防火墙的作用是什么,防火墙有哪些作用:

1、防火墙有哪些作用:防火墙是网络安全的屏障:
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险 。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全 。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络 , 这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络 。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径 。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员 。
防火墙可以强化网络安全策略:
通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上 。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济 。例如在网络访问时,一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙一身上 。
对网络存取和访问进行监控审计:
如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录 , 同时也能提供网络使用情况的统计数据 。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息 。另外 , 收集一个网络的使用和误用情况也是非常重要的 。首先的理由是可以清楚防火墙是否能够抵挡攻击者的探测和攻击 , 并且清楚防火墙的控制是否充足 。而网络使用统计对网络需求分析和威胁分析等而言也是非常重要的 。
防止内部信息的外泄:
通过利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响 。再者,隐私是内部网络非常关心的问题,一个内部网络中不引人注意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至因此而暴漏了内部网络的某些安全漏洞 。使用防火墙就可以隐蔽那些透漏内部细节如Finger,DNS等服务 。Finger显示了主机的所有用户的注册名、真名 , 最后登录时间和使用shell类型等 。但是Finger显示的信息非常容易被攻击者所获悉 。攻击者可以知道一个系统使用的频繁程度 , 这个系统是否有用户正在连线上网,这个系统是否在被攻击时引起注意等等 。防火墙可以同样阻塞有关内部网络中的DNS信息,这样一台主机的域名和IP地址就不会被外界所了解 。
防火墙的作用是:
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况 , 以此来实现网络的安全保护 。
在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全 。
ACE

防火墙的作用是什么,防火墙有哪些作用:

文章插图
2、防火墙的作用有哪些详情如下:
1.防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击 , 以免其在目标计算机上被执行 。防火墙还可以关闭不使用的端口 。而且它还能禁止特定端口的流出通信 , 封锁特洛伊木马 。最后,它可以禁止来自特殊站点的访问
2.网络安全的屏障一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险 。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全 。
3.强化网络安全策略通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上 。与将网络安全问题分散到各个主机上相比 , 防火墙的集中安全管理更经济 。例如在网络访问时
4.监控审计如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录 , 同时也能提供网络使用情况的统计数据 。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息 。
防火墙的作用是什么,防火墙有哪些作用:

文章插图
3、防火墙的作用一、防火墙能够作到些什么?
1.包过滤
具备包过滤的就是防火墙?对,没错!根据对防火墙的定义,凡是能有效阻止网络非法连接的方式,都算防火墙 。早期的防火墙一般就是利用设置的条件,监测通过的包的特征来决定放行或者阻止的,包过滤是很重要的一种特性 。虽然防火墙技术发展到现在有了很多新的理念提出,但是包过滤依然是非常重要的一环,如同四层交换机首要的仍是要具备包的快速转发这样一个交换机的基本功能一样 。通过包过滤,防火墙可以实现阻挡攻击 , 禁止外部/内部访问某些站点,限制每个ip的流量和连接数 。
2.包的透明转发
事实上,由于防火墙一般架设在提供某些服务的服务器前 。如果用示意图来表示就是 Server—FireWall—Guest。用户对服务器的访问的请求与服务器反馈给用户的信息,都需要经过防火墙的转发,因此,很多防火墙具备网关的能力 。
3.阻挡外部攻击
如果用户发送的信息是防火墙设置所不允许的,防火墙会立即将其阻断,避免其进入防火墙之后的服务器中 。
4.记录攻击
如果有必要,其实防火墙是完全可以将攻击行为都记录下来的,但是由于出于效率上的考虑 , 目前一般记录攻击的事情都交给IDS来完成了,我们在后面会提到 。
以上是所有防火墙都具备的基本特性,虽然很简单,但防火墙技术就是在此基础上逐步发展起来的 。
二、防火墙有哪些缺点和不足?
