lucy 2005-12-9 20:19
浅析传统网络防火墙的五大不足之处
网络防火墙在安全防护中,起到重要作用,但是我们,也应该看到它的不足之处。
*c1f.x!n
~(wu
9@jl0h+f a
如今,知识渊博的黑客,均能利用网络防火墙开放的端口,巧妙躲过网络防火墙的监测,直接针对目标应用程序。他们想出复杂的攻击方法,能够绕过传统网络防火墙。据专家统计,目前70%的攻击是发生在应用层,而不是网络层。对于这类攻击,传统网络防火墙的防护效果,并不太理想。
PYj%?[
r"nD8y0g{,\^
4RjZrznj:L
传统的网络防火墙,存在着以下不足之处:
B2PRC&W8GF
/bL$O6Uhd)kG]
1、无法检测加密的Web流量dBu[#B1cR8[
如果你正在部署一个光键的门户网站,希望所有的网络层和应用层的漏洞都被屏蔽在应用程序之外。这个需求,对于传统的网络防火墙而言,是个大问题。由于网络防火墙对于加密的SSL流中的数据是不可见的,防火墙无法迅速截获SSL数据流并对其解密,因此无法阻止应用程序的攻击,甚至有些网络防火墙,根本就不提供数据解密的功能。 ^r;T~5jD/BD'vE