公司产品
公司新闻
代理产品
成功案例
红帆科技
人员招聘

 

红帆网络防火墙方案简介:

以Internet为代表的全球性信息化浪潮已经来临,网络技术的应用日益普及和广泛,应用层次正在深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型应用如行政部门业务系统、金融业务系统、企业商务系统等。伴随网络的普及,网络安全成为影响网络效能的重要问题之一,而Internet所具有的开放性、国际性和自由性,对网络安全提出了更高的要求。如何使企业的网络系统不受黑客和工业间谍的入侵呢?边界安全是企业首先要解决问题。

产品与服务的分类:

防火产品主要有软件防火墙及硬件防火墙两大类产品。红帆在对企业的应用需求、网络现状及防火墙产品等详尽了解后,将协助你选择合适的产品并提供专业的分析及解决方案。

我们的服务:

企业级防火墙解决方案 ---- 为企业提供安全产品选型指导和分析服务
分支机构(部门级)防火墙解决方案 ---- 为企业提供专业测试、安装服务
小型公司防火墙解决方案 ---- 为企业提供专业安全培训服务
国内及国外的软件和硬件防火墙产品 ---- 为企业定期测试服务

防火墙产品介绍:

目前市场上的防火墙主要有以下几类:

>>包过滤型防火墙

包过滤是在通信协议的网络层上对符合事先设定的安全规则定义的IP包进行包过滤,IP包过滤规则包括:源IP地址、目的IP地址、TCP/UDP源端口及TCP/UDP目的端口等,凡不符合事先设定的安全规则定义的IP包进行排除,并按照设定的策略对IP包进行统计和日志记录。网络层的安全防护主要目的是保证网络的可用性和合法使用,保护网络中的网络设备、主机操作系统以及各TCP/IP服务的正常运行。根据IP地址控制用户的网络访问。网络层在ISO的体系层次中处于较低的层次,因而其安全防护也是较低级的。

>>状态包过滤型防火墙

与包过滤想类似、更为有效的安全控制方法是状态包过滤。对新建的应用连接,状态检测检查预先设定的安全规则,允许符合规则的连接通过,并在内存中记录下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态表,就可以通过。目前有些状态包过滤型防火墙已经具备部分应用代理功能,可以代理如HTTP、FTP、SMTP、POP3、TELNET和Socks4/Socks5等常用协议,所以其好处在于:传输效率和安全性得到进一步提高。

>>应用代理型防火墙

应用代理运行于内部网络与外部网络之间的主机上,当用户需要访问应用代理型防火墙另一侧的主机时,对符合安全规则的连接,应用代理型防火墙会代替主机进行响应,并重新向主机发出一个相同的请求。对于用户而言,感觉是直接与外部网络相连接的,应用代理型防火墙对用户是透明的。应用层的安全防护是最高层次的安全保障,它将TCP/IP包重新解包组合成更高级的信息,防火墙再去理解和处理这些信息决定这些信息是否允许传送,如果允许再重新打包成TCP/IP 包发出去,这样的处理能够理解更高级的内容。