防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为网络中已经有了路由器,可以实现一些简单的包过滤功能,所以,为什么还要用防火墙呢?...详细
防火墙是网络上使用最多的安全设备,是网络安全的重要基石。防火墙厂商为了占领市场,对防火墙的宣传越来越多,市场出现了很多错误的东西。其中一个典型的错误,是把防火墙万能化。...详细
本文介绍了市面上常见的20款软件防火墙产品的各方面性能指标,以及功能特点。对于计算机用户选择个人防火墙产品有一定的指导意义。...详细
很多用户在自己的机器中架设起网站、FTP服务,甚至是小型邮件服务器,但这些网络服务由于防火墙或处于内网的缘故,只能供自己或同一局域网内的用户使用。如果你想让这些网络服务被更多的人分享,其实可以利用防火墙将这些服务发布到互联网中。本文就针对Windows XP系统的Windows防火墙的“服务发布”功能,介绍几种常用服务的发布操作。...详细
DDOS(Distributed Denial of Service)是一种基于DOS的特殊形式的拒绝服务攻击,攻击者通过事先控制大批傀儡机,并控制这些设备同时发起对目标的DOS攻击,具有较大的破坏性。...详细
由于VPN是建一种基于互联网的远程联网技术,不可避免受到互联网的骨干网和本地接入网的带宽的限制,iRouter针对这种情况,推出新一代的FV-202双线路均衡负载接入VPN防火墙,FV-202具有两个WAN口,可以分别接入电信或网通的线路,并可分别申请两个不同的动态域名,绑定不同的线路,并在两条不同的宽带线路上建立VPN隧道,这样南方的分支节点的VPN直接与总部的电信线路建立VPN的连接,而北方的分支节点通过网通的ADSL接入与总部的网通线路建立VPN的连接,这样,保证了VPN的隧道通过同一网络的互联,解决由于跨运营商网络造成的VPN带宽瓶颈。...详细
在微软下一代操作系统Windows Vista中,系统自带的防火墙有没有什么创新?粗看之下,你可能会觉得失望,因为Vista中的防火墙在界面上和Windows XP SP2没有任何区别,不过别着急,Vista中的防火墙功能可谓大大地提高了,不过大部分功能需要靠安全策略(组策略的一部分)来设置,一起来感受一下吧。...详细
那有没有方法可以使我们既开启“Internet 连接防火墙”又使用“网络共享”功能呢?答案当然是肯定的,本文下面的内容就来介绍如何实现“Internet 连接防火墙”和“网络共享”如何共存。...详细
windows防火墙提供某种程度的保护,避免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。 默认对计算机的所有连接启用、应用于所有连接的全新的全局配置选项、用于全局配置的新增对话框集、全新的操作模式、启动安全性、本地网络限制、异常流量可以通过应用程序文件名指定对internet协议第6版(ipv6)的内建支持....详细
为了使Unix服务器或前置机能安全正常地运行,必须及时地根据业务的不同应用和需求,有针对性地构筑Unix系统内的防火墙体系。本文介绍了多种防火墙体系的具体实现方案:禁止其他任何计算机向本机的远程登录和远程数据传输;禁止其他任何计算机向本机的远程登录,允许其他计算机向本机部分用户的远程传输数据;以IP地址为对象,允许部分计算机向本机的远程登录,允许其他计算机向本机普通用户的远程传输数据;以IP地址为对象,允许部分计算机向本机的部分用户的远程登录,允许其他计算机向本机普通用户的远程传输数据。...详细
采用双WAN 口的ZyWALL35 和ZyWALL70具有负载均衡的功能,可以为中型企业提高数据吞吐量和灵活性。ZyWALL 5 和ZyWALL35的LAN 和DMZ 端口可以人工指定,灵活分配。ZyWALL 还提供了带宽管理,NAT,端口转发,策略路由(ZyWALL5 不支持),DHCP服务器和许多其它的高效功能。...详细
ASP是 Web上的客户机/服务器结构的中间层,虽然它使用脚本语言(Java Script,VB Script等)编写,程序代码在服务器上运行,在客户端仅可看到由ASP输出的动态HTML文件,但ASP仍具有某些漏洞,采取一定手段也可以看到 ASP程序的源码。这时,通过ASP与SQL Server相结合,我们可以设计出简单、高效、可靠的应用程序。下面简单介绍一下其建立过程。 ...详细
ZyXEL ZyWALL 2 Plus从物理上将您私有的本地局域网(LAN)计算机和到互联网的广域网(WAN)连接隔离开,并且充当这两个网络之间通过的数据的一个安全性网关。ZyWALL 可保护网络免受拒绝服务(DoS)攻击,预防盗窃、破坏和修改数据以及日志事件。...详细
北电将自己行业领先的网络交换和加速与来自Check Point的业内最好的安全防火墙结合起来。结合后的系统可以在不影响性能的情况下支持对企业资源的安全接入,包括SIP、VoIP和其它对延迟敏感的应用。...详细
Juniper网络公司的ISG 1000 和ISG 2000是全面集成的防火墙/VPN 系统,提供入侵防护系统(IPS)、防垃圾邮件、Web过滤和互联网内容适配协议(ICAP)防病毒重定向支持等安全特性。您可通过可选的集成IDP进一步扩展这个高级系统或将系统作为通用分组无线业务(GPRS)防火墙/VPN 产品提供给移动网络电信运营商环境。...详细
Juniper SSG 20和Juniper SSG 5都是高性能的安全平台,能够保护小型分支办事处和独立企业不受内部和外部攻击、避免未授权访问并符合规范要求。Juniper SSG 20和Juniper SSG 5都能够提供 160 Mbps的状态防火墙流量和40 Mbps 的IPSec VPN 流量。...详细
Juniper SSG 140是一款高性能的、适用于中型分支办事处和中小型独立企业的安全平台,可用于在满足法规遵从性要求的同时,阻止内部、外部的攻击以及防止未授权的访问。Juniper SSG 140是一个模块化平台,能够提供超过 350 Mbps 的状态防火墙流量和 100 Mbps 的IPSec VPN 流量。...详细
Juniper SSG 500系列由高性能安全平台组成,能够保护地区性分支办事处和中型独立企业不受内部和外部攻击、防止未授权访问并满足法规遵从性要求。SSG 550/ SSG 550M 能够提供超过1 Gbps的状态防火墙流量和600 Mbps的IPSec VPN流量;而SSG 520/ SSG 520M能够提供超过650 Mbps 的状态防火墙流量和300 Mbps 的IPSec VPN 流量。...详细
H3C SecPath F100-M提供了3个固定的10/100M自适应FE端口,还提供了一个MIM扩展槽位,以支持多种VPN接入手段,可选的接口模块有1FE/2FE/4FE、HNDE。H3C SecPath F100-M防火墙采用ASPF状态检测技术,可对连接过程和有害命令进行监测,并协同ACL完成动态包过滤。...详细
H3C SecPath F1000-A防火墙提供两个固定的10/100/1000Mbps自适应以太网口,每个千兆以太网口可支持光接口和电接口两种形式;提供一个MIM 扩展槽位,可选的接口模块有1FE/2FE/4FE/1GBE/2GBE/1GEF/2GEF/SSL;提供双电源冗余备份解决方案(AC+AC,DC+DC两种机型);提供机箱内部环境温度检测功能,并支持网管,可满足电信级产品的高可靠性要求。...详细