計算機網路之網路安全基礎-防火牆與入侵檢測系統

aiguangyuan發表於2020-12-19

1. 防火牆基本概念

防火牆是能夠隔離組織內部網路與公共網際網路, 允許某些分組通過, 而阻止其他分組進入或離開內部網路的軟體、 硬體或者軟體硬體結合的一種設施。

 

2. 防火牆分類

1. 無狀態分組過濾器

典型部署在內部網路和網路邊緣路由器上的防火牆, 路由器逐個檢查資料包,根據訪問控制表(Access Control Lists ,ACL)實現防火牆規則。

2. 有狀態分組過濾器

跟蹤每個TCP連線建立、 拆除, 根據狀態確定是否允許分組通過。

3. 應用閘道器

應用閘道器實現授權使用者通過閘道器訪問外部網路的服務。

 

3. 入侵監測系統IDS

入侵檢測系統(Intrusion Detection System,IDS)是當觀察到潛在的惡意流量時, 能夠產生警告的裝置或系統。

相關文章