1.防火墙可以阻断攻击,但不能消灭攻击源 。
“各扫自家门前雪 , 不管他人瓦上霜”,就是目前网络安全的现状 。互联网上病毒、木马、恶意试探等等造成的攻击行为络绎不绝 。设置得当的防火墙能够阻挡他们 , 但是无法清除攻击源 。即使防火墙进行了良好的设置,使得攻击无法穿透防火墙,但各种攻击仍然会源源不断地向防火墙发出尝试 。例如接主干网10M网络带宽的某站点,其日常流量中平均有512K左右是攻击行为 。那么,即使成功设置了防火墙后,这512K的攻击流量依然不会有丝毫减少 。
2.防火墙不能抵抗最新的未设置策略的攻击漏洞
就如杀毒软件与病毒一样,总是先出现病毒,杀毒软件经过分析出特征码后加入到病毒库内才能查杀 。防火墙的各种策略,也是在该攻击方式经过专家分析后给出其特征进而设置的 。如果世界上新发现某个主机漏洞的cracker的把第一个攻击对象选中了您的网络,那么防火墙也没有办法帮到您的 。
3.防火墙的并发连接数限制容易导致拥塞或者溢出
由于要判断、处理流经防火墙的每一个包 , 因此防火墙在某些流量大、并发请求多的情况下,很容易导致拥塞,成为整个网络的瓶颈影响性能 。而当防火墙溢出的时候,整个防线就如同虚设 , 原本被禁止的连接也能从容通过了 。
4.防火墙对服务器合法开放的端口的攻击大多无法阻止
某些情况下,攻击者利用服务器提供的服务进行缺陷攻击 。例如利用开放了3389端口取得没打过sp补丁的win2k的超级权限、利用asp程序进行脚本攻击等 。由于其行为在防火墙一级看来是“合理”和“合法”的,因此就被简单地放行了 。
5.防火墙对待内部主动发起连接的攻击一般无法阻止
“外紧内松”是一般局域网络的特点 。或许一道严密防守的防火墙内部的网络是一片混乱也有可能 。通过社会工程学发送带木马的邮件、带木马的URL等方式 , 然后由中木马的机器主动对攻击者连接 , 将铁壁一样的防火墙瞬间破坏掉 。另外 , 防火墙内部各主机间的攻击行为,防火墙也只有如旁观者一样冷视而爱莫能助 。
6.防火墙本身也会出现问题和受到攻击
防火墙也是一个os,也有着其硬件系统和软件,因此依然有着漏洞和bug 。所以其本身也可能受到攻击和出现软/硬件方面的故障 。
7.防火墙不处理病毒
不管是funlove病毒也好 , 还是CIH也好 。在内部网络用户下载外网的带毒文件的时候,防火墙是不为所动的(这里的防火墙不是指单机/企业级的杀毒软件中的实时监控功能,虽然它们不少都叫“病毒防火墙”) 。
看到这里,或许您原本心目中的防火墙已经被我拉下了神台 。是的,防火墙是网络安全的重要一环,但不代表设置了防火墙就能一定保证网络的安全 。“真正的安全是一种意识,而非技术!”请牢记这句话 。
不管怎么样,防火墙仍然有其积极的一面 。在构建任何一个网络的防御工事时,除了物理上的隔离和目前新近提出的网闸概念外 , 首要的选择绝对是防火墙 。那么,怎么选择需要的防火墙呢?
