Voice Over IP(VoIP)VoIP 传输通常由 H.323 和 SIP 协议支持。这些协议的操作可能很复杂,因此有大量的通信端口支持 VoIP 呼叫的建立和维护。不正确的执行这些协议可能使 VoIP 部署变得脆弱并带来以下危险:
■ 呼叫重定向——接收器的呼叫被重定向
■ 盗用呼叫——呼叫者伪装成其他人
■ 拒绝服务(DoS)——阻止合法使用 VoIP
Microsoft 网络服务 网络安全解决方案可以使用 CIFS(基于 Microsoft 的通用 Internet 文件系统)的许多参数来实现安全策略。在 CIFS 支持的这些功能中,包括文件和打印共享操作。以这些操作的使用为例,安全网关应该有能力区分和阻隔那些来自用户或系统未被授权的文件共享操作。相反,来自同一用户的打印共享操作可能被允许和接受。提供这一高级的安全控制级别需要对 CIFS 的彻底理解,同时也需要具有控制应用层协议组件的能力。
端口扫描 端口扫描正如它的名字所述:黑客扫描目标主机上的一系列端口,希望识别和利用运行应用程序的弱点。端口扫描执行的检查存在导致被攻击的危险。安全网关必须能够发出警报,并阻隔或关闭扫描源的通信流量。
结论
防火墙已经成为网络安全基础架构的主要部分,这主要基于它们阻隔网络级攻击的能力。防火墙的成功另一方面也使黑客们又开发出更加复杂的攻击方法。新种类的攻击直接面向应用程序,经常试图利用应用程序本身固有的弱点或基本的通信协议中的弱点。因此,需要使用多层安全网关来保护公司网络免受这些威胁。另外,多层安全解决方案必须保护网络层和应用层免受攻击,提供对 IT 资源的访问控制。
Check Point Application Intelligence 具有一系列高级功能,与 Check Point FireWall-1 NG 和 SmartDefense 集成,能够检测和防止应用层攻击。Check Point 针对越来越多直接针对关键应用的攻击行为,在业界提供了领先的安全解决方案。
Check Point 多层安全性:
攻击防护安全措施和攻击阻隔
具有 Application Intelligence 的 FireWall-1 NG 能够阻隔许多攻击并提供大量攻击防护安全措施。此表列出一些防护措施,并将其按照协议和 OSI 模型层次归类。