stateful inspection:
有状态ipection,也被称为动态信息包过滤,是防火墙技术,监视器connectio活跃的状态,并使用这些信息来确定哪些网络数据包允许通过防火墙.
状态ipection在很大程度上取代旧技术、静态包过滤。在静态包过滤,只检查数据包的heade——这意味着,攻击者有时可以获得信息通过防火墙简单指示/回复/头。有状态的ipection,另一方面,分析数据包到应用程序层。通过记录会话信息,比如IP地址和端口numbe一个动态包过滤可以实现一个更紧的安全姿势比静态包过滤。
Stateful ipection monito communicatio packets over了时间和examines both incoming outgoing and packets。即将离任的数据包请求特定类型的数据包跟踪和只有那些传入数据包cotituting respoe被允许通过防火墙。
在使用有状态的防火墙ipection,网络管理员可以设置参数满足特定的需要。在一个典型的网络,港口已经关闭,除非一个传入的数据包请求连接到一个特定的端口,然后打开端口。这种做法可以防止端口扫描,一个著名的黑客技术.
检查软件技术开发有状态ipection在1990年代早期.
这是适合发表在2009年10月
最近更新时间:2015-11-30 EN
相关推荐
-
Test TZ
test
-
数据驱动企业转型:2017英特尔中国行业峰会在苏州召开
2017英特尔中国行业峰会于12月1日-2日在苏州召开。英特尔与行业专家和用户代表一道,分享了全球市场数字化发展趋势,人工智能和数据革命引领产业变革的洞察,也全方位展示了与企业用户、合作伙伴的联合创新成果。
-
“万物智联,边缘智算”:2017边缘计算产业峰会在京召开
由边缘计算产业联盟(ECC)主办的2017边缘计算产业峰会于2017年11月29日在京正式召开。峰会主要探讨边缘计算前沿技术、展现边缘计算创新应用、聚合边缘计算产业生态、推动边缘计算产业快速发展。
-
2017先知创新大会:安全技术的变革才刚刚开始
在11月17-18日阿里举办的2017首届先知创新大会上,阿里云安全事业部总经理肖力分享了对安全行业未来趋势的理解和思考。