`
mixer_a
  • 浏览: 364390 次
社区版块
存档分类
最新评论

[译]理解为什么防火墙聊胜于无

 
阅读更多

See why even a simple firewall is better than nothing
理解为什么防火墙聊胜于无

《endurer注:1。better than nothing聊胜于无》

by Jonathan Yarden
作者:Jonathan Yarden
翻译:endurer

Keywords: Firewalls | Security applications/tools | Internet | Security management

关键字:防火墙 | 安全应用程序/工具 | Internet | 安全管理
英文来源:http://techrepublic.com.com/5100-1009-6036812.html?tag=nl.e044

Takeaway:
Deciding which type of firewall to use depends on what you're trying to protect. In this edition of Internet Security Focus, Jonathan Yarden breaks down the differences between software and hardware firewalls, and he discusses situations in which advanced firewall features are necessary.
概述:
决定使用哪种防火墙取决于你要保护的是什么。在这期Internet安全焦点中,Jonathan Yarden分解了软件防火墙和硬件防火墙的不同,并讨论了哪些高级防火墙特性是必要的。

《endurer注:1。break down 毁掉, 制服, 压倒, 停顿, 倒塌, 中止, 垮掉, 分解;打破(减轻,坍塌,彻底失败,精神不支,中止,把分解)
2。discuss a situation讨论局势》

As a systems administrator for an ISP, my primary function is to support several thousand customers by ensuring that equipment and services are operating correctly. Depending on the customer, this job can include maintaining on-site routing and firewall equipment, which can vary depending on the specific needs of the customer.

作为一名ISP(Internet服务提供者)的系统管理员,我的主要职责是确保设备和服务正常运行,为数千客户提供支持。这些工作取决于用户,可能包括维护所在地的路由和防火墙设备,它们可能因客户的特别需要而不同。
《endurer注:1。primary function主要职责;基函数, 原函数
2。on-site现场;所在地的》

When it comes to supplying Internet access, ISPs provision a single IP address or a subnet for their customers. Either way, I always suggest that anyone accessing the Internet protect systems with either a hardware or software firewall.

ISP提供Internet访问时,为客户提供一个单一IP地址或子网。总之,我一直建议任何人在硬件或软件防火墙下访问Internet保护系统。
《endurer注:1。either way 总之,两种情况都》

Of course, IT pros know that a firewall is anything that protects a computer or network from the ravages of the Internet. But when talking to end users, I try to describe the level of questionable activity on the Internet in terms of worldwide accessibility.

当然,IT专家们知道防火墙是保护计算机或网络免于Internet破坏的东东。但对最终用户而言,我尽力用全世界可接受的术语描述Internet上的可疑行为。
《endurer注:1。talk to 对某人说话;责备》

Because public Internet addresses are readily accessible from anywhere in the world, even a simple dial-up Internet connection with a public IP address exposes your computer to the rest of the world while you're connected. This means anyone on the Internet can identify your computer梐nd perhaps scan it to see whether it's running vulnerable software or services. That's why you need to implement a firewall to try to protect it.

因为公共Internet地址可以很容易地从世界上任何一个地方访问,即使是一个使用公共IP地址的简单的拨号连接,在连上网时,使计算机暴露于世界上的其他人。这意味着Internet上的任何一个人都能确定该计算机——并可能扫描它,看看它是否正在运行有缺陷的软件或服务。这就是为什么你需要执行一个防火墙尽力保护它。

Hardware vs. software firewalls

As I tell my customers, deciding which type of firewall to use depends on what you're trying to protect. If you're just worried about a single computer system with Internet access, ZoneAlarm software works well enough for most people.

我告诉客户,决定使用哪种防火墙取决于你要保护的是什么。如果你只是担心可以访问Internet的单一计算机系统,那么软件ZoneAlarm可以为大多数人很好的工作。
《endurer注:1。worry about 担心》

ZoneAlarm not only alerts you when someone tries to access your computer, but it alerts you when a program on your computer attempts unauthorized access to the Internet. If the access is valid, you can instruct ZoneAlarm to remember the program and allow access in the future without alerts. Although it's not an antivirus program, ZoneAlarm can also detect Trojan horse and spyware programs.

ZoneAlarm不仅在某人试图访问你的计算机时向你报警,而且当你的计算机中的程序未经验证地企图访问Internet时,它也会向你报警。如果该访问是正当的,你可以指示ZoneAlarm记住这个程序,并允许以后访问时不再报警。尽管ZoneAlarm不是反病毒程序,但它也可以检测特洛伊木马和间谍程序。

However, sometimes a software firewall just won't cut it. I suggest using a hardware firewall in these situations:

然而,有时一个软件防火墙应付不了。我建议在这些情形中使用硬件防火墙:

  • A customer needs Internet access on more than one computer.
    客户不止一台计算机需要Internet访问
  • A customer needs a secure connection to a main office.
    客户需要到总公司的安全连接
    《endurer注:1。main office 总公司(社、行、局、店等)大会办公处》
  • The client is a branch office.
    客户端是分部。
    《endurer注:1。branch office n.分局;分社;分行》
  • A company needs to host e-mail and Web servers.
    公司需要e-mail和Web服务器主机

Even though it's possible to share an Internet connection and firewall software using one computer as the router, I think it's a bad idea to use a workstation in this manner. Everyone on the network becomes dependent on the reliability of someone else's computer.

