第三媒体软件中心软件网络资讯软件资讯 → 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代 TTL

思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代

上传:gyj333     来源:信息存储服务     日期:2009-12-01

[摘要]  
   与传统的、单纯的DDoS攻击不同,追求利益的黑客社团并非为了有趣而纠集如此数量众多的计算机。他们依赖出售所控制的计算机资源给最终发起攻击的人来谋取利益,或者对所控制的计算机施行网络钓鱼等欺诈性操作从而获得有经济价值的情报。
 
[正文]    

   面对DDoS的强势攻击,历数现有的很多先进的防火墙产品概念,往往会不由自主地思考,为了抵抗DDoS简单粗暴的进攻,哪种模式更具竞争力,更先进的防火墙模式应该是怎样的,或许防火墙是应该再变变了。

——河南安阳供电公司 李大勇

   与那些优雅而精密的攻击手段相比,DDoS显得十分“粗线条”,甚至非常的不具有技术含量。然而,利用控制大面积的僵尸主机,现今的攻击者可以发起非常大规模的攻击,足以造成一些大规模网络设施的瘫痪。

   DDoS成与无解的难题

   2008年度大规模爆发的Conficker蠕虫所造成的影响至今仍历历在目,尽管该蠕虫利用的系统漏洞很快就被发现同时也发布了修补程序,但是在随后的一个季度里,Conficker和它的变种程序仍旧控制了超过150个国家的上千万台计算机。

   与传统的、单纯的DDoS攻击不同,追求利益的黑客社团并非为了有趣而纠集如此数量众多的计算机。他们依赖出售所控制的计算机资源给最终发起攻击的人来谋取利益,或者对所控制的计算机施行网络钓鱼等欺诈性操作从而获得有经济价值的情报。

   事实上,当全球的公司和组织仍旧将信息安全防护的中心指向互联网的时候,其内部网络中的计算机往往却成为危害互联网安全和其它组织安全的“帮凶”。

   DDoS作为一种典型的互联网攻击手段,其名字当中所包含的“分布式”字样已经明确地表明了自己的本质所在。而其背后的僵尸网络体系,更是汇集了互联网安全领域的诸多问题。

   事实上,当下流行的绝大多数安全问题,都表现出综合多种攻击方式、结合社交工程手段、有目的分阶段地展开动作等特征。互联网时代的安全问题,正在呈现出高度分布化的特征,传统的安全防护手段显得捉襟见肘也就不足为怪了。

   与分布式攻击对应的,用户的防范措施不能停留在诸如网关防护这样的单点防御层面上,而也应该具有相适应的体系。各种不同防护措施的联动已经不能够完全满足需要,能够跨越组织边界的、彻底面向互联网的安全防护体系,才能够真正保障用户的信息安全性。

   具有新时代特征的防火墙

   传统防火墙基于三层和四层的包过滤,很容易造成单点突破问题,安全强度得不到保障。而随着应用层过滤的不断主流化,以及在UTM理念倡导下的功能整合化、规则统一化、平台灵活化,防火墙产品在防范互联网威胁方面已经取得了长足的进步。

   然而,就目前的情况来看,这些进步还远没有达到令用户高枕无忧的程度。尽管防火墙类型的产品在性能和功能上乃至防护范围上都有了很大的提高,但是在应对高速变化、高速增长的互联网威胁方面,在灵活程度和适应能力方面仍旧有所欠缺。

   UTM作为一个广受认可的理念和实践框架,已经在各个主流厂商的产品中有所体现。虽然很多专攻UTM产品市场的厂商都尽可能地突出UTM与防火墙的不同,但是不可忽视的一点在于,UTM产品在检测模式等基本工作原理上仍旧与防火墙如出一辙。

   即便是性能达到万兆级别的多核UTM系统,其设计模型中也不可避免地充斥着防火墙技术的痕迹。所以说,UTM产品在很大程度上可以看作防火墙产品的发展和扩展,是全新一代的防火墙

   值得注意的是,目前有为数不少的主流厂商都在跟进X-UTM的概念,其中就包括了在UTM产品领域处于领先地位的Foreinet公司。具有充分灵活的架构以保证能根据不同需要集成安全功能是X-UTM架构的最重要特征,而这也延续了UTM架构的核心理念。而与最初的UTM产品相比,X-UTM产品在实现上更加彻底和高效。除了具备充足的运算性能以实现真正的UTM之外,X-UTM产品严格要求所集成的功能在管理层面上取得统一,并能够紧密配合。一个真正的X-UTM产品平台,可以灵活的插接安全功能,并实时根据当前的应用情景调配各个部分的性能配给,智能地保证产品随时都达到最大的综合功效。

