首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 软件水平考试 > 网络技术 > 正文

网络技术:防火墙再遭质疑专家称不能保护银行安全

来源:考试吧Exam8.com) 2009-10-16 9:13:21 考试吧:中国教育培训第一门户 模拟考场
防火墙再遭质疑。

  根据网络安全知名人士Nir Zuk,英国银行正在投资数千英镑在那些根本不见得能起到作用的防火墙上。

  Zuk是防火墙厂商Palo Alto Networks的首席技术官,他上周在伦敦的一次采访中表示,在英国和其他地方的一些银行使用防火墙来保护他们的网络,但是他们认为他们的网络安全架构没有获得成功。

  "在此方面我们与银行方面进行过会议沟通,我问他们,你们为什么要用防火墙?它能为你们做什么呢?几乎没有人可以给出一个正确的答案。"Zuk 说,"我问他们,如果你们将防火墙从网络中移出会发生什么,他们最终总结说,他们的安全状态不会发生改变,就算防火墙被移出。"

  银行与其他企业一样,使用同样的防火墙技术。防火墙已经不再是简单地端口控制器(它可以识别或者屏蔽或支持基于与IP端口号的流量);端口号会告诉你,这些流量是来自网络浏览还是电子邮件。

  今天的技术包括状态防火墙,可以跟踪网络连接,例如TCP或UDP。换言之,一个状态防火墙可连续分析每一个包,且不是孤立的。

  入侵检测和防护技术,让系统可以检查每个包中是否含有恶意软件。代理服务器还被设置在网络服务器的前端,他们可以减低负载也可以作为过滤器,屏蔽恶意软件的攻击。

  然而,每一项技术都需要一个单独的操作台,每个都需要进行安装,使用电源和进行管理,所以增加了操作支出。

  "防火墙的作用并不大,因为他们除了管理端口外能做到的事情不多。在过去的7年中,防火墙一直没有改进多少,因此用户投资再多的钱在防火墙上也是无用。"Zuk说。

  安全厂商赛门铁克的Tony Osborn不同意这一观点,他说,在防御攻击方面防火期的一线防护作用仍很重要。而防火墙覆盖的范围"已经被重新确定,扩大到雇员和企业的用户范围。"最后的结果是,企业需要把他们的安全嵌入到企业政策之中,他说。

  防火墙的问题只是很多问题中的一部分,Zuk说。"安全行业是建立在这样的一个公理上的,那就是安全厂商必须要解决非常具体的问题,每个具体的问题都要用最好的技术来解决。"他说。但是,Zuk说,企业应该期待的是更加全面的安全技术。考试大论坛

  安全分析和研究人员Jan Guldentops赞同Zuk的观点,防火墙不能全面地保护银行的安全。但是他说,更好的防火墙技术是可以解决这些问题的。

  "他是对的但他也是错的。"Guldentops说,"你不能再通过端口来识别流量,因此你需要应用程序的报告来查看连接和知晓发生了什么。"

  "那么问题就转移到了边界安全方面。从来就没有什么网络边界,不法分子也从来都不在所谓的外面世界,他们是与你信任的人混在一起的。所以你才会遇到数据泄漏的事情,这就构成了看起来合法的流量。"

  Guldentops表示,这个过程需要更高一层的水平。"我们从过滤端口开始,然后又使用状态检测防火墙,随后我们增加了入侵检测系统,现在我们需要应用程序报告。下个级别意味着你需要一个更智能的防火墙。"他说。  

  相关推荐:07网管备考:典型考题解析与考点贯通(1)
       07网管备考:典型考题解析与考点贯通(2)
文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。