那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開源防火墻的低成本使用

愛與友人 ? 2023-01-04 11:17 ? 次閱讀

誠然,傳統的網絡防火墻不再像以前那樣為網絡管理員提供絕對的保護和安心。當今許多成功的攻擊,例如針對用戶憑據的網絡釣魚或 Web 應用程序中的軟件漏洞,都不會被簡單的過濾防火墻阻止,這些防火墻根據允許的協議、來源和目的地的白名單檢查傳輸控制協議和用戶數據報協議流量。下一代防火墻和統一威脅管理設備繼續將新的特性和功能添加到設備中,以保護您的公司免受 Internet 的侵害,例如檢查所有電子郵件附件和下載的穿過防火墻的文件。這些最新的防火墻可能很昂貴,并且需要經常性的訂閱費用來保持他們的威脅情報源是最新的。幸運的是,有諸如OPNsense、pfSense和Sophos XG Firewall Home Edition,您可以使用商業防火墻功能保護較小的網絡甚至家庭網絡,而成本只是其中的一小部分。

從歷史上看,來自 Cisco 和 CheckPoint 等領先公司的防火墻的行為類似于高性能網絡路由器,它們通過大部分靜態規則提供狀態防火墻檢查。這些設備可靠,提供高吞吐量,并支持復雜的路由器配置。網絡可以通過虛擬局域網隔離,端口轉發、網絡地址轉換和虛擬專用網絡 (VPN) 等功能使公司能夠從 Internet 安全地訪問敏感資源。然而,它們的高成本使它們不適用于小型辦公室/家庭辦公室 (SOHO) 或什至中小型企業 (SMB) 等小型網絡。SOHO 和 SMB IT 管理員通常受限于他們的互聯網服務提供商 (ISP) 寬帶調制解調器/路由器提供的薄弱保護。

在 2000 年代初期,一些成本較低的選項(例如m0n0wall和 pfSense)開始在開源許可下提供商業防火墻功能。這些防火墻在強化的 FreeBSD 上運行——一種開源的類 UNIX 操作系統——可以在其上安裝額外的模塊。這些防火墻的管理是通過 Web 前端進行的。隨著時間的推移,隨著開發人員團體推動他們自己的首選方向來實現他們對產品的愿景,其中幾個項目已經分叉。例如,pfSense 從 m0n0wall 分叉出來,而 OPNsense 從 pfSense 分叉出來。此外,一些安全公司還針對特定用例發布了有限許可產品。Sophos XG Firewall Home Edition 就是其中的一個例子:一款面向家庭用戶免費提供的商業級防火墻。

地平線上的低成本選擇

這些低成本防火墻,如 OPNsense、pfSense 和 Sophos XG Firewall Home Edition 支持廣泛的安全功能,提供的功能遠遠超過您的 ISP 提供的簡單路由器軟件。這些產品中的大多數都可以通過多種方式進行部署,例如從 USB 驅動器、作為虛擬設備或在傳統計算機上進行部署?;蛘?,您可以購買專用硬件(通常是平裝書的大?。ǘ鄠€網絡端口,物理上比計算機小,并且比運行這些產品的大型計算機更節能。

OPNsense、pfSense 和 Sophos XG Firewall Home Edition 提供超越簡單網絡過濾的復雜功能和高級保護。例如,使用 Sophos XG,您可以監控和管理網絡沖浪、按用戶配置規則以及檢查下載和電子郵件附件是否有病毒。它的監控和報告功能非常強大:例如,您可以枚舉當前活動以抽查網絡上的設備以及它們在何處以及與誰通信。Sophos XG 家庭許可證中可用的其他商業功能包括創建自定義入侵防御系統簽名的能力、警告或阻止不需要的 Web 內容(例如,成人內容或在線聊天站點),以及分析 HTTP 和域名的高級威脅防護用于提醒(并可選擇丟棄)可疑行為的系統流量。它的防火墻規則根據協議、源和目標阻止流量,您還可以配置額外的第 7 層(應用程序層)保護以嘗試阻止對 Web 應用程序代碼漏洞的利用。OPNsense 和 pfSense 提供強大的功能,包括并與其他流行的開源安全包很好地集成。例如,OpenVPN和tinc允許安全地遠程連接到您網絡上的設備;Squid HTTP 代理和SquidGuard代理提供過濾以幫助您更好地管理 Web 內容。所有這些防火墻還提供高級路由和負載平衡。

結論

這些成本較低的防火墻選項通常需要更多的功課才能成功配置和部署,但除了開發人員提供的產品文檔之外,互聯網上還提供許多有用且信息豐富的指南。其中許多項目仍然很強大,它們的功能也在積極開發中,當成本是主要驅動因素時,或者當你家里的 ISP 電纜調制解調器上的內置過濾功能不足以滿足安全需求時,它們是很好的選擇。

審核編輯hhy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    420

    瀏覽量

    35681
收藏 人收藏

    評論

    相關推薦

    云服務器防火墻關閉會怎么樣?

