赛迪网 > IT产品 安全 > 防火墙
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

从防火墙虚拟化谈论降低部署成本的问题

发布时间:2008.02.20 04:52     来源:安全中国    作者:高远

面对层出不穷的网络安全事件,为业务系统提供安全保障迫在眉睫。网络管理员必须选择可以提供各种适应他们不断变化的安全需要的功能的产品。为了让网络更安全,同时又能够减少对新购网络硬件方面的费用、延长应用的正常工作时间、简化IT管理。这就是我们经常说:设备虚拟化——建立与物理设备没有连接的IT资源逻辑池。

  虚拟防火墙是一个逻辑概念,可以在一个单一的硬件平台上提供多个防火墙实体,即,将一台防火墙设备在逻辑上划分成多台虚拟防火墙,每台虚拟防火墙都可以被看成是一台完全独立的防火墙设备,可拥有独立的管理员、安全策略、用户认证数据库等。

  每个虚拟防火墙能够实现防火墙的大部分特性。由于虚拟防火墙功能可将资源分别独立分配给各个虚拟的系统,彼此之间互不干扰,因此当一个虚拟系统因抵御黑客攻击耗费大量资源的时候,另一个虚拟系统的资源却不受任何影响,从而有效保证网络其他应用的正常运行。

  我们知道传统防火墙部署方式存在的不足,设备制造商纷纷推出了虚拟防火墙这一特性,旨在解决复杂组网环境中大量VPN的独立安全策略需求所带来的网络拓扑复杂、网络结构扩展性差、管理复杂,用户安全拥有成本高等几大问题。防火墙虚拟化真的能够降低部署成本?

  根据目前大多数企业的业务和背景,归纳起来,主要有以下两种需求:

  一、如何实现各业务VPN的独立安全策略,进而能够对相关部门的互访进行有效控制。

  二、移动办公用户以及分支机构如何通过公网低成本的安全接入到企业MPLS VPN核心网络中。

  利用逻辑划分的多个防火墙实例来部署多个业务VPN的不同安全策略。这样的组网模式极大的减少了用户拥有成本。随着业务的发展,当用户业务划分发生变化或者产生新的业务部门时,可以通过添加或者减少防火墙实例的方式十分灵活的解决后续网络扩展问题,在一定程度上极大的降低了网络安全部署的复杂度。另一方面,由于以逻辑的形式取代了网络中的多个物理防火墙。极大的减少了企业运维中需要管理维护的网络设备。简化了网络管理的复杂度,减少了误操作的可能性。

  可见虚拟防火墙最直接的好处是帮助用户提高网络的安全防护能力,又能简化对防火墙的管理,从而有效降低网络安全防护所需的投资达到企业降低部署成本效果,大大降低管理维护成本,到达了防火墙虚拟化降低部署成本目的。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全课堂:安装防火墙的十二个注意事项 (02-18) · 反垃圾邮件防火墙的核心技术分析及应用 (02-17)
· 新手看招:浅析防火墙与路由器的安全配置 (02-16) · Windows XP下关于防火墙应用问题的经典问答 (02-02)
· 网络安全防火墙 通过防火墙堵住VPN安全漏洞 (02-01) · 一款对系统进行全方位监测的防火墙工具 (02-01)
· 菜鸟必读Vista中的防火墙使用10大注意事项 (02-01) · 1月30日 思科PIX-515E高端防火墙直降千元 (01-30)
· 网络安全知识:防火墙的分类及优缺点综述 (01-20) · 深入理解防火墙技术 屏蔽外界攻击保护电脑 (01-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统