即使在一台计算机上共享Internet连接和防火墙软件作为路由器是可行的,我想照这样使用工作站是个坏主意。网络上的计算机变得相互依赖。
《endurer注:1。even though 即使
2。in this manner 如此, 照这样》

If a computer locks up or reboots, it cuts off Internet access. Then people call the ISP to complain, even when it's not the source of the problem.

如果一台计算机锁定或重启,就切断了Internet访问,接着人们叫ISP来解释,甚至是在这不是问题的根源时。
《endurer注:1。lock up上锁,封锁,监禁,禁闭
2。cut off切断》

Hardware firewalls don't have to be expensive. For instance, NETGEAR and Linksys models sport sufficient features for a reasonable cost.

硬件防火墙并不昂贵。例如,NETGEAR和linksys模块就物有所值。
《endurer注:1。Netgear(美国网件)和linksys(思科系统子公司)都是两个在中小企业及产品中比较出众的牌子
2。sports model运动车型》

Do you need advanced firewall features?

<!-- MAC ad -->

If clients telecommute or are setting up a branch office of a larger corporation, they probably need to use virtual private networking (VPN) features. Clients may also need Network Address Translation (NAT) when there are multiple internal computers and only one public IP address.

如果客户远距离工作或设立一个大公司的分部,他们可能需要使用虚拟专用网(VPN)特性。当有多台内部计算机和一个公共IP地址时,客户端可能也需要网络地址转换(NAT)。
《endurer注:1。telecommute(在家里通过使用与工作单位连接的计算机终端)远距离工作
2。set up 设立, 竖立, 架起, 升起, 装配, 创(纪录), 提出, 开业》

If customers need a subnet to support public Internet servers, I recommend using port forwarding and "hiding" the real service behind the firewall. No matter which advanced features your clients need, they should choose a hardware firewall that supports these advanced features.

如果客户需要子网来提供公共Internet服务器,我推荐使用端口映射(port forwarding),并把真正的服务藏在防火墙后面。不论你的客户端需要哪个高级特性,他们需要选择支持这些高级特性的硬件防火墙。
《endurer注:1。no matter 不论...》


Another thing to keep in mind when dealing with telecommuters or branch offices is to always check with the company's IT department before buying anything. I can't tell you how many times I've needed to replace equipment and fix VPN settings because branch offices and telecommuters didn't check with their IT department before buying equipment.

在处理远距离工作者或分部时,另一件需要记住的事情是,在购买东西前与公司的IT部门协商。我无法告诉你,因为分部和远距离工作者没有和他们的IT部门协商就购买设备,我需要替换设备和修复VPN设置的次数。
《endurer注:1。deal with研究(讨论,处理,涉及)
2。check with与...相符合;与...协商》

Regardless of your clients' specific needs, using a firewall does improve security. Anything they can do to "hide" their computer systems and services from the public Internet reduces risk.

不论客户端的特别需要,使用防火墙增强安全。他们能对Internet隐藏计算机系统和服务,降低危险。

《endurer注:1。Regardless of不顾,不惜》
My personal preference is to always use hardware firewalls, but software programs such as ZoneAlarm are better than nothing at all. However, firewalls can't prevent a virus or worm from taking over your computer—that's typically the job of antivirus software.

我个人偏爱是一直使用硬件防火墙,但软件程序,如ZoneAlarm,也总比根本没有好。然而,防火墙不能防止病毒或蠕虫接管你的计算机——这是反病毒软件的典型工作。

《endurer注:1。take over接管,接任》

That's why it's important to remember that effective Internet security involves several layers. Consider a firewall system to be the first layer of your clients' security needs.

这就是为什么记住有效的Internet安全包含若干层是很重要的。考虑防火墙系统成为你的客户安全需要的第一层罢。

分享到:
评论

相关推荐

    小学五年级上册语文学会看病PPTPPT学习教案.pptx

    - 聊胜于无:稍微有点比完全没有要好。 - 忐忑不安:内心焦虑,无法平静。 2. **课文主要内容**: - 课文讲述了母亲让孩子独自去医院看病的故事,以此锻炼孩子的独立生活能力和面对问题的勇气,体现了母亲深沉的...

    五年级语文月考试卷带答案.doc

    - 学生需要熟悉并能灵活运用学过的四字成语,如"一如既往"、"雪上加霜"、"聊胜于无"、"忐忑不安"等,并能根据句子意思进行填空。 5. **关联词的运用**: - 学习如何使用不同的关联词,如"因为...所以..."、"只有....

    新用户转化率破解术(二):抓住心理,优化设计 .doc

    此外,满足用户的趋利心理,如提供小福利(聊胜于无)和专属特权,能有效激励用户行动。这些策略可以作为转化过程中的触发点,但应适度使用,避免过度营销。 总的来说,提升新用户转化率需要深入理解用户心理,通过...

