目前,防火墙技术已经渗透到了各个行业当中,它已经成为新一代信息应用的重要基础设施,同时,掌握防火墙技术会使企业在市场中占据主动。当然,防火墙还存在着数据安全、行业标准、隐私权保护等诸多问题,然而随着技术的进步,防火墙技术将会逐渐完善。对于企业来说,对待防火墙更需要保持创新、务实和开放的态度并不断实践,所以本书引入了新一代防火墙的概念,使防火墙真正融入企业信息化应用管理中。
随着Internet宽带的发展与电子商务的盛行,网络安全问题变得日益重要。企业或个人越来越频繁地利用互联网进行各种交易,网络安全性已成为一个重要的议题。一般情况下,个人会用信用卡在网络上进行交易,公司之间会在网络上进行信息交换,因此一些重要资料就会在网络上流动,这时个人或公司传送的资料就有可能被拦截、修改或盗用。有些黑客为了获取他人技术而入侵别人的计算机,更严重的会导致企业的网站被破坏而无法工作并毁掉顾客资料,影响到公司的利益或顾客的隐私及权利。防火墙的目的就是保护网络不被未经授权的使用者经由外界网络不法侵入。
防火墙(Firewall)是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务、实现网络和信息安全的基础设施。
为了实现企业内部所需求的各项任务,防火墙需按照各类部门用户的需求制订安全策略,主要解决对于企业内网的分配和管理,便于统一管理各个部门的工作需求,改善以往比较混乱的情况,对所有关于网络的管理进行整合。
★ 本书主要内容
在编写本书之前,笔者花费了大量的心血和精力,对于全书的架构、各章知识点和章节中示例与案例循序渐进的引入做了明确的规划,避免了内容过多,全而不精;着重章节内容的重点与难点的讲解,给出了大量应用实例、实验步骤等,强化了防火墙技术的可操作性。本书主要内容包括:防火墙概述、防火墙常用技术、基本网络配置及常见网络环境部署、VPN互联技术、服务器保护技术、网页防篡改技术、流量管理技术、高可用技术、风险发现及防护技术、常见攻击测试技术、NGAF产品部署排错以及虚拟防火墙。本书紧跟防火墙的发展前沿,既有理论深度,又突出实用价值,可作为高校相关专业的教材,也可作为云计算研发人员和云计算与网络安全技术爱好者的学习和参考资料。
★ 本书编写特点
· 本书采用理论与实践双线并行的架构设计,理论与对应的实战项目训练紧密结合。
· 内容精练,突出重点和难点,同时对重点难点的讲解运用了大量的示例来进行演示,便于学生理解与自学。
· 语言通俗,图文并茂;各章小结与练习题可供读者总结、提高。
★ 本书适用对象
无论是对于防火墙的初学者,还是有一定基础的IT运维人员,本书都是一本难得的学习和参考用书。本书非常适合高校计算机科学技术、网络工程、软件工程、网络技术、信息安全等专业高职生、本科生学习使用,也可供相关任课教师参考,还适合广大科研人员和工程技术人员研读。
由于作者水平有限,加之时间较紧,书中难免存在写作不到位的地方或疏漏之处,甚至存在错误之处,敬请读者批评指正。
编著者
2018年1月