网络通信 频道

ServGate:构筑网络安全的坚固基石

    网络安全的发展历程

    i.第1代防火墙安全的发展

    第1代防火墙技术在90年代早期得到了发展,这是一种边缘防御技术,它允许或不允许进行会话,根据被认证的网络会话表来认证每一网络数据包。不久,新的防火墙即延伸至检查数据包,并允许对仅出现在数据包数据组件内的安全内容进行认证,例如用户密码和服务请求。也添加了动态数据包过滤,允许快速对过滤策略进行更改。1994年,推出的商用防火墙即包含了这些进步。

    90年代也出现了黑客和计算机攻击。这一新世界允许这些作恶群体利用众多设备对目标系统进行协调式攻击。1991年,出现了第一个对抗这些威胁的商用杀毒软件。以后几年出现了互联网军备竞争的状态,这些新的病毒防御软件互相竞赛,以赶上一系列越来越具有破坏性的攻击的步伐。其中的一个攻击是1994年的“Good Times”病毒,它证明,电子邮件可作为传播病毒的工具。

    ii.第2代防火墙安全的发展

    第二代防火墙也开始发展,它比基本的攻击保护和阻断拒绝服务攻击更进一步。同时,病毒扫描公司在对主机环境中新威胁做出反应方面变得极具效率。但这种反应式角色也有问题。为对抗不同的攻击,企业采用了众多的点式软件解决方案。这被证明是一种复杂和昂贵的方法,不是总能产生所需的结果。深度数据包检查防火墙为对抗这些攻击做出了贡献,但更复杂、快速的攻击通过躲避和欺骗的方法还是得以通过、侵入网络边缘。深度数据包检查仅可简单地过滤网络流量,只可探测到有限的恶意流量。

0
相关文章