界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
企业产品讨论区
瑞星2010新品体验挑战专区
对瑞星墙的建议:::云防火墙
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
对瑞星墙的建议:::云防火墙
收藏
shulun743
特邀体验者
帖子:
4192
注册:
2007-11-06
来自:
发表于: 2010-01-11 15:18
|
显示全部
短消息
资料
字号:
小
中
大
1楼
对瑞星墙的建议:::云防火墙
随着Web2.0时代到来,各种网络服务和网络应用层出不穷。攻击者可利用的攻击手段也更加先进。传统的手动静态的防护,已经很难对抗大规模的网络攻击和病毒疫情。对此,思科推出了最新的安全防护模式,协同防护。 我们知道,在网络中,如果一个地方发生了攻击,那么其他地方也可能有类似的疫情发生。于是,一旦发现某处发生攻击,立即通知其他地方统一的阻止和部署,这就是云火墙的核心思想——将防护攻击变成动态的、协同的、主动的。
C-2、云火墙和
防火墙
不同
很多人会疑惑,云火墙和防火墙有什么区别?熟悉防火墙的朋友都知道,防火墙的策略是静态的,用户或网管设定以后,不会自动更改。因此,对于攻击,它是完全被动的防御,不知道攻击会出现在哪里,以什么形式发生。
而云火墙是动态的,它会根据SensorBase(云上的数据中心)上实时收集到的互联网上攻击的地址和URL来更新自己的策略表。简单说,目前有一xxx的主机感染了,云火墙会自动将和这些主机的链接中断,而当感染消失后,云火墙也会动态的解除中断。这样,防护变成了主动,真正好的防护,正是防患于未然。
C-3、云火墙自身的特点
1、基于SensorBase动态更新策略。
这是云火墙最大的特点,也是它称为“云”的原因。Sensorbase是云火墙的核心,思科今年在互联网部署的云端数据库。它会在全球收集各种恶意URL,各种挂马地址,每15分钟,它会动态更新给全球的客户端用户。
2、利用IPS(入侵防御系统)模块建立信誉的关联协作。
人要有信誉,互联网也是一样。在云火墙中,如果你的IP过去做过很多威胁网络安全的事情,你的每次行为都会被记录到信誉分值中,随着你的信誉值降低,你今后再次被检测到恶意攻击后,就会被网络自动关闭链接。当然,如果你的信誉恨好,偶尔一次发生恶意事件(中毒等等),网络仅仅会给你一个报警,而不会强行终止你的网络访问。
3、提供虚拟云端的移动安全接入。
随着移动互联网时代的到来,移动网络的安全接入成为关注焦点。云计算通过SSLVPN技术,实现了移动接入者的安全保护。从概念角度来说,SSL VPN即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型的安全解决技术。
4、支持Netflow,对云中的流量进行监控。
对于网络中异常流量的监控一直是网络安全和网络防护的重要手段之一。在云火墙中,思科采用Netflow V9技术,实现通过云火墙就可以检测流量,网管人员通过云火墙就可以管理网络。
C-4、云火墙热门问题解答:
问题一:云火墙如何防范零日攻击?
答:零日攻击的溢出会出现在哪里并不清楚,所以很难防范。但是,一旦零日攻击发生后,它会产生很大效果,例如蠕虫泛滥等。云火墙一旦发现这种异常情况后,会将疫情报告给云中心(SensorBase),然后转发给整个网络,来协同防范。
问题二:云火墙与UTM(统一威胁
网关
)有什么区别?
答:UTM等网关集成设备,都是静态的。不断的将病毒特征更新到本地,随着更新的特征越来越多,同时打开这么多的特征,对本地的设备压力会很大。而在云火墙,只有在有攻击的时候,才自动将策略更新给设备,没有攻击的时候,取消策略。作为设备端,只需要开通缺省配置就可以了。这也正是云火墙动态更新的好处。而且,大家要注意一点,云火墙每15分钟向客户端更新的不是病毒特征,而是防护策略。
问题三:云火墙的策略管控是强制的么?例如,一个知名网站被挂马,难道就不能去这个网站了么?
答:云火墙虽然会自动更新你的防护策略,但你可以通过云火墙的白名单和黑名单功能,自行设置某些网站的信任程度。
建议瑞星开发云防火墙,利用云-----放行安全进程连网,利用云防止攻击!!!
瑞星墙现在迫切需要改进的功能是ARP防御,瑞星的ARP防御太弱了。别人利用ARP攻击来限制你的网速,而瑞星墙毫无招架之力!!!
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; zh-CN; rv:1.9.2) Gecko/20100105 Firefox/3.6
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
8278
贡献:
174
金钱:
0
494757969
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
连续13年!瑞星安全软件入选央采项目
我的主题
我的帖子
我的精华
我的好友
文本模式