1、堡壘主機是一種被強化的可以防禦進攻的計算機。
堡壘主機被暴露于因特網之上,作為進入内部網絡的一個檢查點,達到把整個網絡的安全問題集中在某個主機上解決,從而省時省力,不用考慮其它主機的安全的目的。堡壘主機是網絡中最容易受到侵害的主機,堡壘主機也是自身保護最完善的主機。多數情況下,一個堡壘主機使用兩塊網卡,每個網卡可連接不同的網絡。
2、堡壘主機是一台完全暴露給外網攻擊的主機。
它沒有任何防火牆或者包過慮路由器設備保護。堡壘主機執行的任務對于整個網絡安全系統至關重要。防火牆和包過慮路由器也可以被看作堡壘主機。由于堡壘主機完全暴露在外網安全威脅之下,需要做許多工作來設計和配置堡壘主機,使它遭到外網攻擊成功的風險性減至最低。在堡壘主機上,所有不是必需的服務、協議、程序和網絡的端口都被禁用或者删除。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!