• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識(shí) > internet防火墻基本功能有哪些

    internet防火墻基本功能有哪些

    時(shí)間: 林輝766 分享

    internet防火墻基本功能有哪些

      internet防火墻基本功能有哪些呢?其實(shí)有很多的!小編來為你講述!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的介紹!希望對你有幫助!

      internet防火墻基本功能介紹一:

      (1)網(wǎng)絡(luò)安全的屏障

      防火墻可通過過濾不安全的服務(wù)而減低風(fēng)險(xiǎn),極大地提高內(nèi)部網(wǎng)絡(luò)的安全性。由于只有經(jīng)過選擇并授權(quán)允許的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。防火墻可以禁止諸如不安全的NFS協(xié)議進(jìn)出受保護(hù)的網(wǎng)絡(luò),使攻擊者不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向路徑。防火墻能夠拒絕所有以上類型攻擊的報(bào)文,并將情況及時(shí)通知防火墻管理員。

      (2)強(qiáng)化網(wǎng)絡(luò)安全策略

      通過以防火墻為中心的安全方案配置。能將所有安全軟件(如口令、加密、身份認(rèn)證等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如,在網(wǎng)絡(luò)訪問時(shí),一次一密口令系統(tǒng)和其他的身份認(rèn)證系統(tǒng)完全可以不必分散在各個(gè)主機(jī)上而集中在防火墻。

      (3)對網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)由于所有的訪問都必須經(jīng)過防火墻,所以防火墻就不僅能夠制作完整的日志記錄,而且還能夠提供網(wǎng)絡(luò)使用的情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是一項(xiàng)非常重要的工作。這不僅有助于了解防火墻的控制是否能夠抵擋攻擊者的探測和攻擊,了解防火墻的控制是否充分有效,而且有助于作出網(wǎng)絡(luò)需求分析和威脅分析。

      (4)防止內(nèi)部信息的外泄

      通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)中重點(diǎn)網(wǎng)段的隔離,限制內(nèi)部網(wǎng)絡(luò)中不同部門之間互相訪問,從而保障了網(wǎng)絡(luò)內(nèi)部敏感數(shù)據(jù)的安全。另外,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié),可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至由此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱藏那些透露內(nèi)部細(xì)節(jié)的服務(wù),如Finger、DNS等。Finger顯示了主機(jī)的所有用戶的用戶名、真名、最后登錄時(shí)間和使用Shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶在連線上網(wǎng),這個(gè)系統(tǒng)是否在被攻擊時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。

      internet防火墻基本功能介紹二:

      1. 創(chuàng)建一個(gè)阻塞點(diǎn)

      防火墻在一個(gè)公司內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)間建立一個(gè)檢查點(diǎn)。這種實(shí)現(xiàn)要求所有的流量都要通過這個(gè)檢查點(diǎn)。一旦這些檢查點(diǎn)清楚地建立,防火墻設(shè)備就可以監(jiān)視,過濾和檢查所有進(jìn)來和出去的流量。這樣一個(gè)檢查點(diǎn),在網(wǎng)絡(luò)安全行業(yè)中稱之為“阻塞點(diǎn)”。通過強(qiáng)制所有進(jìn)出流量都通過這些檢查點(diǎn),網(wǎng)絡(luò)管理員可以集中在較少的地方來實(shí)現(xiàn)安全目的。如果沒有這樣一個(gè)供監(jiān)視和控制信息的點(diǎn),系統(tǒng)或安全管理員則要在大量的地方來進(jìn)行監(jiān)測。

      2. 隔離不同網(wǎng)絡(luò),防止內(nèi)部信息的外泄

      這是防火墻的最基本功能,它通過隔離內(nèi)、外部網(wǎng)絡(luò)來確保內(nèi)部網(wǎng)絡(luò)的安全。也限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。企業(yè)秘密是大家普遍非常關(guān)心的問題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊名、真名,最后登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所截獲,攻擊者通過所獲取的信息可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng)等信息。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。

      3. 強(qiáng)化網(wǎng)絡(luò)安全策略

      通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。各種安全措施的有機(jī)結(jié)合,更能有效地對網(wǎng)絡(luò)安全性能起到加強(qiáng)作用。

      4. 有效地審計(jì)和記錄內(nèi)、外部網(wǎng)絡(luò)上的活動(dòng)

      防火墻可以對內(nèi)、外部網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)。如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并進(jìn)行日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。這為網(wǎng)絡(luò)管理人員提供非常重要的安全管理信息,可以使管理員清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。

      看了“ internet防火墻基本功能有哪些”文章的還看了:

    1.電腦防火墻有什么作用

    2.關(guān)于防火墻的安全應(yīng)用以及主要功能

    3.防火墻基礎(chǔ)知識(shí)

    4.防火墻如何分類

    5.硬件防火墻的原理是什么

    6.淺談防火墻技術(shù)

    776623 主站蜘蛛池模板: 色一情一乱一伦麻豆| 一二三四在线观看免费高清视频 | 久久久久国色AV免费观看性色| 97色精品视频在线观看| 美团外卖猛男男同38分钟| 日韩综合第一页| 国产精品黄大片观看| 免费看污视频的网站| 久久亚洲精品无码| 天天拍天天干天天操| 欧美色欧美亚洲高清在线视频| 成人免费午夜视频| 国产三级在线观看播放| 久章草在线精品视频免费观看| 91色在线观看| 粉嫩极品国产在线观看| 无码国产精品一区二区免费模式 | 六月丁香婷婷色狠狠久久| 久久久久久国产精品免费无码| 狠狠色综合久久婷婷| 欧美成人精品第一区二区三区| 夜夜高潮夜夜爽夜夜爱爱一区| 四虎成人免费网站在线| 久久久久久影视| 香蕉视频a级片| 日韩精品一区二区三区国语自制| 国产精品美女流白浆视频| 亚洲精品福利你懂| jizzjizz之xxxx18| 精品久久久久成人码免费动漫| 成人午夜18免费看| 啦啦啦www播放日本观看| 中文无码字幕中文有码字幕| 麻豆色哟哟网站| 日韩伦理一区二区| 国产又黄又大又粗的视频| 久久精品夜色国产亚洲av| 成人中文字幕一区二区三区| 最近高清中文在线国语字幕| 国产激情久久久久影院小草| 亚洲国产最大av|