《Cisco安全防火墙服务模块(FWSM)解决方案》——1.4 利用包检测技术

本文涉及的产品
云防火墙,500元 1000GB
简介:

本节书摘来异步社区《Cisco安全防火墙服务模块(FWSM)解决方案》一书中的第1章,第1.4节,作者:【美】Ray Blair ,Arvind Durai,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.4 利用包检测技术

Cisco安全防火墙服务模块(FWSM)解决方案
包检测防火墙查看各设备间的会话信息。会话信息通常是协议、新建或现有连接、源/目的IP地址和端口号、IP校验和、序列号和特殊应用信息,例如简单邮件传输协议(SMTP)中的命令与响应条件。

从客户端到服务器的典型流量,通常是由客户端发起到Web服务器IP地址的HTTP连接开始(端口80)。包检测防火墙根据当前的规则集判断是否允许数据包通过防火墙。如果防火墙能够检测IP包的数据部分,并确定其是否为合法的超文本传输协议(HTTP)流量,那么这个过程就叫做深度包检测,原因是它能够对数据包的净荷进行验证。如果满足了所有条件,防火墙就会基于会话信息建立一条流量条目,并允许数据包通过防火墙。Web服务器就会收到数据包并进行响应。防火墙的Outside接口接收返回流量。防火墙使用本地转换表中包含的信息来比较返回流量的会话信息(源和 目的IP、端口号、序列号等),来决定是否允许返回流量通过。如果返回流量符合上述条件,然后对IP数据包的净荷进行验证,看是否是HTTP数据包(深度包检测),如果是,则将其转发回客户端。

图1-4所示为该过程的图形化表示。

910e0fa238f4238dd9d38900dfa03081de3fe8ff

由于包检测防火墙不需要托管客户端应用程序,因此其执行速度通常要比应用防火墙快。如今的大多数包检测防护墙也支持应用层或深度包检测。这使得防火墙能够深入检测数据包的数据部分、基于协议一致性进行匹配、扫描病毒等,而且运行速度还非常快。

相关文章
|
安全 网络安全 KVM
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
70 0
|
存储 安全 网络安全
Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)
Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)
73 0
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
42 0
|
编解码 安全 网络安全
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
47 0
|
5月前
|
监控 安全 网络安全
软考软件测评师——系统安全设计(防火墙技术)
本文详细解析了防火墙技术的核心概念与功能特性,涵盖网络安全基础防护体系、实时风险预警、流量监控及网络结构隐匿等内容。同时探讨了入侵检测系统(IDS)和网关级病毒防护的技术联动,以及DMZ安全区规划等网络架构设计要点。文章还分析了防火墙的局限性,如无法识别新型病毒变种和替代漏洞扫描工具等问题,并通过历年真题深入解读防火墙的功能特性与测试规范,为网络安全实践提供全面指导。
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
625 3
|
监控 安全 网络安全
状态检测防火墙
【8月更文挑战第17天】
1022 3
|
存储 网络协议 安全
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
165 0
|
8月前
|
安全 大数据 数据挖掘
课时9:阿里云Web应用防火墙:全面保障网站的安全与可用性
阿里云Web应用防火墙(WAF)基于阿里巴巴十年攻防经验,提供全面的网站安全防护。它通过Web应用防护、CC攻击防护和业务风控,有效应对各类网络威胁,确保网站的安全与可用性。智能双引擎技术降低误报率,实时数据分析和虚拟补丁更新保障系统安全。WAF已成功护航多个重大活动,为企业提供高效、简便的安全解决方案。
192 0
|
12月前
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
550 12