《网络安全技术与实践》第二篇边界安全ppt课件.ppt
《《网络安全技术与实践》第二篇边界安全ppt课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全技术与实践》第二篇边界安全ppt课件.ppt(45页珍藏版)》请在三一办公上搜索。
1、网络安全技术与实践课件 制作人:蒋亚军,网络安全技术与实践(课件)人民邮电出版社2012 年,蒋亚军 编著,第二篇 网络边界安全,不同安全级别的网络存在着互联互通问题。政府要开放办公,其内网就需要与外网相联;商业银行要支持网上交易,其数据网也必须与互联网相连;企业要实现信息资源的共享和管理,其办公网与生产网、办公网与互联网的之间也存在连接问题;民航、铁路与交通部门要实现网上定票与实时信息查询也存在信息网与互联网的连接问题。不同安全级别的网络之间的互连就形成了网络边界,网络边界是指内部安全网络与外部非安全网络的分界线。由于网络中的泄密、攻击、病毒等侵害行为主要是透过网络边界实现,网络边界实际上就
2、是网络安全的第一道防线,一、边界安全问题,信息泄密 不同的网络之间实现资源共享过程中,如果没有授权的人也获得了他不该得到的资源,就是信息泄露。网络攻击 入侵者通过互联网与内网的边界进入内部网络,篡改存储的数据,实施破坏,或者通过某种技术手段降低网络性能,造成网络的瘫痪。网络病毒 网络的业务互联,难免感染病毒,一旦在网络中发作,网络的业务将受到巨大的冲击。木马入侵,二、边界安全概念,网络可看作一个独立的对象,它通过自身的属性,维持内部业务的运转。网络的安全威胁来自网络内部与网络外部两个方面。内网的安全问题是指内部网络的合法用户在使用网络资源的时候,发生不合规范的操作与恶意的破坏,当然,内网的设备
3、与系统自身的健康,软、硬件的稳定性,网络配置的合理性,流量是否均衡也会影响内网的安全。外网的安全问题是指外网的木马、病毒与网络攻击行为对于内网的威胁与破坏。由于外网的威胁主要通过网络边界完成,因此对于外网安全防护主要通过网络边界的安全手段来实现。边界安全问题是指内网与外网互通时由外网引起的安全问题,是指外网对于内网的入侵、病毒传播与攻击。对于网络边界的攻击,安全防护是唯一的手段。对于外网的入侵,关键是对入侵的识别和阻断,而如何区分正常非正常的业务申请则是边界安全防护的重点与难点。,三、边界安全技术,边界安全实际上是指边界的接入安全,边界安全技术是指面向互联网的边界安全体系,包括:边界路由器、防
4、火墙、入侵检测系统、入侵防御系统、UTM、隔离网闸与VPN等技术。 本篇将透过五款典型边界安全产品的项目应用,介绍相关网络边界安全产品的基本知识包括:产品应用的技术、种类与功能,以及产品的部署与配置技术等。,项目一 防火墙,项目一 防火墙,【项目背景】 某企业有一个规模不大的计算机网络,其网络拓扑图如下图3.1所示。因没有采取任何安全防护措施,网络频繁受到攻击,员工在上班时经常访问娱乐网站,下载一些大容量的文件,造成网络拥塞。DMZ区域部署的WEB服务器常常有大量的不明链接侵扰,严重影响其服务性能。为提高网络的安全性能,公司要求采取网络安全措施,拟投资5万元,解决上述安全问题。,某公司的网络拓
5、扑图,项目一 防火墙,【需求分析】 要解决网络安全问题首先要明确需求。项目中提到网络WEB服务器受到攻击,常常有不明的网络链接的侵扰,可以考虑选择对于应用层数据报文有控制能力的安全设备进行控制,对于员工下载一些大容量的文件,可以通过限制用户从Internet上的下载带宽,保证带宽资源的合理利用。要防止外网的攻击,选择的安全设备要具备抗攻击的功能。,项目一 防火墙,【预备知识】 防火墙原是指建筑物之间用来防止火灾蔓延的防火隔离墙,计算机网络中提到的防火墙是指隔离本地网络与外界网络之间的一道防御系统,是指具有此类功能的软件或硬件设备的总称。防火墙是通过控制和监测网络之间的信息交换和访问行为来实现对
6、网络安全的有效管理的软件或设备。互联网上的防火墙是一种非常有效的网络安全模型,通过它既可隔离风险区域与安全区域,同时也不妨碍本地网与外部网之间的信息访问。,知识点 1 防火墙的类型,1.按发展阶段划分,第0代防火墙,交换机访问控制列表ACL,第2代防火墙,状态包过滤防火墙,第2.5代防火墙,1. 重新组装数据包,!,特点,提高内容安全性,性能低,防火墙缓存区,记录,1,http:/,2,我不是蠕虫!,/downloads/.rmvb,3,OK,记录,2,非法字段,!,增量状态表,第3代防火墙,基于内容增量检测技术的防火墙,2.按物理形态划分,软件防火墙软件防火墙以软件形式存在,不同类型的计算机
