防火墻的作用是什么?


防火墻的作用是什么?

文章插圖
防火墻的作用是:
防火墻是指設置在不同網絡(如可信任的企業內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合 。它可通過監測、限制、更改跨越防火墻的數據流 , 盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況 , 以此來實現網絡的安全保護 。
在邏輯上 , 防火墻是一個分離器 , 一個限制器 , 也是一個分析器 , 有效地監控了內部網和Internet之間的任何活動 , 保證了內部網絡的安全 。
防火墻的作用是:
防火墻是指設置在不同網絡(如可信任的企業內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合 。它可通過監測、限制、更改跨越防火墻的數據流 , 盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況 , 以此來實現網絡的安全保護 。
在邏輯上 , 防火墻是一個分離器 , 一個限制器 , 也是一個分析器 , 有效地監控了內部網和Internet之間的任何活動 , 保證了內部網絡的安全 。
防火墻是系統的第一道防線 , 其主要作用是防止非法用戶的進入 , 具有很好的保護作用 。
防火墻的具體功能主要包括“網絡安全”與“數據庫安全” , 包含內容如下:
一、網絡安全:一個防火墻能極大地提高一個內部網絡的安全性 , 并通過過濾不安全的服務而降低風險 。由于只有經過精心選擇的應用協議才能通過防火墻 , 所以網絡環境變得更安全 。
1、強化網絡安全策略
通過以防火墻為中心的安全方案配置 , 能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上 。與將網絡安全問題分散到各個主機上相比 , 防火墻的集中安全管理更經濟 。2
2、監控網絡存取和訪問
如果所有的訪問都經過防火墻 , 那么 , 防火墻就能記錄下這些訪問并作出日志記錄 , 同時也能提供網絡使用情況的統計數據 。當發生可疑動作時 , 防火墻能進行適當的報警 , 并提供網絡是否受到監測和攻擊的詳細信息 。
3、防止內部信息的外泄
通過利用防火墻對內部網絡的劃分 , 可實現內部網重點網段的隔離 , 從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響 。
二、數據庫安全
1、實現數據庫安全的實時防護
數據庫防火墻通過SQL協議分析 , 根據預定義的禁止和許可策略讓合法的SQL操作通過 , 阻斷非法違規操作 , 形成數據庫的外圍防御圈 , 實現SQL危險操作的主動預防、實時審計 。
2、其他功能
除了安全作用 , 防火墻還支持具有Internet服務特性的企業內部網絡技術體系VPN(虛擬專用網)等服務 。
擴展資料
【防火墻的作用是什么?】一、防火墻的主要優點
1、防火墻能強化安全策略 。
2、防火墻能有效地記錄Internet上的活動 。
3、防火墻限制暴露用戶點 。防火墻能夠用來隔開網絡中一個網段與另一個網段 。這樣 , 能夠防止影響一個網段的問題通過整個網絡傳播 。
4、防火墻是一個安全策略的檢查站 。所有進出的信息都必須通過防火墻 , 防火墻便成為安全問題的檢查點 , 使可疑的訪問被拒絕于門外 。
二、防火墻的主要類型
1、網絡層防火墻
網絡層防火墻可視為一種IP封包過濾器 , 運作在底層的TCP/IP協議堆棧上 。我們可以以枚舉的方式 , 只允許符合特定規則的封包通過 , 其余的一概禁止穿越防火墻(病毒除外 , 防火墻不能防止病毒侵入) 。這些規則通常可以經由管理員定義或修改 , 不過某些防火墻設備可能只能套用內置的規則 。
2、應用層防火墻
應用層防火墻是在TCP/IP堆棧的“應用層”上運作 , 您使用瀏覽器時所產生的數據流或是使用FTP時的數據流都是屬于這一層 。應用層防火墻可以攔截進出某應用程序的所有封包 , 并且封鎖其他的封包 。
3、數據庫防火墻
數據庫防火墻是一款基于數據庫協議分析與控制技術的數據庫安全防護系統 ?;谥鲃臃烙鶛C制 , 實現數據庫的訪問行為控制、危險操作阻斷、可疑行為審計 。

推薦閱讀