包过滤防火墙和下一代防火墙的差异点

防火墙定义

传统包过滤防火墙

部署于不同安全域之间,具备网络层访问控制以及过滤功能,具备应用层协议分析、控制、及内容检测等功能,能够适用于ipv4、ipv6等不同的网络环境的安全网关设备。

引用于:
《信息安全技术 防火墙安全技术要求和测试评价方法》
https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=DC339A62C32B0B5C64F567DD5F09EDE0

下一代防火墙

部署于两个或者多个计算机网络间,以以应用、用户和内容识别为基本能力,在对网络流量深度可视化的基础上,通过统一策略管理确保在网络间安全启用应用的安全设备。(具备应用感知和全栈可视化、集成IPS、ids、icg等产品功能)

gartner机构受限提出 https://www.gartner.com/cn

问题:

防火墙需要集成多个功能模块,就需要解决多个功能同时运行导致性能下降的问题。提升性能就需要更改计算机构、扩大硬件功率。

防火墙功能

传统包过滤防火墙

    • 0
      点赞
    • 2
      收藏
      觉得还不错? 一键收藏
    • 打赏
      打赏
    • 1
      评论
    评论 1
    添加红包

    请填写红包祝福语或标题

    红包个数最小为10个

    红包金额最低5元

    当前余额3.43前往充值 >
    需支付:10.00
    成就一亿技术人!
    领取后你会自动成为博主和红包主的粉丝 规则
    hope_wisdom
    发出的红包

    打赏作者

    寻址00000001

    千里之行,始于“足下”

    ¥1 ¥2 ¥4 ¥6 ¥10 ¥20
    扫码支付:¥1
    获取中
    扫码支付

    您的余额不足,请更换扫码支付或充值

    打赏作者

    实付
    使用余额支付
    点击重新获取
    扫码支付
    钱包余额 0

    抵扣说明:

    1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
    2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

    余额充值