防火墙的分类
首先大概说一下防火墙的分类 。就防火墙(本文的防火墙都指商业用途的网络版防火墙,非个人使用的那种)的组成结构而言,可分为以下三种:
第一种:软件防火墙
软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关 。软件防火墙就象其它的软件产品一样需要先在计算机上安装并做好配置才可以使用 。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint 。使用这类防火墙 , 需要网管对所工作的操作系统平台比较熟悉 。
第二种:硬件防火墙
这里说的硬件防火墙是指所谓的硬件防火墙 。之所以加上"所谓"二字是针对芯片级防火墙说的了 。它们最大的差别在于是否基于专用的硬件平台 。目前市场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是说,它们和普通的家庭用的PC没有太大区别 。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统,最常用的有老版本的Unix、Linux和FreeBSD系统 。值得注意的是,由于此类防火墙采用的依然是别人的内核 , 因此依然会受到os本身的安全性影响 。国内的许多防火墙产品就属于此类 , 因为采用的是经过裁减内核和定制组件的平台,因此国内防火墙的某些销售人员常常吹嘘其产品是“专用的os”等等,其实是一个概念误导,下面我们提到的第三种防火墙才是真正的os专用 。
第三种:芯片级防火墙
它们基于专门的硬件平台,没有操作系统 。专有的ASIC芯片促使它们比其他种类的防火墙速度更快 , 处理能力更强 , 性能更高 。做这类防火墙最出名的厂商莫过于NetScreen.其他的品牌还有FortiNet,算是后起之秀了 。这类防火墙由于是专用OS,因此防火墙本身的漏洞比较少 , 不过价格相对比较高昂 , 所以一般只有在“确实需要”的情况下才考虑 。
在这里,特别纠正几个不正确的观念:
1.在性能上,芯片级防火墙>硬件防火墙>软件防火墙 。
在价格上看来,的确倒是如此的关系 。但是性能上却未必 。防火墙的“好”,是看其支持的并发数、最大流量等等性能,而不是用软件硬件来区分的 。事实上除了芯片级防火墙外,软件防火墙与硬件防火墙在硬件上基本是完全一样的 。目前国内的防火墙厂商由于大多采用硬件防火墙而不是软件防火墙,原因1是考虑到用户网络管理员的素质等原因,还有就是基于我国大多数民众对“看得见的硬件值钱,看不到的软件不值钱”这样一种错误观点的迎合 。不少硬件防火墙厂商大肆诋毁软件防火墙性能,不外是为了让自己那加上了外壳的普通pc+一个被修改后的内核+一套防火墙软件能够卖出一个好价钱来而已 。而为什么不作芯片级防火墙呢?坦白说 , 国内没有公司有技术实力 。而且在中国市场上来看,某些国内的所谓硬件防火墙的硬件质量连diy的兼容机都比不上 。看看国内XX的硬件防火墙那拙劣的硬盘和网卡,使用过的人都能猜到是哪家,我就不点名了 。真正看防火墙,应该看其稳定性和性能 , 而不是用软、硬来区分的 。至少,如果笔者自己选购,我会选择购买CheckPoint而非某些所谓的硬件防火墙的 。
2.在效果上,芯片防火墙比其他两种防火墙好
这同样也是一种有失公允的观点 。事实上芯片防火墙由于硬件的独立,的确在OS本身出漏洞的机会上比较少,但是由于其固化,导致在面对新兴的一些攻击方式时,无法及时应对;而另外两种防火墙,则可以简单地通过升级os的内核来获取系统新特性,通过灵活地策略设置来满足不断变化的要求,不过其OS出现漏洞的概率相对高一些 。
3.唯技术指标论
请以“防火墙买来是使用的”为第一前提进行购买 。防火墙本身的质量如何是一回事,是否习惯使用又是另一回事 。如果对一款产品的界面不熟悉,策略设置方式不理解 , 那么即使用世界最顶级的防火墙也没有多大作用 。就如小说中武林中人无不向往的“倚天剑”、“屠龙刀”被我拿到,肯定也敌不过乔峰赤手的少林长拳是一般道理 。防火墙技术发展至今,市场已经很成熟了,各类产品的存在,自然有其生存于市场的理由 。如何把产品用好 , 远比盲目地比较各类产品好 。
IDS
什么是IDS呢?早期的IDS仅仅是一个监听系统,在这里,你可以把监听理解成窃听的意思 。基于目前局网的工作方式,IDS可以将用户对位于与IDS同一交换机/HuB的服务器的访问、操作全部记录下来以供分析使用,跟我们常用的widnows操作系统的事件查看器类似 。再后来,由于IDS的记录太多了,所以新一代的IDS提供了将记录的数据进行分析 , 仅仅列出有危险的一部分记录,这一点上跟目前windows所用的策略审核上很象;目前新一代的IDS , 更是增加了分析应用层数据的功能,使得其能力大大增加;而更新一代的IDS,就颇有“路见不平,拔刀相助”的味道了,配合上防火墙进行联动 , 将IDS分析出有敌意的地址阻止其访问 。
