)不斷發(fā)展及“兩化”進(jìn)程不斷深入,工業(yè)網(wǎng)絡(luò)面臨的傳統(tǒng)安全威脅和工控網(wǎng)絡(luò)特有安全威脅在不斷增加。通過(guò)部署防火墻,能夠禁止不被允許的設(shè)備進(jìn)行訪問(wèn),有效降低網(wǎng)絡(luò)被入侵、數(shù)據(jù)泄露的風(fēng)險(xiǎn),從而
    的頭像 發(fā)表于 09-14 17:11 ?874次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費(fèi)下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點(diǎn)擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說(shuō)明

    深信服防火墻和IR700建立IPSec VPN 配置說(shuō)明本文檔針對(duì)深信服防火墻 的常規(guī)使用以及與無(wú)線路由器InRouter配合使用時(shí)(主要是建IPSec VPN)雙方的相關(guān)配置而編寫(xiě)注:并未
    發(fā)表于 07-26 07:43