分为“包过滤型”和“应用代理型”两大类包过滤型防火墙工作在OSI网络参考模型的网络层和传输层,它根据数据包头源地址,目的地址、端口号和协议类型等标志确定是否答应通过。
只有满意过滤条件的数据包才被转发到相应的目的地,其余数据包则被从数据流中丢弃。
应用代理型防火墙是工作在OSI的最高层,即应用层。其特点是完全”阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。
第一:BitDefender ,来自罗马尼亚,连续三年第一。 第二:赫赫有名的Kaspersky(卡巴斯基)。 第三:Webroot Antivirus ,今年第一次上榜,反间谍能力比较强。 第四:G DATA AntiVirus,今年第一次上榜,特点为双引擎杀毒。 第五:ESET NOD32,从去年的第三滑到了第五。 第六:ParetoLogic Anti-Virus PLUS,微软的产品,第一次上榜。 第七:AVG Anti-Virus ,来自捷克,2005 年获 Virus bulletin 的 VB100% 奖。 第八:Vipre Antivirus + Antispyware 第九:F-Secure Anti-Virus来自芬兰,集合四套杀毒引擎,包括Kaspersky 的杀毒内核。 第十:Trend Micro AntiVirus,趋势科技的产品。
1、 从软、硬件形式上分为:“软件防火墙”,“硬件防火墙”以及“芯片级防火墙”。
2、 从防火墙技术分为 :“包过滤型”和“应用代理型”两大类。
3、 从防火墙结构分为:“单一主机防火墙”,“路由器集成式防火墙”和“分布式防火墙”三种。
4、 按防火墙的应用部署位置分为:“边界防火墙”,“个人防火墙”和“混合防火墙”三大类。
5、 按防火墙性能分为 :“百兆级防火墙”和“千兆级防火墙”两类。
1、包过滤防火墙,通过在网络中适当位置对数据包进行过滤,根据检查数据要素,依据预定义规则,答应合乎逻辑的数据包通过防火墙进入到内部网络,而将不合乎逻辑的数据包加以删除。同时该产品价格较低、对用户透明、对网络性能的影响小、速度快、易于维护。
2、代理服务器防火墙,服务器运行在两个网络之间,当代理服务器接收到用户哀求,会检查用户哀求,判定用户站点是否符合要求,可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;可用于实施较强的数据流监控、过滤、记录和报告等。
3、状态监视器防火墙,安全特性较好,采用了在网关上执行网络安全策略的软件引擎,在不影响网络正常工作的前提下,采用抽取相关数据的方法对网络通信的隔层实施检测,抽取部分数据,即状态信息,并动态地保存起来作为以后指定安全决策的参考。
来源:985作文网