一、 防火牆(Firewall)與 UTM
三大主要用途
偵測與阻擋:偵測連線層或網路層攻擊並進行精確阻擋。
存取控制(Access Control):透過政策規範 IP、連接埠(Port)或網段間的互連權限。
四大防火牆類型比較
市面上的防火牆隨著技術演進發展出不同層級,特性對比如下:
| 防火牆類型 | 運作層級 / 核心機制 | 優勢與特點 |
|---|---|---|
| 封包過濾型 (Packet Filter) | 網路層 (L3/L4),檢查 IP 與 Port(如 Linux iptables)。 | 速度快,但無法辨識應用層內容。 |
| 連線狀態檢查型 (Stateful Inspection) | 網路層與傳輸層,動態追蹤連線狀態。 | 兼具安全性與效率,為目前市面主流。 |
| 連線過濾型 (Circuit-Level Gateway) | 透過中介層(Middleware)控制 TCP/UDP 連線。 | 控管特定連線通道。 |
| 應用代理型 (Application-Level Gateway / Proxy) | 應用層 (L7),可識別應用層協定。 | 能精準控制與阻擋應用層弱點,安全性最高。 |
部署與管理實務
UTM(Unified Threat Management,統一威脅管理)