六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > internet防火墻基本功能有哪些

internet防火墻基本功能有哪些

時間: 林輝766 分享

internet防火墻基本功能有哪些

  internet防火墻基本功能有哪些呢?其實有很多的!小編來為你講述!下面由學習啦小編給你做出詳細的介紹!希望對你有幫助!

  internet防火墻基本功能介紹一:

  (1)網絡安全的屏障

  防火墻可通過過濾不安全的服務而減低風險,極大地提高內部網絡的安全性。由于只有經過選擇并授權允許的應用協議才能通過防火墻,所以網絡環(huán)境變得更安全。防火墻可以禁止諸如不安全的NFS協議進出受保護的網絡,使攻擊者不可能利用這些脆弱的協議來攻擊內部網絡。防火墻同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向路徑。防火墻能夠拒絕所有以上類型攻擊的報文,并將情況及時通知防火墻管理員。

  (2)強化網絡安全策略

  通過以防火墻為中心的安全方案配置。能將所有安全軟件(如口令、加密、身份認證等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。例如,在網絡訪問時,一次一密口令系統和其他的身份認證系統完全可以不必分散在各個主機上而集中在防火墻。

  (3)對網絡存取和訪問進行監(jiān)控審計由于所有的訪問都必須經過防火墻,所以防火墻就不僅能夠制作完整的日志記錄,而且還能夠提供網絡使用的情況的統計數據。當發(fā)生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網絡的使用和誤用情況也是一項非常重要的工作。這不僅有助于了解防火墻的控制是否能夠抵擋攻擊者的探測和攻擊,了解防火墻的控制是否充分有效,而且有助于作出網絡需求分析和威脅分析。

  (4)防止內部信息的外泄

  通過利用防火墻對內部網絡的劃分,可實現內部網中重點網段的隔離,限制內部網絡中不同部門之間互相訪問,從而保障了網絡內部敏感數據的安全。另外,隱私是內部網絡非常關心的問題,一個內部網絡中不引人注意的細節(jié),可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至由此而暴露了內部網絡的某些安全漏洞。使用防火墻就可以隱藏那些透露內部細節(jié)的服務,如Finger、DNS等。Finger顯示了主機的所有用戶的用戶名、真名、最后登錄時間和使用Shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有用戶在連線上網,這個系統是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內部網絡的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

  internet防火墻基本功能介紹二:

  1. 創(chuàng)建一個阻塞點

  防火墻在一個公司內部網絡和外部網絡間建立一個檢查點。這種實現要求所有的流量都要通過這個檢查點。一旦這些檢查點清楚地建立,防火墻設備就可以監(jiān)視,過濾和檢查所有進來和出去的流量。這樣一個檢查點,在網絡安全行業(yè)中稱之為“阻塞點”。通過強制所有進出流量都通過這些檢查點,網絡管理員可以集中在較少的地方來實現安全目的。如果沒有這樣一個供監(jiān)視和控制信息的點,系統或安全管理員則要在大量的地方來進行監(jiān)測。

  2. 隔離不同網絡,防止內部信息的外泄

  這是防火墻的最基本功能,它通過隔離內、外部網絡來確保內部網絡的安全。也限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。企業(yè)秘密是大家普遍非常關心的問題,一個內部網絡中不引人注意的細節(jié)可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節(jié)如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所截獲,攻擊者通過所獲取的信息可以知道一個系統使用的頻繁程度,這個系統是否有用戶正在連線上網等信息。防火墻可以同樣阻塞有關內部網絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

  3. 強化網絡安全策略

  通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。各種安全措施的有機結合,更能有效地對網絡安全性能起到加強作用。

  4. 有效地審計和記錄內、外部網絡上的活動

  防火墻可以對內、外部網絡存取和訪問進行監(jiān)控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并進行日志記錄,同時也能提供網絡使用情況的統計數據。當發(fā)生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。這為網絡管理人員提供非常重要的安全管理信息,可以使管理員清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。

  看了“ internet防火墻基本功能有哪些”文章的還看了:

1.電腦防火墻有什么作用

2.關于防火墻的安全應用以及主要功能

3.防火墻基礎知識

4.防火墻如何分類

5.硬件防火墻的原理是什么

6.淺談防火墻技術

776623