↑↓ 选择 · Enter 打开 · Esc 关闭

标签:#防火墙

第1篇:认识网络设备:交换机、路由器、防火墙长什么样

走进任何一个企业的机房或配线间,映入眼帘的是各种不同形态的网络设备:有密密麻麻网口的小铁盒子,有多块业务插槽的大机箱,还有前面板布满指示灯的设备柜。这些设备虽然外观各异,但各自在网络中承担着明确的角色分工。 阅读全文 →

第343篇:防火墙策略混乱导致业务访问异常

某制造企业的IT部门近期频繁接到业务部门投诉:部分业务系统时而可以访问,时而被阻断。特别是ERP系统、MES系统和OA系统的访问时断时续,严重影响生产运营。 阅读全文 →

第237篇:防火墙日志与审计方案

防火墙是企业网络安全的第一道防线,其日志记录了所有经过防火墙的网络流量、安全策略命中情况、攻击事件和管理操作。这些日志不仅是安全事件响应的关键证据,也是合规审计(等保、GDPR、SOX)的法定要求。 阅读全文 →

第227篇:下一代防火墙(NGFW)与 UTM 区别

随着网络安全威胁的复杂化,传统防火墙(Stateful Firewall)基于 IP 和端口的访问控制已无法应对应用层攻击。UTM(Unified Threat Management,统一威胁管理)和 NGFW(Next-Genera... 阅读全文 →

第217篇:防火墙场景的 DNS 过滤与防域名劫持

前面六篇文章系统介绍了 IPsec VPN 和 GRE 隧道的各种应用场景。从本篇开始,我们将视角转向网络安全攻击防护领域。DNS(Domain Name System)是互联网的基础设施,将人类可读的域名解析为 IP 地址。然而,D... 阅读全文 →

第208篇:防火墙反病毒与 URL 过滤

在企业的网络安全防护体系中,防火墙的反病毒(Anti-Virus, AV)和 URL 过滤功能是防御终端感染恶意软件和阻断用户访问危险网站的第一道屏障。传统的基于主机的反病毒软件只能保护已部署的终端,而防火墙级的反病毒和 URL 过滤... 阅读全文 →

第207篇:防火墙入侵防御(IPS)基础

随着网络安全威胁的日益复杂化,传统的基于端口和协议的访问控制已不足以应对零日漏洞利用、Web 应用攻击、蠕虫传播等高级威胁。入侵防御系统(Intrusion Prevention System, IPS)作为防火墙的高级安全功能,通过... 阅读全文 →

第206篇:防火墙的虚拟化:虚拟防火墙(VSYS)

在企业网络日益复杂化的今天,一台物理防火墙需要同时为多个部门、多个业务系统甚至多个租户提供独立的安全防护。如果为每个部门配置一台独立防火墙,不仅硬件成本高昂,运维管理也极为繁琐。 阅读全文 →

第205篇:防火墙双机热备:主备与负载分担

在企业网络中,防火墙作为安全边界的关键设备,其可用性直接关系到业务的连续性。单台防火墙一旦出现故障,将导致整个网络中断。双机热备(High Availability, HA)通过在两台防火墙之间建立冗余关系,实现了设备级的故障自动切换... 阅读全文 →

第204篇:NAT 在防火墙上的实现差异

网络地址转换(NAT)最初的设计目标是缓解 IPv4 地址短缺问题,将私有地址映射为公网地址以实现内网主机访问互联网。但随着技术的发展,NAT 在防火墙上已演变为一项综合的地址转换工具,承载了远超"地址节省"的安全和业务功能。 阅读全文 →

第203篇:状态防火墙 vs 包过滤防火墙

防火墙的技术演进经历了从简单到复杂的漫长过程。早期的包过滤防火墙(Packet Filtering Firewall)仅基于 IP 头部信息做简单匹配,而现代状态防火墙(Stateful Firewall)则能够跟踪连接的完整生命周期... 阅读全文 →

第202篇:防火墙包过滤与会话表

防火墙的安全策略决定了"什么流量应该被允许",而真正执行这个决策的底层机制是包过滤引擎和会话表。理解防火墙如何处理每一个数据包的完整生命周期,是掌握防火墙性能调优和故障排查的关键。 阅读全文 →

第201篇:防火墙安全区域与安全策略

在上一篇第200篇中,我们学习了广域网 NQA/BFD 监测技术,掌握了如何对关键链路实施毫秒级故障检测。链路连通性只是网络可靠性的基础,而真正的安全防护需要从边界开始构建。 阅读全文 →