    云服務器防火墻關閉會怎么樣?關閉云服務器防火墻將增加安全風險,使服務器易受攻擊,服務穩定性下降,可能導致數據泄露和服務中斷。同時,這可能違反行業合規要求,引發法律責任。此外,防火墻關閉還可
    的頭像 發表于 01-23 11:30 ?94次閱讀

    華為Flexus云服務器搭建SamWaf開源輕量級網站防火墻

    在當今數字化高速發展的時代,網絡安全問題日益凸顯。為了保障網站的穩定運行和數據安全,我們可以借助華為 Flexus 云服務器搭建 SamWaf 開源輕量級網站防火墻。這不僅是一次技術的挑戰,更是為網站筑牢安全防線的重要舉措。
    的頭像 發表于 12-29 16:59 ?305次閱讀
    華為Flexus云服務器搭建SamWaf<b class='flag-5'>開源</b>輕量級網站<b class='flag-5'>防火墻</b>

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用防火墻
    的頭像 發表于 12-19 10:14 ?126次閱讀

    云服務器防火墻設置方法

    云服務器防火墻的設置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規則,第三步:添加和編輯規則,第四步:啟用或停用規則,第五步:保存并應用配置。云服務器防火墻的設置是確保網絡安全的重要步驟之一
    的頭像 發表于 11-05 09:34 ?219次閱讀

    ubuntu防火墻規則之ufw

    因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設置防護墻規則,當然,這個功能需求放到我手上我才有機會學到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有
    的頭像 發表于 10-31 10:22 ?299次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄一下Juniper SSG或者ISG 系列防火墻上配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內部服務器ICMP報文被阻斷
    的頭像 發表于 10-29 09:55 ?459次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    物通博聯工業智能網關實現防火墻配置及應用

    隨著工業信息化建設不斷發展及“兩化”進程不斷深入,工業網絡面臨的傳統安全威脅和工控網絡特有安全威脅在不斷增加。通過部署防火墻,能夠禁止不被允許的設備進行訪問,有效降低網絡被入侵、數據泄露的風險,從而
    的頭像 發表于 09-14 17:11 ?411次閱讀
    物通博聯工業智能網關實現<b class='flag-5'>防火墻</b>配置及應用

    J721E DDR防火墻示例

    電子發燒友網站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    防火墻和堡壘服務器的區別

    和技術手段,其中,防火墻和堡壘服務器是最為常見和重要的兩種設備。盡管它們的最終目標都是為了保護網絡和信息安全,但二者在概念、原理、功能和應用場景方面有著顯著的區別。本文將詳細探討防火墻和堡壘服務器的各個方面,并分析它們之間的區別和聯系,幫助讀者全面理解這兩種關鍵的網絡安全
    的頭像 發表于 08-13 16:34 ?441次閱讀

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設置WAN接口 編輯“ethernet0/0”接口 設置LAN接口編輯“bgroup0” 設置DNS 設置DHCP 點擊編輯“broup0
    發表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    深信服防火墻和IR700建立IPSec VPN 配置說明本文檔針對深信服防火墻 的常規使用以及與無線路由器InRouter配合使用時(主要是建IPSec VPN)雙方的相關配置而編寫注:并未
    發表于 07-26 07:43

    EMC與EMI濾波器:守護電子設備的電磁防火墻

    深圳比創達電子EMC|EMC與EMI濾波器:守護電子設備的電磁防火墻
    的頭像 發表于 06-19 10:20 ?569次閱讀
    EMC與EMI濾波器:守護電子設備的電磁<b class='flag-5'>防火墻</b>

    工業防火墻是什么?工業防火墻主要用在哪里?

    工業防火墻是一種專為工業控制系統(Industrial Control Systems, ICS)設計的網絡安全設備,它結合了硬件與軟件技術,用以保護工業生產環境中的關鍵基礎設施免受網絡攻擊。工業
    的頭像 發表于 03-26 15:35 ?1415次閱讀

    淺析Centos7 防火墻技術示例

    iptables防火墻由Netfilter項目開發,自2001年1月在Linux2.4內核發布以來就是Linux的一部分了。
    發表于 03-11 17:27 ?447次閱讀
    淺析Centos7 <b class='flag-5'>防火墻</b>技術示例
    百家乐官网一起多少张牌| 百家乐官网智能系统| 百家乐官网一起多少张牌| 百家乐怎样投注好| 最佳场百家乐的玩法技巧和规则| 大发888娱乐85战神版| 在线百家乐官网代理| 百家乐官网永利娱乐网| 百家乐赌博机怎么玩| 德州扑克游戏平台| 澳门百家乐官网群策略| 玩百家乐新2娱乐城| 大发888开户博彩吧| 百家乐官网等投注网改单| 长春百家乐官网的玩法技巧和规则 | 澳门百家乐网上直赌| 通化大嘴棋牌游戏| 破解百家乐游戏机| 大发888葡京下载地址| 百家乐官网游戏真人游戏| 百家乐比赛技巧| 大发888官方体育| 百家乐官网金海岸娱乐| 百家乐官网电话投注怎么玩| 历史百家乐路单图| 博湖县| 大都会百家乐官网的玩法技巧和规则 | 威尼斯人娱乐城网上赌博| 昌图县| 打百家乐的技巧| tt娱乐城官方网站| 新东泰百家乐官网的玩法技巧和规则| 威尼斯人娱乐城在线赌博| 帝王百家乐官网新足球平台 | 蓬莱市| 百家乐官网庄闲规则| 百家乐有真假宝单吗| 皇冠国际现金投注| 百家乐真人视屏游戏| 银川市| 百家乐赌钱|