就如理论与实际的区别一样,IDS虽然具有上面所说的众多特性,但在实际的使用中,目前大多数的入侵检测的接入方式都是采用pass-by方式来侦听网络上的数据流 , 所以这就限制了IDS本身的阻断功能,IDS只有靠发阻断数据包来阻断当前行为,并且IDS的阻断范围也很小,只能阻断建立在TCP基础之上的一些行为,如Telnet、FTP、HTTP等 , 而对于一些建立在UDP基础之上就无能为力了 。因为防火墙的策略都是事先设置好的,无法动态设置策略,缺少针对攻击的必要的灵活性,不能更好的保护网络的安全,所以IDS与防火墙联动的目的就是更有效地阻断所发生的攻击事件 , 从而使网络隐患降至较低限度 。
接下来,我简单介绍一下IDS与防火墙联动工作原理
入侵检测系统在捕捉到某一攻击事件后,按策略进行检查,如果策略中对该攻击事件设置了防火墙阻断,那么入侵检测系统就会发给防火墙一个相应的动态阻断策略,防火墙根据该动态策略中的设置进行相应的阻断 , 阻断的时间、阻断时间间隔、源端口、目的端口、源IP和目的IP等信息,完全依照入侵检测系统发出的动态策略来执行 。一般来说,很多情况下 , 不少用户的防火墙与IDS并不是同一家的产品 , 因此在联动的协议上面大都遵从 opsec 或者 topsec协议进行通信,不过也有某些厂家自己开发相应的通信规范的 。目前总得来说,联动有一定效果 , 但是稳定性不理想,特别是攻击者利用伪造的包信息,让IDS错误判断,进而错误指挥防火墙将合法的地址无辜屏蔽掉 。
因为诸多不足,在目前而言 , IDS主要起的还是监听记录的作用 。用个比喻来形容:网络就好比一片黑暗,到处充满着危险 , 冥冥中只有一个出口;IDS就象一支手电筒,虽然手电筒不一定能照到正确的出口,但至少有总比没有要好一些 。称职的网管,可以从IDS中得到一些关于网络使用者的来源和访问方式,进而依据自己的经验进行主观判断(注意,的确是主观判断 。例如用户连续ping了服务器半个小时,到底是意图攻击 , 还是无意中的行为?这都依据网络管理员的主观判断和网络对安全性的要求来确定对应方式 。)对IDS的选择,跟上面谈到的防火墙的选择类似,根据自己的实际要求和使用习惯,选择一个自己够用的,会使用的就足够了 。
最后,要说的依然是那句“世界上没有一种技术能真正保证绝对地安全 。”安全问题,是从设备到人,从服务器上的每个服务程序到防火墙、IDS等安全产品的综合问题;任何一个环节工作 , 只是迈向安全的步骤 。
参考资料:TechTarget中文网
防火墙的概念
当然,既然打算由浅入深的来了解,就要先看看防火墙的概念了 。防火墙是汽车中一个部件的名称 。在汽车中,利用防火墙把乘客和引擎隔开,以便汽车引擎一旦著火,防火墙不但能保护乘客安全,而同时还能让司机继续控制引擎 。再电脑术语中,当然就不是这个意思了,我们可以类比来理解,在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术 。防火墙是在两个网络通讯时执行的一种访问控制尺度 , 它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络 。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信 。
防火墙的功能
防火墙是网络安全的屏障:
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险 。由于只有经过精心选择的应用协议才能通过防火墙 , 所以网络环境变得更安全 。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络 。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径 。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员 。
防火墙的作用是:
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护 。
在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器 , 有效地监控了内部网和Internet之间的任何活动 , 保证了内部网络的安全 。
防火墙可以阻止大部分不经允许的探测、扫描和破坏,其作用不次于杀毒软件
如果您对我的回答满意,欢迎到我们优衫网看看
防火墙是要经常升级,但一般都会系统提示的!当你装瑞星的时候,就有一格安装瑞星防火墙,你按照它给你的提示一不一不来就是了!