   与X-UTM相类似的还有被称为XTM的产品模式,这是由WatchGuard公司所推出的一种致力于提高安全设备扩展能力的架构,其X就取自英文的扩展一词。在实际功能方面,XTM产品在传统的防护功能基础上大力扩展针对Web安全威胁的保护功能以及对于应用层内容的过滤。



[分页]
   [1]· 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代 - 1
   [2]· 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代 - 2
   下一页

频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:思科数据库: 网络攻击攀升 下一代防火墙进入云时代!
   下一篇:Chrome: 谷歌12月发布测试版 Chrome 4.0 for Mac
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  两会聚焦全球化发展,李东生强调中国制造出海必要性
2  竞自己 战无惧!ROG官宣代言人周冠宇
3  为学子未来添砖加瓦 华硕无畏Pro15 2024尽显AI全能硬实力
4  佳能数码相机: 摄影利器开年优惠,佳能R5值得拿下!
5  天猫汽车举办新能源商家大会,新用户背后的新生意经
6  第三届工业数字孪生大赛全国总决赛及颁奖典礼成功举办
7  GPU之后,NPU再成标配,手机、PC如何承载AI大模型?
8  “卷上天”的空中发布会!追觅Pocket高速造型吹风机P10惊喜上市
9  引领潮流:新一代雷蛇魔音海妖V3幻彩版和魔音海妖V3迷你版
10  祝贺!瑞数信息荣获上海市网络安全产业创新大会三项大奖
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
10楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  恢复PIX的口令

恢复PIX的口令是通过运行相应软件覆盖当前运行的口令实现的。该软件可以从Cisco站点下载,包含两个文...
  作者:陈定国    2009-12-1 18:18:00
   
9楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  思科防火墙 我还没用过耶 !
  作者:撒    2009-12-1 16:52:00
   
8楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  思科防火墙密码忘记了怎么办?有什么免费的软件吗?
  作者:网虫    2009-12-1 16:33:00
   
7楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  下面是我工作以来的配置总结,有些东西是6.3版本的,但不影响在7.*版本的配置。

一:6个基本命令: nameif、 inte...
  作者:gzhtcm    2009-12-1 16:04:00
   
6楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  思科提供了许多处理VPN连接性的方法,这使得排除VPN的故障和解决问题成为一个并不轻松的问题。从包括在某些思科路由器中的VPN...
  作者:ghbv    2009-12-1 16:03:00
   
5楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  如何配置防火墙开放一个地址,让局域网内的机子都可以访问这个服务器,服务器的地址是:211.147.215.135,端口号是:358
...
  作者:森    2009-12-1 15:34:00
   
4楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  用户限制是指最多有多少用户同时连接该防火墙,,而并发连接是指同时有多少个连接,因为一台PC连接防火墙时可能有多个连接,像迅 ...
  作者:wsdfa    2009-12-1 15:18:00
   
3楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  用户数限制指你购买防火墙的激活key允许多少个用户同时连接
并发连接指防火墙同时允许的TCP和UDP连接数,一般通过
sh...
  作者:fgdfg    2009-12-1 14:03:00
   
2楼     Re: 思科防火墙: 为抵抗DDoS粗暴进攻 防火墙必须更新换代
  思科防火墙里面有个用户数限制是什么意思?还有个并发连接数是什么意思?
  作者:fdutr    2009-12-1 13:48:00
   
 
   >> 查看更多评论   [共有9条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·开展倒计时8天|CITE2024邀您打卡开年深圳首个
·智能锁也能用上GPT技术了?大扭力电机更配中
·智慧物联构筑未来医院,东软汉枫发布智慧医院
·智造未来,引领潮流:中科美菱新品发布展现制
·宇视实力亮相第十四届交博会
·2024年勒索软件值得关注的三大趋势
  ·以梦为马 ,2024年南昌市春季职工电子竞技比
·中国信通院“铸基计划”年度会议在京召开 极
·人宠同居,全靠「现代洗剪吹」
·租个4090显卡,让你的大模型推理快到飞起!
·德施曼智能锁,走向AI+大时代 2024德施曼全球
·最美人间四月天 | 思特奇邀您共赴CCBN2024