第60章 水幕天华防火墙 一(3 / 4)

软件帝国 香港大亨 2779 字 2021-06-11

的第一代静态过滤包防火墙开始。随着人们对信息安全的强烈渴望。防火墙技术又先后有了二三两代的电路层防火墙、应用层防火墙,之后第四代防火墙技术——动态包过滤,也在1992年被提出。接着,1998年,第五代更安全的防火墙技术——自适应代理防火墙又一次出现。目前为止,这第五防火墙技术,依然是被公认最安全的防火墙技术。理论上,使用第五代防火墙技术,只要设置的妥当,可以做到无懈可击。

从防火墙实际产品中来看。主要是分成硬件防火墙、软件防火墙。

硬件防火墙中,单一主机防火墙,这种防火墙结构和一台计算机主机差不多,不过里面的系统,不像普通的计算机、服务器的系统那般容易被攻破。这里面的系统,几乎是找不到可利用的漏洞,防火墙程序嵌入在整个主机里面。这种级别的防火墙,当然是最为昂贵了,只有少数大型公司才能承受这种防火墙的昂贵价格。

其次,又有一些厂商推出了路由器里面集成防火墙系统,代替昂贵的单一主机防火墙,一般中小企业逐渐接受了这种较为便宜的准硬件防火墙。

还有一种分布式防火墙,是由一个服务器硬件,加上安装在每个内网中所有的主机上的软件防火墙组成,被称为分布式防火墙。这种分布式防火墙软件程序,保护各个主机,各台主机保持信息独立,服务器主机则是拥有最高权限。

身为网络安全公司的上上,何笑对于这些硬件防火墙的种类。如今也是略知一二的。

其实,在何笑眼里,硬件防火墙、软件防火墙,其核心都是里面的过滤规则程序!

所谓的硬件防火墙比软件防火墙安全,并不是硬件防火墙的软件程序更先进。又或者,应用了什么比软件防火墙高出了N层次的先进技术!主要是因为,硬件防火墙是安装在一个比正常计算机结构更简单的主机里面,这种主机没有众多的应用功能,因此系统较为简单,能够被利用的漏洞,降至最低,在这样一个系统里面写入一些简单的过滤规则。

而实际应用的主机,数据进出,需要先通过硬件防火墙的过滤,。这样,显然比装满了应用程序的普通电脑、或者服务器主机上直接装防火墙效果显得好一些。

因为,何笑软件公司并没有硬件方面的生产、研发经验。这世界上IT工作人员,从事软件行业的显然是比从事硬件的更多几倍。

因为,软件行业准入门槛,不像硬件那么高,最简单的从业者,甚至是单打独斗,自己一人在搞开发。

而硬件产

举报本章错误( 无需登录 )