0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源防火墙的低成本使用

爱与友人 2023-01-04 11:17 次阅读

诚然,传统的网络防火墙不再像以前那样为网络管理员提供绝对的保护和安心。当今许多成功的攻击,例如针对用户凭据的网络钓鱼或 Web 应用程序中的软件漏洞,都不会被简单的过滤防火墙阻止,这些防火墙根据允许的协议、来源和目的地的白名单检查传输控制协议和用户数据报协议流量。下一代防火墙和统一威胁管理设备继续将新的特性和功能添加到设备中,以保护您的公司免受 Internet 的侵害,例如检查所有电子邮件附件和下载的穿过防火墙的文件。这些最新的防火墙可能很昂贵,并且需要经常性的订阅费用来保持他们的威胁情报源是最新的。幸运的是,有诸如OPNsense、pfSense和Sophos XG Firewall Home Edition,您可以使用商业防火墙功能保护较小的网络甚至家庭网络,而成本只是其中的一小部分。

从历史上看,来自 Cisco 和 CheckPoint 等领先公司的防火墙的行为类似于高性能网络路由器,它们通过大部分静态规则提供状态防火墙检查。这些设备可靠,提供高吞吐量,并支持复杂的路由器配置。网络可以通过虚拟局域网隔离,端口转发、网络地址转换和虚拟专用网络 (VPN) 等功能使公司能够从 Internet 安全地访问敏感资源。然而,它们的高成本使它们不适用于小型办公室/家庭办公室 (SOHO) 或什至中小型企业 (SMB) 等小型网络。SOHO 和 SMB IT 管理员通常受限于他们的互联网服务提供商 (ISP) 宽带调制解调器/路由器提供的薄弱保护。

在 2000 年代初期,一些成本较低的选项(例如m0n0wall和 pfSense)开始在开源许可下提供商业防火墙功能。这些防火墙在强化的 FreeBSD 上运行——一种开源的类 UNIX 操作系统——可以在其上安装额外的模块。这些防火墙的管理是通过 Web 前端进行的。随着时间的推移,随着开发人员团体推动他们自己的首选方向来实现他们对产品的愿景,其中几个项目已经分叉。例如,pfSense 从 m0n0wall 分叉出来,而 OPNsense 从 pfSense 分叉出来。此外,一些安全公司还针对特定用例发布了有限许可产品。Sophos XG Firewall Home Edition 就是其中的一个例子:一款面向家庭用户免费提供的商业级防火墙。

地平线上的低成本选择

这些低成本防火墙,如 OPNsense、pfSense 和 Sophos XG Firewall Home Edition 支持广泛的安全功能,提供的功能远远超过您的 ISP 提供的简单路由器软件。这些产品中的大多数都可以通过多种方式进行部署,例如从 USB 驱动器、作为虚拟设备或在传统计算机上进行部署。或者,您可以购买专用硬件(通常是平装书的大小),包括多个网络端口,物理上比计算机小,并且比运行这些产品的大型计算机更节能。

OPNsense、pfSense 和 Sophos XG Firewall Home Edition 提供超越简单网络过滤的复杂功能和高级保护。例如,使用 Sophos XG,您可以监控和管理网络冲浪、按用户配置规则以及检查下载和电子邮件附件是否有病毒。它的监控和报告功能非常强大:例如,您可以枚举当前活动以抽查网络上的设备以及它们在何处以及与谁通信。Sophos XG 家庭许可证中可用的其他商业功能包括创建自定义入侵防御系统签名的能力、警告或阻止不需要的 Web 内容(例如,成人内容或在线聊天站点),以及分析 HTTP 和域名的高级威胁防护用于提醒(并可选择丢弃)可疑行为的系统流量。它的防火墙规则根据协议、源和目标阻止流量,您还可以配置额外的第 7 层(应用程序层)保护以尝试阻止对 Web 应用程序代码漏洞的利用。OPNsense 和 pfSense 提供强大的功能,包括并与其他流行的开源安全包很好地集成。例如,OpenVPN和tinc允许安全地远程连接到您网络上的设备;Squid HTTP 代理和SquidGuard代理提供过滤以帮助您更好地管理 Web 内容。所有这些防火墙还提供高级路由和负载平衡。

结论

这些成本较低的防火墙选项通常需要更多的功课才能成功配置和部署,但除了开发人员提供的产品文档之外,互联网上还提供许多有用且信息丰富的指南。其中许多项目仍然很强大,它们的功能也在积极开发中,当成本是主要驱动因素时,或者当你家里的 ISP 电缆调制解调器上的内置过滤功能不足以满足安全需求时,它们是很好的选择。

审核编辑hhy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35417
收藏 人收藏

    评论

    相关推荐

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 204次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 355次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型防火墙,主要通过检查网络数据包
    的头像 发表于 11-29 09:42 354次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 562次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、交换机的区别

    Web应用防火墙的重要性及基本原理

    企业网络安全是保障业务稳定运行的基础,而Web应用防火墙(WAF)是这个基础上的重要一环。本文将为你详细介绍WAF的基本原理,并探讨其在维护网络安全中的重要作用。01Web应用防火墙
    的头像 发表于 10-14 08:32 351次阅读
    Web应用<b class='flag-5'>防火墙</b>的重要性及基本原理

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理防火墙
    的头像 发表于 10-09 09:33 644次阅读
    请问Centos7如何配置firewalld<b class='flag-5'>防火墙</b>规则?

    防火墙的主要功能及发展

    防火墙 1、基础 (1)防御对象:授权用户;非授权用户 (2)含义: 防火墙是一种隔离(非授权用户所在区域间)并过滤(对受保护网络中的有害流量或数据包)的设备 --- 在网络拓扑中,一般在核心层
    的头像 发表于 09-04 10:04 1287次阅读
    <b class='flag-5'>防火墙</b>的主要功能及发展

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 770次阅读

    开源防火墙pfSense的安装及初始化

    pfSense是一个基于FreeBSD,专为防火墙和路由器功能定制的开源版本。它被安装在计算机上作为网络中的防火墙和路由器存在,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的
    的头像 发表于 08-03 12:26 8486次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>防火墙</b>pfSense的安装及初始化

    物联网HMI与防火墙的安全协作

    虹科IIoT虹科物联网HMI与防火墙的安全协作虹科方案01前言随着物联网技术的快速发展,物联网HMI不仅需要提供SCADA级功能库和控件库(点击查看详细介绍),还需要具备强大的安全性能。虹科物联网
    的头像 发表于 07-31 17:52 575次阅读
    物联网HMI与<b class='flag-5'>防火墙</b>的安全协作

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 523次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    防火墙管理是什么?需要做哪些工作?

    防火墙管理是指对企业或组织中的防火墙设备进行配置、监控、维护和管理的一系列活动。防火墙作为保护网络安全的重要设备,需要进行有效的管理以确保其正常运行并提供有效的安全防护。
    的头像 发表于 07-06 14:11 471次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    在本文中,小编将详细给大家分析一下什么是防火墙与下一代防火墙(NGFW)? 一、什么是防火墙防火墙是一种网络安全系统,它遵循预先确定的安全规则来监视和控制传入和传出的网络流量。这些
    的头像 发表于 06-13 17:38 1001次阅读

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 838次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 975次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