APP下载

基于网络防火墙的访问控制列表的异常检测和策略编辑

2019-10-21侯显晖

现代信息科技 2019年11期

摘  要:防火墙是网络防御所必需的技术手段,也是安全网络防范攻击和数据包吞吐控制的关键。当网关完成较复杂的流量过滤时,需在访问控制列表(ACL)中设置大量规则。通过防火墙策略软件工具,不仅可以自行检测ACL中的异常,避免潜在的规则冲突,还可实现符合规则的修改、插入、删除等编辑操作。

关键词:防火墙;ACL;异常行为检测

Abstract:Firewall is a necessary technical means for network defense,and also a key to security network defense attacks and packet throughput control. When the gateway complete complex filtering,needing to set a lot of rules in the Access Control List(ACL). Through the firewall policy software,we can not only detect abnormalities in the ACL,but also avoid potential rule conflicts. We also perform editing operations such as modification,insertion and deletion of rules.

Keywords:firewall;ACL;abnormal behavior detection

0  引  言

防火墙是部署最广泛的安全机制之一,其有效性取决于网络过滤策略的配置。如今,防火墙策略异常检测和处理技术已广泛应用于实际场景中。当防火墙中存在异常策略时,系统会评估异常策略并自动解决冲突。防火墙策略规则的正确配置直接影响网络的安全性能,面对网络规模的无限扩展和新型攻击的出现,企业采用多层次的防火墙机制,加强了对整个网络的安全保护。本文主要介绍了IP访问控制列表(ACL)技术,深入介绍了ACL的工作原理和工作过程,并分析了当前主要的ACL应用。

1  防火墙的相关技术

随着通信网络技术在民航业的深入推广,空管部门提供和使用的各项业务都离不开通信网络的支持。防火墙是通信网络中十分重要的信息节点。访问控制列表(ACL)包含应用在防火墙接口的各条指令。这个指令列表可以控制防火墙接收某些数据包、拒绝某些数据包。因为配置ACL的语言存在一些不足,所以一个较大的ACL规则集往往容易出现矛盾、逻辑混乱、过于冗余和不易优化等问题。同时,修改或者新插入一条过滤规则前,需仔细分析该条过滤规则和其他过滤规则间的关系,确定该条过滤规则的顺序号和更新内容。……

登录APP查看全文