传统网络防火墙和应用防火墙的区别

传统网络防火墙

Bill Cheswick在1990年发表了一篇题为"安全互联网网关设计"的论文,他在论文中描述了一种将企业网络和互联网隔离开的系统,只允许特定的服务穿越它控制的边界,网关的目的是保护弱配置的企业系统,免受外部攻击,Bill解释:"随着工作站的增多,系统管理通常很分散,很容易被忽视,弱密码随处可见,许多人安装操作系统后就再也不管它,系统因漏洞未补向攻击者敞开大门"。

Marcus Ranum在1992年发表了一篇题为"网络防火墙"的论文,他在论文中强调在互联网和企业网络之间架设安全网关作为防火墙的需求,预防不怀好意的人访问私有网络中的主机,Marcus解释了这样做的好处:"这是确保一个系统尽可能安全的唯一办法,如果安全漏洞在邮件程序中,立即修复它将会强化整个网络的安全,但在一个完全连接到互联网的站点中,必须将网络上的每个系统都打上补丁"。

传统网络防火墙的设计者意识到,维护太多企业系统使得很难安全地配置它们,安全遵循水桶原则,只要网络中有一个小小的漏洞,攻击者就能破坏整个网络的安全。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值