計算機中防火牆的功能與分類?

很多人都很好奇防火牆有什麼具體的功能?當然,我們這裡所說的防火牆並不能防火,那具體到底有什麼作用呢麼?今天小編為大家一一介紹。

方法/步驟

1.網路安全的屏障

防火牆可通過過濾不安全的服務而減低風險,極大地提高內部網路的安全性。由於只有經過選擇並授權允許的應用協議才能通過防火牆,所以網路環境變得更安全。防火牆可以禁止諸如不安全的NFS協議進出受保護的網路,使攻擊者不可能利用這些脆弱的協議來攻擊內部網路。防火牆同時可以保護網路免受基於路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向路徑。防火牆能夠拒絕所有以上型別攻擊的報文,並將情況及時通知防火牆管理員。

2.強化網路安全策略

通過以防火牆為中心的安全方案配置。能將所有安全軟體(如白令、加密、身份認證等)配置在防火牆上。與將網路安全問題分散到各個主機上相比,防火牆的集中安全管理更經濟。例如,在網路訪問時,一次一密口令系統和其他的身份認證系統完全可以不必分散在各個主機上而集中在防火牆。

3.對網路存取和訪問進行監控審計

由於所有的訪問都必須經過防火牆,所以防火牆就不僅能夠製作完整的日誌記錄,而且還能夠提供網路使用的情況的統計資料。當發生可疑動作時,防火牆能進行適當的報警,並提供網路是否受到監測和攻擊的詳細資訊。另外,收集一個網路的使用和誤用情況也是一項非常重要的工作。這不僅有助於瞭解防火牆的控制是否能夠抵擋攻擊者的探測和攻擊,瞭解防火牆的控制是否充分有效,而且有助於作出網路需求分析和威脅分析。

4.防止內部資訊的外洩

通過利用防火牆對內部網路的劃分,可實現內部網中重點網段的隔離,限制內部網路中不同部門之間互相訪問,從而保障了網路內部敏感資料的安全。另外,隱私是內部網路非常關心的問題,一個內部網路中不引人注意的細節.可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至由此而暴露了內部網路的某些安全漏洞。使用防火牆就可以隱藏那些透露內部細節的服務,如Finger、DNS等。 Finger顯示了主機的所有使用者的使用者名稱、真名、最後登入時間和使用Shell型別等。但是Finger顯示的資訊非常容易被攻擊者所獲悉。攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有使用者在連線上網,這個系統是否在被攻擊時引起注意等。防火牆可以同樣阻塞有關內部網路的DNS資訊,這樣一臺主機的域名和IP地址就不會被外界所瞭解。

相關問題答案