7、(如:X86架构、ASIC架构)要求安装不同类型的软件防火墙,不同的操作系统(如:Windows、Linux)运行的也是不同的软件防火墙。软件防火墙又分为网络软件防火墙与个人软件防火墙两类。网络软件防火墙一般安装在作为网关的网络服务器上,做堡垒主机用,个人软件防火墙则安装在个人电脑上。网络版软件防火墙最出名的莫过于Checkpoint,个人软件防火墙最出名的是BitDefender。软件防火墙就像其它的软件产品一样需要先在计算机上安装并做好配置才可使用,使用这类防火墙,要求网管对所工作的操作系统平台比较熟悉。,2.按物理形态划分,硬件防火墙硬件防火墙又可分为基于PC架构防火墙和基于专门硬件平台
8、的防火墙。芯片级防火墙是基于专门硬件平台的防火墙,不使用通常的操作系统,使用专门的ASIC芯片。此类的防火墙速度比较快,处理能力比较强,性能也比较好。这类防火墙最出名的厂商有NetScreen、FortiNet、Cisco等,目前国内也有不少的防火墙采用这种架构,由于这类防火墙采用的是专用OS(操作系统),防火墙本身的漏洞比较少,不过相对价格比较贵。,3.按技术分类,(1)包过滤型防火墙 包过滤型防火墙就是前面说的第“1”代防火墙,它工作在OSI网络参考模型的网络层和传输层。包过滤方式是一种通用、廉价和有效的安全手段。 在整个防火墙技术的发展过程中,包过滤技术出有两种不同版本,称为“静态包过滤
9、”和“动态包过滤”。动态包过滤防火墙采用是动态设置包过滤规则,避免了静态包过滤所具有的问题。这种技术后来发展成为包状态监测Stateful Inspection技术,采用这种技术的防火墙对通过其建立的每一个连接都进行跟踪,并且根据需要动态地在过滤规则中增加或更新条目。,3.按技术分类,(2)应用代理(Application roxy)防火墙应用代理型防火墙是工作在OSI的最高层,即应用层。其特点是完全阻隔了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层数据流的作用。在代理型防火墙技术的发展过程中,它也有两个不同的版本,即:应用网关型代理防火和自适应代理防火墙。,3. 按
10、体系结构分类,(1)单主机防火墙(2)分布式防火墙,4按部署的位置分类,(1)边界防火墙边界防火墙是最为传统的那种防火墙,安装在内、外部网络的边界,所起的作用是对内、外部网络实施隔离,保护好边界以内的网络。这类防火墙一般都是硬件类型的,价格较贵,性能较好。(2)个人防火墙个人防火墙安装于单台主机中,防护的对象是单台主机。这类防火墙应用于广大的个人用户,通常为软件防火墙,价格最便宜,性能也相对较差。,二、防火墙的功能与特性,防火墙系统是网络的第一道防线,一个企业在决定使用防火墙保护内部网络的安全时,首先需要了解一个防火墙系统应具备的基本功能,这是用户选择防火墙产品的依据和前提。一个成功的防火墙产
11、品应该具有认证、VPN、访问控制、数据加密、攻击防御、管理、实时审计与自动日志、包过滤等基本功能。,防火墙的功能与特性,(1)认证 防火墙产品作为对网络访问进行有效控制的信息安全设备,在对用户的网络访问进行控制的时候,要使用有效的用户认证技术来区分不同的用户身份,以适应不同访问级别的用户对网络访问的不同权限。防火墙的认证是指用户通过客户端软件,使用电子钥匙、自动认证方式或用户手动认证方式向防火墙证明自己的身份。只有当登录用户成功证明自己的身份,该用户才可以成为防火墙系统认可的认证用户,从而可以使用认证用户才能使用的网络服务。,防火墙的功能与特性,(2)VPN虚拟专用网 (Virtual Pri
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全技术与实践 网络安全技术与实践第二篇 边界安全ppt课件 网络安全 技术 实践 第二 边界 安全 ppt 课件
链接地址:https://www.31ppt.com/p-1380861.html