下一代防火墙硬件设备 北京盈富迈胜

2022-05-10 16:49 1次
发布企业
北京盈富迈胜科技发展有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
19
主体名称:
北京盈富迈胜科技发展有限公司
组织机构代码:
91110109567452032Y
报价
请来电询价
所在地
北京市昌平区北清路1号珠江摩尔6号楼2单元1110
联系电话
18510006032
手机
18510006032
销售经理
田经理  请说明来自顺企网,优惠更多
请卖家联系我

产品详细介绍








华为防火墙的安全区域划分

安全区域(SecurityZone):简称为区域Zone。防火墙通过区域分安全网络和不安全网络,在华为防火墙上安全网络区域是一个多接口的集合,是防火墙区分于路由器的主要特性。

华为防火墙默认有四个区域,分别是Trust、Untrust、DMZ和local。

不同区域拥有不同的受信任优先级,防火墙则根据这些区域的优先级来区分区域的保护

Trust区域:主要用于连接公司内部网络,优先级为85,安全等级较高。

DMZ区域:非jun事化区域,防御系统公司,一般公司的web网站和ftp服务器都放在这个区域,其安全性介于Trust区域和Untrue区域之间,优先级为50,安全级别中等。

Untrust区域:通常定义外部网络,优先级5,安全等级很低。Untrust区域表示不受信任的区域。

Local区域:通常定义防火墙本身,优先级为100.防火墙除了转发区域之间的报文之外,还需要自身接收和发送流量,如网络管理,运行动态路由协议等。

其他区域:用户可以自定义区域,默认zui多定义16个区域,自定义区域没有默认优先级,需要手动。



华为防火墙Inbound和Outbound

防火墙基于区域之间处理流量,由防火墙本身发起的流量也属于local区域和其他区域之间的流量传递。当数据流在安全区域之间流动时,才会激发华为防火墙进行安全策略的检查,华为的防火墙的安全策略通常都是基于域间的,不同的区域之间可以设置不同的安全策略。域间的数据流分两个方向:

入方向(Inbound):数据由低级别的安全区域向gao级别的安全区域传输的方向。

出方向(Outbound):数据由gao级别的安全区域向低级别的安全区域传输的方向。



华为防火墙安全策略的相关概念

防火墙的基本作用是保护特定网络免受“不信任”的网络的威胁,还必须允许两个网络之间可以进行合法的通信。安全策略的作用就是对通过防火墙的数据流进行检验,符合安全策略的合法流量才能通过防火墙。可以在不同的域间方向应用不同的安全策略进行不同的控制。

华为针对当前的网络需求,提出了一体化安全策略,目前USG6000系列防火墙的V100R001版本采用的是一体化安全策略。所谓一体化,可以体现在两个方面,其一是配置上的一体化,如反病毒,邮件过滤、内容过滤、应用行为过滤等安全检查通过在策略中引用配置文件实现,其二是业务上的一体化,一体化的策略只对报文进行一次检测,多业务功能可以并行处理,从而提高处理效率。而传统的防火墙如UTM产品,采用串行方式,流量每经过一个模块便进行一次检测。

华为新一代防火墙对报文的检测除了基于传统的五元组(源IP、目的IP、源端口、目的端口、协议)之外,还可以基于应用、内容、时间、用户、威胁及位置对流量进行深层探测,真正实现quan方位立体化的检测能力及准确的访问控制等。

一体化的安全策略是多个规则组成,而规则由条件、动作、配置文件和选项构成,其中配置文件的作用是对报文进行内容安全检测,其中包括反 病毒、URL过滤、文件过滤、内容过滤、应用行为控制及邮件过滤。一条规则可以引用一个或多个配置文件。配置文件只有在动作允许时,才能够被引用。



下一代防火墙硬件设备-北京盈富迈胜(诚信商家)由北京盈富迈胜科技发展有限公司提供。行路致远,砥砺前行。北京盈富迈胜科技发展有限公司致力成为与您共赢、共生、共同前行的战略伙伴,更矢志成为交换机具有竞争力的企业,与您一起飞跃,共同成功!
所属分类:中国通信产品网 / 网络交换机
下一代防火墙硬件设备 北京盈富迈胜的文档下载: PDF DOC TXT
关于北京盈富迈胜科技发展有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2011年01月10日
法定代表人刘丽艳
注册资本100 万元
主营产品交换机,路由器,防火墙,无线AP,光模块
经营范围技术开发、转让、咨询、服务;系统集成;经济信息咨询;销售计算机软硬件及外设、电器设备、机电设备、文化用品、办公设备、建筑装饰材料。(企业依法自主选择经营项目,开展经营活动;依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事本市产业政策禁止和限制类项目的经营活动。)
公司简介 北京盈富迈胜科技发展有限公司成立起,立足于信息产业,集计算机网络技术研究发展、系统集成于一体,为用户提供网络平台、系统平台、应用平台等全方位的技术服务。向用户展示各种新型网络系统和应用系统的解决方案。如:智能三合一网解决方案、TCP/IP网络、千兆以太网、Internet/Intranet网络、光纤网络、混合型网络、无线网络等,并采用多媒体复用技术高速访问CATV、DDN、ADSL、FrameR ...
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112