-
1 # 使用者2598859124521243
-
2 # 使用者3214602675437420
1、強化網路安全策略 透過以防火牆為中心的安全方案配置,能將所有安全軟體(如口令、加密、身份認證、審計等)配置在防火牆上。與將網路安全問題分散到各個主機上相比,防火牆的集中安全管理更經濟。 例如在網路訪問時,一次一密口令系統和其它的身份認證系統完可以不必分散在各個主機上,而集中在防火牆一身上。
2、監控網路存取和訪問 如果所有的訪問都經過防火牆,那麼,防火牆就能記錄下這些訪問並作出日誌記錄,同時也能提供網路使用情況的統計資料。當發生可疑動作時,防火牆能進行適當的報警,並提供網路是否受到監測和攻擊的詳細資訊。 另外,收集一個網路的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火牆是否能夠抵擋攻擊者的探測和攻擊,並且清楚防火牆的控制是否充足。而網路使用統計對網路需求分析和威脅分析等而言也是非常重要的。
3、防止內部資訊的外洩 透過利用防火牆對內部網路的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網路安全問題對全域性網路造成的影響。 再者,隱私是內部網路非常關心的問題,一個內部網路中不引人注意的細節可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網路的某些安全漏洞。使用防火牆就可以隱蔽那些透漏內部細節如Finger,DNS等服務。 Finger顯示了主機的所有使用者的註冊名、真名,最後登入時間和使用shell型別等。但是Finger顯示的資訊非常容易被攻擊者所獲悉。 攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有使用者正在連線上網,這個系統是否在被攻擊時引起注意等等。防火牆可以同樣阻塞有關內部網路中的DNS資訊,這樣一臺主機的域名和IP地址就不會被外界所瞭解。
4、實現資料庫安全的實時防護 資料庫防火牆透過SQL 協議分析,根據預定義的禁止和許可策略讓合法的SQL 操作透過,阻斷非法違規操作,形成資料庫的外圍防禦圈,實現SQL 危險操作的主動預防、實時審計。資料庫防火牆面對來自於外部的入侵行為,提供SQL 注入禁止和資料庫虛擬補丁包功能。
5、其他功能 除了安全作用,防火牆還支援具有Internet服務特性的企業內部網路技術體系VPN(虛擬專用網)。防火牆的英文名為“FireWall”,它是目前一種最重要的網路防護裝置。從專業角度講,防火牆是位於兩個(或多個)網路間,實施網路之間訪問控制的一組元件集合。 來源:-防火牆
回覆列表
防火牆指的是一個由軟體和硬體裝置組合而成,位於計算機和它所連線的網路之間的軟體或硬體。該計算機流入流出的所有網路通訊和資料包均要經過此防火牆。防火牆的作用:
1、網路安全的屏障 防火牆能極大的提高電腦網路的安全性,過濾一些不安全的因素,從而提高電腦的安全性。防火牆會阻止一些沒有透過應用協議的軟體,這樣網路環境就會變的更加安全。
2、強化網路安全策略 透過以防火牆為中心的安全方案配置,能將所有安全軟體(如口令、加密、身份認證、審計等)配置在防火牆上。與將網路安全問題分散到各個主機上相比,防火牆的集中安全管理更經濟。
3、監控網路存取和訪問 電腦的一些實用情況都會有防火牆監控,並且防火牆會及時的做出一些日誌記錄,同時也能提供網路實用情況的統計資料。當發現可以動作的時候,防火牆會及時的進行報警處理,並提供一些資料供分析。
4、放置內部資訊的外洩 防火牆不止是阻止外部不良的資訊流入,同時也阻止內部了內部重要的資訊被別人獲取。