防火墻是一種保護(hù)計(jì)算機(jī)
網(wǎng)絡(luò)安全的技術(shù)性措施,它通過(guò)在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋來(lái)自外部的網(wǎng)絡(luò)入侵。防火墻主要由四個(gè)部分組成:服務(wù)訪問(wèn)規(guī)則、驗(yàn)證工具、包過(guò)濾和應(yīng)用網(wǎng)關(guān)。所有計(jì)算機(jī)的一切輸入輸出的網(wǎng)絡(luò)通信和數(shù)據(jù)包都要經(jīng)過(guò)防火墻。防火墻能提高主機(jī)群、網(wǎng)絡(luò)及應(yīng)用系統(tǒng)的安全性,
東莞網(wǎng)絡(luò)安全公司整理了防火墻的一些基本功能。
1.提供安全服務(wù)
防火墻支持一定的安全策略,過(guò)濾掉不安全服務(wù)和非法用戶(hù),從而提高內(nèi)部網(wǎng)絡(luò)的安全性。防火墻能夠過(guò)濾不安全的服務(wù)和協(xié)議而降低風(fēng)險(xiǎn),也能預(yù)防基于路由的入侵,從而使網(wǎng)絡(luò)環(huán)境變得更安全。
2.對(duì)網(wǎng)絡(luò)存取和站點(diǎn)訪問(wèn)控制
所有經(jīng)過(guò)防火墻的訪問(wèn)都會(huì)被記錄下來(lái),并作出日志記錄。同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。日志是對(duì)一些可能的攻擊進(jìn)行分析和防范的十分重要的信息,對(duì)網(wǎng)絡(luò)的需求分析和威脅分析使用統(tǒng)計(jì)也是非常重要的。通過(guò)對(duì)統(tǒng)計(jì)結(jié)果的分析,可以使網(wǎng)絡(luò)資源得到更好的使用。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和入侵的詳細(xì)信息。防火墻還提供了對(duì)站點(diǎn)的訪問(wèn)控制,如用戶(hù)可以從外界訪問(wèn)某些主機(jī),也可以限制未授權(quán)用戶(hù)進(jìn)入內(nèi)部網(wǎng)絡(luò)。由于防火墻不允許訪問(wèn)不能訪問(wèn)的主機(jī)或服務(wù),它在網(wǎng)絡(luò)的邊界形成了一道關(guān)卡。
3.強(qiáng)化網(wǎng)絡(luò)安全保護(hù)
通過(guò)以防火墻為中心的安全方案配置,將子網(wǎng)的所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)或部分需要改動(dòng)的軟件集中放置在防火墻系統(tǒng)中,而不是分散到每個(gè)主機(jī)中,那么防火墻的保護(hù)就相對(duì)集中,也相對(duì)經(jīng)濟(jì)。例如,在網(wǎng)絡(luò)訪問(wèn)時(shí),一次一密口令系統(tǒng)和其他的身份認(rèn)證系統(tǒng)放在防火墻系統(tǒng)中更是優(yōu)于放在每個(gè)從Internet中能訪問(wèn)的機(jī)器上。
4.防止內(nèi)部信息的外泄
通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)包含的有關(guān)安全的線索很可能是黑客需要的敏感數(shù)據(jù),從而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。例如,域名解析系統(tǒng)DNS是一個(gè)解析網(wǎng)絡(luò)名稱(chēng)的系統(tǒng)解決方案,這也是一個(gè)非常容易受到攻擊的系統(tǒng)。如果黑客改變了授權(quán)服務(wù)器的在主機(jī)注冊(cè)的代碼,他們就可以接管對(duì)應(yīng)的域名服務(wù)器。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,可以防止攻擊者從中獲得另一些有用信息。
防火墻技術(shù)是網(wǎng)絡(luò)安全保障技術(shù),這就決定了防火墻是作為網(wǎng)絡(luò)中的一個(gè)角色來(lái)保障網(wǎng)絡(luò)的信息安全,對(duì)企業(yè)數(shù)據(jù)網(wǎng)絡(luò)安全來(lái)說(shuō)是非常重要的技術(shù)。廣東藍(lán)訊智能科技有限公司長(zhǎng)期與網(wǎng)絡(luò)安全廠家合作,為企業(yè)用戶(hù)提供深信服防火墻、華為防火墻、華三防火墻、思科防火墻、360防火墻等。歡迎來(lái)電咨詢(xún)?cè)斍椋娫?huà):18028990096.