複製鏈接
請複製以下鏈接發送給好友

虛擬防火牆

鎖定
虛擬防火牆就是可以將一台防火牆在邏輯上劃分成多台虛擬的防火牆,每個虛擬防火牆系統都可以被看成是一台完全獨立的防火牆設備,可擁有獨立的系統資源、管理員、安全策略、用户認證數據庫等。
中文名
虛擬防火牆
定    義
劃分成多台
產生背景
傳統防火牆部署缺陷
優    點
降低投資成本

虛擬防火牆產生背景

傳統防火牆部署缺陷和應用的不足是虛擬防火牆產生的背景之一,虛擬化技術的普遍性發展是產業推動力背景之二。傳統防火牆應用的主要不足為:1、較多的部分劃分,導致企業需要部署多台獨立防火牆,導致擁有和維護成本較高。2、放置的多個獨立防火牆將佔用較多的機架空間。3、增加了網絡管理的複雜度。

虛擬防火牆優點

通過一台防火牆虛擬多個邏輯防火牆降低投資成本;
通過邏輯管理虛擬防火牆設備體現靈活性和擴展性;
通過虛擬化統一管理平台可以實現多個防火牆的統一管理;
虛擬防火牆作為產品和服務供應是MSSP(管理安全服務供應商)服務模式的體現。

虛擬防火牆安全隱患

虛擬化產品本身的安全性不足則會帶來黑客使用隱患;
虛擬化安全產品的可控性是產品使用的關鍵點,尤其是關鍵基礎設施信息系統中的應用;
虛擬化產品的管理需要較為嚴格的應用管理規範,從而為虛擬產品使用提供管理保障。