安全才能共享,谈宽带路由器选购(图)
【IT168 导购】说到Internet,共享是目的,但安全才是保证。不能保证安全的共享,说其为“引狼入室”一点都不为过,从技术角度讲,下载一个黑客软件进行攻击已属于公开的技术,稍微有点网络知识的人都可实施,因特网在设计之初对共享性和开放性的过分强调,使得其在安全性方面存有先天的不足,此外软件及系统的漏洞或“后门” 也成为网络的不安全因素。硬件防火墙作为信息安全门户虽已出道多年,但一直摆着总监的架子,高高在上的价格,不要说家庭就是一般的办公室也不敢问津。对于有公用防火墙的内部网来说,虽然阻止了外网的攻击,但随着用户的不断增加,物理上已经将骇客容进了内部网,股票交易、网上购物被监盗的可能性越来越大,较为常见的防范措施是安装防火墙软件,致使长期已来在大多数人的眼中似乎防火墙仅是指软件防火墙,然随着版本的不断升级,对系统资源的占用与日俱增,甚至在一些老“奔”上,同时启用防火墙与IE速度慢的让人无法忍受!低价位宽带路由器的成熟使资源共享实现起来更容易,但同时也将更多的PC暴露给黑客和不良网站。既不能因噎废食,又要吃得顺口,放心!怎么办?
既然代理服务器软件功能移交给了宽带路由器,为什么不把防火墙功能也移交给宽带路由器呢?这样即可实现资源共享,又可安全监控,同时又不占用系统资源,提高了老“奔”速度,何乐而不为呢?其实注重安全的朋友可能早已发现,有些宽带路由器已经内置防火墙功能了,而且价格也非常便宜。
#$[*108797.jpg*#点击看大图*#0*#0*#center*]$#
首先来了解一下防火墙究竟在防什么?
防非授权访问
该项功能针对于黑客攻击而设,防火墙通过控制进出内外网的数据包的方法,实时监控网络上数据包的状态,并对这些状态加以分析和处理,及时发现存在的异常行为;同时,根据不同情况采取相应的防范措施,从而提高系统的抗攻击能力。
防有缺陷协议和服务的使用
针对网络先天缺陷的不安全因素,防火墙采取控制协议和服务的方法,使得只有授权的协议和服务才可以通过防火墙,从而大大降低了因某种服务、协议的漏洞而引起灾难性安全事故的可能性。
严守系统“后门”
针对软件及系统的漏洞或“后门”,防火墙采用了与受保护网络的操作系统、应用软件无关的体系结构,其自身建立在安全操作系统之上;同时,针对受保护的内部网络,防火墙能够及时发现系统中存在的漏洞,进行访问上的限制;防火墙还可以屏蔽受保护网络的相关信息,使黑客无从下手。
日志记录与审计
当防火墙系统被配置为所有内部网络与外部internet连接均需经过的安全节点时,防火墙系统就能够对所有的网络请求做出日志记录。日志是对一些可能的攻击行为进行分析和防范的十分重要的情报。另外,防火墙系统也能够对正常的网络使用情况做出统计。
根据防火墙所采用的技术不同,可将它分为四种基本类型:包过滤型防火墙、代理型防火墙、状态检测型防火墙和综合型防火墙。现在新一代综合型防火墙不但融合了上述几种防火墙的技术特点之外,还综合了加密技术、入侵检测技术、病毒检测技术、内容过滤技术等一系列安全措施,全方位地解决网络传输所面临的安全威胁。综合性防火墙应用于网络边际安全的防范领域。针对影响网络边际安全的病毒破坏、黑客入侵、黄色站点、非法邮件、数据窃听等不安全因素,提供集成的防病毒网关、入侵检测、内容过滤以及vpn等功能,已经远远超越了最初定义的防火墙的功能范畴,形成动态的、全方位的网络边界安全解决方案。