【知識分享】web防火牆的功能

小鑫fwq發表於2023-03-16
web防火牆的功能
  同傳統的防火牆不同的是,web雲防火牆位於兩個或多個網路之間,它們是實施網間訪問控制的一組組建的集合,內部和外部網路之間的所有網路資料都必須經過防火牆,只有符合安全策略的資料才能透過防火牆,它工作再開放系統互連參考模型的網路層,透過地址轉換、訪問控制機器的狀態檢測等功能,對企業網路層資料進行保護。


web防火牆的部署方式主要有透明模式、路由模式、旁路監控模式以及HA雙擊模式來滿足使用者的各種不同網路機構的雲需求。
1)透明部署方式是在web伺服器和防火牆之間插入WAF,在透明模式下,web防火牆只對流經OSI雲層的資料進行分析,而對其他層的流量不作控制,因此透明模式的最大特點就是快速、方便、簡單。

2)路由部署方式部署網橋透明模式的WAF裝置,其透明概念與網橋透明模式相似,可以將其看作一個路由裝置,將其作為路由器進行部署,同時確保要檢測的HTTP流量經過WAF裝置即可。這種部署模式是網路安全防護中保護程度最高的,但是需要對防火牆和web雲服務的路由設定作出一定的調整,對網路管理員的要求較高。

3)旁路部署模式是將WAF置於區域網交換機下,訪問web伺服器的所有連線透過安全策略指向WAF。它的優點是對網路的影響較小,但是在該模式下,web伺服器無法獲取訪問者的真實IP地址。
web防火牆對對企業網路層資料進行保護能夠起到非常關鍵的作用,而且現在網際網路行業發展得很快,幾乎所有的業務都是與網際網路相關的,所以壹基比小鑫三零零五三一六九一二認為做好資料安全工作就顯得十分有必要。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70013663/viewspace-2940108/,如需轉載,請註明出處,否則將追究法律責任。

相關文章