題組內容
第二題:
防火牆通常是企業網路防禦的一道重要防線,用以防護企業內部連網裝置的安全,請回答下列問題:
(一) 防火牆主要有封包過濾型(Packet Inspection)防火牆及狀態檢視型(Stateful Inspection)防火牆,請說明二 者之功能並簡述其優缺點。【10 分】
詳解 (共 2 筆)
詳解
確認封包
詳解
封包過濾型:擷取網路層的封包進行檢測,並依據定義好的規則,決定是否允許封包進出
優點:(1)便宜(2)效率佳(3)管理簡易
缺點:(1)缺乏驗證(2)無法處理應用層的問題(3)安全性較差
狀態檢視型:動態封包過濾的防火牆技術,能夠更細部檢視,檢查封包資料的內容與行為,並持續追蹤到連線結束為止
優點:(1)透過連線檢視是否為合法類型的封包
缺點:(1)效能較封包過濾防火牆差