第三媒體軟件中心軟件網絡資訊軟件資訊 → 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代 TTL

思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代

上傳:gyj333     來源:信息存儲服務     日期:2009-12-01

[摘要]  
   與傳統的、單純的DDoS攻擊不同,追求利益的黑客社團并非為了有趣而糾集如此數量眾多的計算機。他們依賴出售所控制的計算機資源給最終發起攻擊的人來謀取利益,或者對所控制的計算機施行網絡釣魚等欺詐性操作從而獲得有經濟價值的情報。
 
[正文]    

   面對DDoS的強勢攻擊,歷數現有的很多先進的防火墻產品概念,往往會不由自主地思考,為了抵抗DDoS簡單粗暴的進攻,哪種模式更具競爭力,更先進的防火墻模式應該是怎樣的,或許防火墻是應該再變變了。

——河南安陽供電公司 李大勇

   與那些優雅而精密的攻擊手段相比,DDoS顯得十分“粗線條”,甚至非常的不具有技術含量。然而,利用控制大面積的僵尸主機,現今的攻擊者可以發起非常大規模的攻擊,足以造成一些大規模網絡設施的癱瘓。

   DDoS成與無解的難題

   2008年度大規模爆發的Conficker蠕蟲所造成的影響至今仍歷歷在目,盡管該蠕蟲利用的系統漏洞很快就被發現同時也發布了修補程序,但是在隨后的一個季度里,Conficker和它的變種程序仍舊控制了超過150個國家的上千萬臺計算機。

   與傳統的、單純的DDoS攻擊不同,追求利益的黑客社團并非為了有趣而糾集如此數量眾多的計算機。他們依賴出售所控制的計算機資源給最終發起攻擊的人來謀取利益,或者對所控制的計算機施行網絡釣魚等欺詐性操作從而獲得有經濟價值的情報。

   事實上,當全球的公司和組織仍舊將信息安全防護的中心指向互聯網的時候,其內部網絡中的計算機往往卻成為危害互聯網安全和其它組織安全的“幫兇”。

   DDoS作為一種典型的互聯網攻擊手段,其名字當中所包含的“分布式”字樣已經明確地表明了自己的本質所在。而其背后的僵尸網絡體系,更是匯集了互聯網安全領域的諸多問題。

   事實上,當下流行的絕大多數安全問題,都表現出綜合多種攻擊方式、結合社交工程手段、有目的分階段地展開動作等特征。互聯網時代的安全問題,正在呈現出高度分布化的特征,傳統的安全防護手段顯得捉襟見肘也就不足為怪了。

   與分布式攻擊對應的,用戶的防范措施不能停留在諸如網關防護這樣的單點防御層面上,而也應該具有相適應的體系。各種不同防護措施的聯動已經不能夠完全滿足需要,能夠跨越組織邊界的、徹底面向互聯網的安全防護體系,才能夠真正保障用戶的信息安全性。

   具有新時代特征的防火墻

   傳統防火墻基于三層和四層的包過濾,很容易造成單點突破問題,安全強度得不到保障。而隨著應用層過濾的不斷主流化,以及在UTM理念倡導下的功能整合化、規則統一化、平臺靈活化,防火墻產品在防范互聯網威脅方面已經取得了長足的進步。

   然而,就目前的情況來看,這些進步還遠沒有達到令用戶高枕無憂的程度。盡管防火墻類型的產品在性能和功能上乃至防護范圍上都有了很大的提高,但是在應對高速變化、高速增長的互聯網威脅方面,在靈活程度和適應能力方面仍舊有所欠缺。

   UTM作為一個廣受認可的理念和實踐框架,已經在各個主流廠商的產品中有所體現。雖然很多專攻UTM產品市場的廠商都盡可能地突出UTM與防火墻的不同,但是不可忽視的一點在于,UTM產品在檢測模式等基本工作原理上仍舊與防火墻如出一轍。

   即便是性能達到萬兆級別的多核UTM系統,其設計模型中也不可避免地充斥著防火墻技術的痕跡。所以說,UTM產品在很大程度上可以看作防火墻產品的發展和擴展,是全新一代的防火墻

   值得注意的是,目前有為數不少的主流廠商都在跟進X-UTM的概念,其中就包括了在UTM產品領域處于領先地位的Foreinet公司。具有充分靈活的架構以保證能根據不同需要集成安全功能是X-UTM架構的最重要特征,而這也延續了UTM架構的核心理念。而與最初的UTM產品相比,X-UTM產品在實現上更加徹底和高效。除了具備充足的運算性能以實現真正的UTM之外,X-UTM產品嚴格要求所集成的功能在管理層面上取得統一,并能夠緊密配合。一個真正的X-UTM產品平臺,可以靈活的插接安全功能,并實時根據當前的應用情景調配各個部分的性能配給,智能地保證產品隨時都達到最大的綜合功效。