防火墙的作用是什么,防火墙有哪些作用:

文章插图
4、防火墙有什么作用?一、防火墙是什么?
所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网​与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件 。该计算机流入流出的所有网络通信和数据包​均要经过此防火墙 。
电脑常识
二、防火墙的作用
在经过小编对于防火墙的介绍之后,相信对于防火墙的一些作用大家都有所了解了吧,那么还有一些其他作用,下面就看小编一一给大家整理出来:
1、网络安全的屏障
防火墙能极大的提高电脑网络的安全性,过滤一些不安全的因素,从而提高电脑的安全性 。防火墙会阻止一些没有通过应用协议的软件,这样网络环境就会变的更加安全 。
2、强化网络安全策略
通过以防火墙为中心的安全方案配置 , 能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上 。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济 。例如在网络访问时,一次一密口令系统和其它的身份认证系统完可以不必分散在各个主机上,而集中在防火墙一身上 。
3、监控网络存取和访问
电脑的一些实用情况都会有防火墙监控,并且防火墙会及时的做出一些日志记录,同时也能提供网络实用情况的统计数据 。当发现可以动作的时候,防火墙会及时的进行报警处理,并提供一些数据供分析 。如果出现误杀的情况,那么我们也可以通过防火墙及时的找回 。
4、放置内部信息的外泄
防火墙不止是阻止外部不良的信息流入,同时也阻止内部了内部重要的信息被别人获取 。这样极大的保护了用户的隐私,但是大家也不能完全就放心 , 还是需要保存在自己个人的U盘或者硬盘中保险 。
在互联网中,人们采用类似防火墙的设备,保护内部或私人的网络资源不受侵害,具备这种功能的设备我们把它叫做“防火墙”?
防火墙实际上是一种插在内部网与互联网之间的隔离系统,作为两者之间的关卡,起到加强系统安全与信息审查的功能?
建立防火墙的目的是为了保护内部网络不受外来攻击,为此需要确定“防火墙安全策略”?
目前主要有两种截然不同的安全策略:一种是拒绝一切未被特许的信息进入内部网;还有一种是允许一切未被拒绝的信息进入?
从网络的安全性来考虑,第一种策略的意思是除了被确认是可信任的信息外,其他的信息都不允许通过,对网络的互联性有一定的影响,但安全性好;第二种策略的意思是,除了被确认是来自不可信任的信息源以外的信息都可以进入内部网络,这样有利于信息交换,但存在一定的安全隐患?
