網路安全



網路安全是指為網路提供免受未經授權訪問和風險的保護。網路管理員有責任採取預防措施來保護其網路免受潛在的安全威脅。

參與政府、個人或企業內部常規交易和通訊的計算機網路需要安全保障。保護網路資源最常見和最簡單的方法是為其分配唯一的名稱和相應的密碼。

網路安全裝置型別

主動裝置

這些安全裝置阻止過多的流量。防火牆、防病毒掃描裝置和內容過濾裝置是此類裝置的示例。

被動裝置

這些裝置識別並報告不需要的流量,例如入侵檢測裝置。

預防性裝置

這些裝置掃描網路並識別潛在的安全問題。例如,滲透測試裝置和漏洞評估裝置。

統一威脅管理 (UTM)

這些裝置充當多合一安全裝置。例如防火牆、內容過濾、Web快取等。

防火牆

防火牆是一種網路安全系統,它根據某些協議管理和規範網路流量。防火牆在受信任的內部網路和網際網路之間建立屏障。

防火牆既可以作為在硬體上執行的軟體,也可以作為硬體裝置存在。基於硬體的防火牆還提供其他功能,例如充當該網路的DHCP伺服器。

大多數個人電腦使用基於軟體的防火牆來保護資料免受網際網路威脅。許多在網路之間傳遞資料的路由器包含防火牆元件,反之亦然,許多防火牆可以執行基本路由功能。

防火牆通常用於私有網路或內聯網中,以防止來自網際網路的未經授權的訪問。進入或離開內聯網的每條訊息都必須透過防火牆進行檢查,以確保安全措施。

理想的防火牆配置包括基於硬體和軟體的裝置。防火牆還有助於透過安全的身份驗證證書和登入提供對私有網路的遠端訪問。

硬體和軟體防火牆

硬體防火牆是獨立產品。這些也存在於寬頻路由器中。大多數硬體防火牆提供至少四個網路埠以連線其他計算機。對於更大的網路 - 例如,出於商業目的 - 可提供商業網路防火牆解決方案。

軟體防火牆安裝在您的計算機上。軟體防火牆保護您的計算機免受網際網路威脅。

防病毒軟體

防病毒軟體是一種用於檢測和刪除惡意軟體的工具。它最初旨在檢測和刪除計算機中的病毒。

現代防病毒軟體不僅提供針對病毒的保護,還提供針對蠕蟲、特洛伊木馬、廣告軟體、間諜軟體、鍵盤記錄器等的保護。某些產品還提供針對惡意 URL、垃圾郵件、網路釣魚攻擊、殭屍網路、DDoS 攻擊等的保護。

內容過濾

內容過濾裝置篩選不愉快和冒犯性的電子郵件或網頁。這些用作公司以及個人計算機中防火牆的一部分。當有人嘗試訪問任何未經授權的網頁或電子郵件時,這些裝置會生成“訪問被拒絕”的訊息。

內容通常會針對色情內容以及暴力或仇恨導向的內容進行篩選。組織還會排除購物和與工作相關的內容。

內容過濾可以分為以下幾類:

  • 網頁過濾
  • 篩選網站或網頁
  • 電子郵件過濾
  • 篩選垃圾郵件
  • 其他令人反感的內容

入侵檢測系統

入侵檢測系統,也稱為入侵檢測和預防系統,是監控網路中惡意活動的裝置,記錄有關此類活動的資訊,採取措施阻止它們,並最終報告它們。

入侵檢測系統有助於針對網路中的任何惡意活動發出警報,丟棄資料包並重置連線以儲存 IP 地址免受任何阻塞。入侵檢測系統還可以執行以下操作:

  • 更正迴圈冗餘校驗 (CRC) 錯誤
  • 防止 TCP 序列問題
  • 清理不需要的傳輸和網路層選項
廣告