产品定位:①防火墙以数据连通为前提,尽量保证安全;②网闸以数据安全为前提,尽量保障数据交换。 两者的安全级别是不同的。网闸更高,更适用于隔离性要求较高的场景。 通信原理:①防火墙是包过滤/单机代理; ②网闸是双机架构分别代理,切断原有的通信协议,将数据还原并缓存在网闸的存储单元,对数据进行完整性和安全性检查。然后再以专有协议进行数据摆渡。
由于屏蔽了原有的通信协议,木马无法通讯,所以也可防止所有已知/未知的木马攻击。
一些恶意的病毒不需要通信也可对系统造成非常大的威胁,往往为了起到比较好的防护效果,建议网闸和防火墙联合起来使用。
|