防火墙
防火墙的作用是:
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护 。
在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全 。
病毒从多方面防范 , 本地的杀毒工具是负责清楚电脑里已存在的病毒,防火墙是主动防御即时入侵的病毒 。所以二者缺一不可,如果有最好用 。
过滤网络数据,拦截恶意程序或病毒等,最大限度保证你的电脑不会受到侵害
防火墙的作用是什么,防火墙有哪些作用:

文章插图
5、防火墙是什么 有什么用防火墙的概念
当然,既然打算由浅入深的来了解,就要先看看防火墙的概念了 。防火墙是汽车中一个部件的名称 。在汽车中,利用防火墙把乘客和引擎隔开,以便汽车引擎一旦著火 , 防火墙不但能保护乘客安全,而同时还能让司机继续控制引擎 。再电脑术语中,当然就不是这个意思了,我们可以类比来理解,在网络中,所谓“防火墙” , 是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术 。防火墙是在两个网络通讯时执行的一种访问控制尺度 , 它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络 。换句话说 , 如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信 。
防火墙的功能
防火墙是网络安全的屏障:
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险 。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全 。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络 。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径 。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员 。
防火墙可以强化网络安全策略:
通过以防火墙为中心的安全方案配置 , 能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上 。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济 。例如在网络访问时,一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙一身上 。
对网络存取和访问进行监控审计:
如果所有的访问都经过防火墙,那么 , 防火墙就能记录下这些访问并作出日志记录,同时也能提供网络使用情况的统计数据 。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息 。另外,收集一个网络的使用和误用情况也是非常重要的 。首先的理由是可以清楚防火墙是否能够抵挡攻击者的探测和攻击 , 并且清楚防火墙的控制是否充足 。而网络使用统计对网络需求分析和威胁分析等而言也是非常重要的 。
防止内部信息的外泄:
通过利用防火墙对内部网络的划分 , 可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响 。再者,隐私是内部网络非常关心的问题,一个内部网络中不引人注意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣 , 甚至因此而暴漏了内部网络的某些安全漏洞 。使用防火墙就可以隐蔽那些透漏内部细节如Finger,DNS等服务 。Finger显示了主机的所有用户的注册名、真名,最后登录时间和使用shell类型等 。但是Finger显示的信息非常容易被攻击者所获悉 。攻击者可以知道一个系统使用的频繁程度,这个系统是否有用户正在连线上网,这个系统是否在被攻击时引起注意等等 。防火墙可以同样阻塞有关内部网络中的DNS信息,这样一台主机的域名和IP地址就不会被外界所了解 。
除了安全作用 , 防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN(虚拟专用网) 。
级别:学长
2006年11月20日 防火墙的英文名为“FireWall”,它是目前一种最重要的网络防护设备 。从专业角度讲,防火墙是位于两个(或多个)网络间,实施网络之间访问控制的一组组件集合 。
防火墙的本义是指古代构筑和使用木制结构房屋的时候,为防止火灾的发生和蔓延 , 人们将坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物就被称之为“防火墙” 。其实与防火墙一起起作用的就是“门” 。如果没有门 , 各房间的人如何沟通呢,这些房间的人又如何进去呢?当火灾发生时 , 这些人又如何逃离现场呢?这个门就相当于我们这里所讲的防火墙的“安全策略”,所以在此我们所说的防火墙实际并不是一堵实心墙,而是带有一些小孔的墙 。这些小孔就是用来留给那些允许进行的通信,在这些小孔中安装了过滤机制,也就是上面所介绍的“单向导通性” 。
我们通常所说的网络防火墙是借鉴了古代真正用于防火的防火墙的喻义,它指的是隔离在本地网络与外界网络之间的一道防御系统 。防火可以使企业内部局域网(LAN)网络与Internet之间或者与其他外部网络互相隔离、限制网络互访用来保护内部网络 。典型的防火墙具有以下三个方面的基本特性:
(一)内部网络和外部网络之间的所有网络数据流都必须经过防火墙 。防火墙的一端连接企事业单位内部的局域网 , 而另一端则连接着互联网 。所有的内、外部网络之间的通信都要经过防火墙 。
(二)只有符合安全策略的数据流才能通过防火墙 。防火墙是一个类似于桥接或路由器的、多端口的(网络接口>=2)转发设备,它跨接于多个分离的物理网段之间,并在报文转发过程之中完成对报文的审查工作 。
(三)防火墙自身应具有非常强的抗攻击免疫力 。
这是防火墙之所以能担当企业内部网络安全防护重任的先决条件 。防火墙处于网络边缘,它就像一个边界卫士一样,每时每刻都要面对黑客的入侵,这样就要求防火墙自身要具有非常强的抗击入侵本领 。它之所以具有这么强的本领防火墙操作系统本身是关键 , 只有自身具有完整信任关系的操作系统才可以谈论系统的安全性 。其次就是防火墙自身具有非常低的服务功能,除了专门的防火墙嵌入系统外,再没有其它应用程序在防火墙上运行 。当然这些安全性也只能说是相对的
【防火墙的作用是什么,防火墙有哪些作用:】防火墙的作用是:
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护 。
在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全 。