    高数 北大版 李周 下册答案

    尽管如此,“聊胜于无”表明这份资料仍然是对学习者有所帮助的,即便它并非完整的解答集。 高数是数学学科中的一个重要分支,主要包括极限、微分、积分三大核心概念。在下册中,通常会涉及多元函数微积分、向量代数...

    2020上海金源中学高三英语第一次周考试题.doc

    这篇文档是2020年上海金源中学高三英语的第一次周考试题,主要测试学生在英语语言中的语法、词汇、句型理解以及语境应用能力。以下将根据试卷内容提炼出相关的知识点: 1. 冠词的用法:题目1考察了定冠词和不定冠词...

    20《学会看病》课件__(1).ppt

    **词汇理解**:课件中提到了一系列词汇,如“打蔫”(精神萎靡)、“残忍”(狠心)、“艰涩”(艰难缓慢)、“喋喋不休”(说话不停)、“雪上加霜”(情况恶化)、“按图索骥”(照着指示做事)、“忐忑不安”...

    spring in action 中文版_1

    我找了好久才好不容易找到一个是[完全]的中文版,不过是带有人为笔记的,版式上有点花,但总聊胜于无吧.当时是很高兴的.(一共34个包,别怪我哦,发布受限制嘛。) 我这里补充说明:这个电子书一共有66M左右(可能会大...

    五年级语文上册 20.学会看病练习 新人教版-新人教版小学五年级上册语文试题.doc

    我预先能帮助你的,就是向你口授一张路线图,它也许不那么准确,但聊胜于无。 (2) 母亲的用心是希望孩子学会独立,锻炼孩子的生存能力。 (3) “路线图”表面上是指去医院的具体路线,实际上是指生活中的指南,包括...

    2017_2018学年五年级语文上册20.学会看病练习新人教版

    8. **句子变换**:通过将疑问句改为陈述句、感叹句、反问句和双重否定句,提高学生的句型转换能力。 9. **课文理解**:让学生回忆课文内容,理解母亲让孩子独立看病的意义,以及“路线图”的象征意义。 10. **文学...

    20--《20学会看病》_(1).ppt

    同时,设置场景让学生模拟儿子的心理活动,可以帮助他们更好地理解故事中的人物情感和故事情境。 “我预先能帮助你的,就是向你口授一张路线图,它也许不那么准确,但聊胜于无。”这句话揭示了母爱的本质,即尽管不...

    20--《20学会看病》.ppt

    ”这句话传达了母亲的深思熟虑,她希望孩子能理解,她的“冷漠”是为了让他将来能够更好地应对生活中的困难,而提前给予的指导即使有限,也比没有要好。 总结来说,这篇课文讲述了一个关于母爱、独立和成长的故事。...

    firmware.bin小蚁运动相机固件\Z22修正测光\全部改为稀疏检测,用于全景拍摄

    小蚁运动相机固件\Z22修正测光\全部改为稀疏检测,用于全景拍摄,因为小蚁不支持多机联机测光,所以只好通过这种方式来勉强适配HDR全景拍摄,聊胜于无。

    JAVA实现求最大公约数,最小公倍数

    这是老师上课布置得题目,我也花了不少时间,放上来,聊胜于无……

    HTML DOM 手册

    找了半天只找到一个在线的,打包了一下弄个chm便于随身携带 有点老 但聊胜于无

    《学会看病》PPT课件下载3.ppt

    课件通过具体的场景和词汇,引导学习者深入理解父母的教育策略和情感体验。 1. 生词学习: - 打蔫:形容人或植物失去活力,显得萎靡不振。 - 噢:表示惊讶或恍然大悟的声音。 - 怔住:因突然受到打击或惊吓而呆...

    盲五年级上册期末考试题目MicrosoftWord文档.docx

    我预先能帮助你的,就是向你口授一张路线图,它也许不那么准确,但聊胜于无。” - 这几句话体现了母亲对孩子独立性的培养,希望孩子能够学会自己面对困难。 - “路线图”表面上是指去医院的路径指导,实际上是指...

    旁路电容的PCB布局布线透彻详解.pdf

    减小走线分布电感最直观最有效的布线措施之一就是:尽量缩短旁路电容与芯片之间的走线长度,这也是为什么我们通常都要求将旁路电容与芯片尽可能靠近的道理。 五、多个旁路电容并联方案 在许多场合下,芯片产生出来...

    full_CNN_train.p

    Segnet语义分割网络的关键在于下采样和上采样,目前训练的是单车道的,视频效果不怎么好,可以作为入门级训练吧,聊胜于无

    full_CNN_labels.p

    车道线检测的标签集,可以做sengnet网络的车道线检测的标签,新手入门,需要代码的可以联系我,现在没时间写文章,就这样聊胜于无吧,比心

    CommonMakefile的帮助文档

    对CommonMakefile的帮助文档,概要介绍了如何使用、实现原理、定制扩展等。虽然不是很完整,但聊胜于无,现在工作也比较忙,短期内都不会再补充了。

Global site tag (gtag.js) - Google Analytics