   與X-UTM相類似的還有被稱為XTM的產品模式,這是由WatchGuard公司所推出的一種致力于提高安全設備擴展能力的架構,其X就取自英文的擴展一詞。在實際功能方面,XTM產品在傳統的防護功能基礎上大力擴展針對Web安全威脅的保護功能以及對于應用層內容的過濾。



[分頁]
   [1]· 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代 - 1
   [2]· 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代 - 2
   下一頁

頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:思科數據庫: 網絡攻擊攀升 下一代防火墻進入云時代!
   下一篇:Chrome: 谷歌12月發布測試版 Chrome 4.0 for Mac
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  華碩重炮手主板雙11裝機必選 輕松備戰《龍騰世紀4》
2  亞運一周年|杭州電競如何重塑行業格局與未來趨勢?
3  受邀參加云棲大會,Soul App構建人與AI共存的社交網絡
4  老片新聽享!東芝Z600NF PRO演繹,老電影如何實現音質“重生”
5  上UC瀏覽器十一快樂供給站,輕松去班味,福利免費領
6  榮耀智慧屏: 品質家居,55英寸榮耀智慧屏X2高性價比
7  WRCA世界紀錄認證官馬克西姆宣布德施曼GPTfinger技術獲世界紀錄認證
8  戰略簽約 美云智數助力安徽家電企業數字化轉型升級
9  聯想ThinkPad與英特爾攜手亮相2024抖音創作者大會,加速生成式AI創作
10  亮相全球數貿會,廣域銘島展示數智轉型的中國智慧
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
10樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  恢復PIX的口令

恢復PIX的口令是通過運行相應軟件覆蓋當前運行的口令實現的。該軟件可以從Cisco站點下載,包含兩個文...
  作者:陳定國    2009-12-1 18:18:00
   
9樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  思科防火墻 我還沒用過耶 !
  作者:撒    2009-12-1 16:52:00
   
8樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  思科防火墻密碼忘記了怎么辦?有什么免費的軟件嗎?
  作者:網蟲    2009-12-1 16:33:00
   
7樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  下面是我工作以來的配置總結,有些東西是6.3版本的,但不影響在7.*版本的配置。

一:6個基本命令: nameif、 inte...
  作者:gzhtcm    2009-12-1 16:04:00
   
6樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  思科提供了許多處理VPN連接性的方法,這使得排除VPN的故障和解決問題成為一個并不輕松的問題。從包括在某些思科路由器中的VPN...
  作者:ghbv    2009-12-1 16:03:00
   
5樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  如何配置防火墻開放一個地址,讓局域網內的機子都可以訪問這個服務器,服務器的地址是:211.147.215.135,端口號是:358
...
  作者:森    2009-12-1 15:34:00
   
4樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  用戶限制是指最多有多少用戶同時連接該防火墻,,而并發連接是指同時有多少個連接,因為一臺PC連接防火墻時可能有多個連接,像迅 ...
  作者:wsdfa    2009-12-1 15:18:00
   
3樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  用戶數限制指你購買防火墻的激活key允許多少個用戶同時連接
并發連接指防火墻同時允許的TCP和UDP連接數,一般通過
sh...
  作者:fgdfg    2009-12-1 14:03:00
   
2樓     Re: 思科防火墻: 為抵抗DDoS粗暴進攻 防火墻必須更新換代
  思科防火墻里面有個用戶數限制是什么意思?還有個并發連接數是什么意思?
  作者:fdutr    2009-12-1 13:48:00
   
 
   >> 查看更多評論   [共有9條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·拍剪一體,秒傳分享,mentech全景時光PanoX V
·慧博科技:“互動產品解決方案”全面進化,AI
·對話高通孟樸:自研Oryon CPU背后,是移動計
·科大訊飛AI文娛論壇,為文娛產業注入新活力
·HTX聚焦迪拜加密峰會:強化中東市場戰略布局
·為什么Soul的樹洞有那么多讀書筆記?
  ·出席2024聲網RTE大會,Soul App展現多模態大
·爆款大讓利 金士頓雙11開門紅福利免費抽
·對話趙小丁:電影工業的科技革新
·ExecuTorch 測試版上線,加速 Arm 平臺邊緣側
·“主播訓練營月度成長黑馬”首期榜單揭曉 看
·東方之約 再續新篇