A、防火墙没有深度包检测来发现恶意代码 B、防火墙采用每包的转发方式,不能进行包重组 C、恶意程序可以通过防火墙的信任端口建立隧道穿过去 D、传统的防火墙部署方法仅仅是网络边缘,不能防御内部攻击
A、防火墙没有深度包检测来发现恶意代码 B、防火墙采用每包的转发方式,不能进行包重组 C、恶意程序可以通过防火墙的信任端口建立隧道穿过去 D、传统的防火墙部署方法仅仅是网络边缘,不能防御内部攻击
A、A.防火墙不能想IPS那样进行深度检测 B、B.防火墙只能转发不能重组 C、C.防火墙只能解决20%安全威胁而IP可以解决80%的安全问题 D、D.防火墙是L3-L4的安全防御设备,IPS是L7层进行防御
A、防火墙可以有效阻挡来自内部网络的攻击和入侵 B、防火墙可以有效阻挡来自外部网络的攻击和入侵 C、防火墙可以绝对的阻挡来自外部网路的攻击和入侵 D、防火墙可以绝对的阻挡来自内部网络的攻击和入侵
A、根据用户具体情况,规划内网的环境,必要时使用多个网段 B、确定是否需要向外部Internet提供服务以及何种服务,由此确定是否需要DMZ网段以及DMZ网段的具体结构 C、根据内网、DMZ网的结构确定防火墙的具体连接方式,防火墙位置一般放在外部路由器之后,内网、DMZ网之后 D、防火墙至少配置两块网卡,各网卡援匪必须连接到不同的交换机上,以防止各网段之间的通信绕过防火墙而使防火墙失效 E、设计系统的路由和访问控制规则,使防火墙起作用