防火墻對流經它的網絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,關閉木馬。典型的防火墻體系網絡結構一端連接企-內部的局域網,而另一端則連接著互聯網。所有的內、外部網絡之間的通信都要經過防火墻,只有符合安全策略的數據流才能通過防火墻。防火墻技術是通過有機結合各類用于安全管理與篩選的軟件和硬件設備,幫助計算機網絡于其內、外網之間構建一道相對隔絕的保護屏障,以保護用戶資料與信息安全性的一種技術。
防火墻技術的功能主要在于及時發現并處理計算機網絡運行時可能存在的安全風險、數據傳輸等問題,其中處理措施包括隔離與保護,同時可對計算機-當中的各項操作實施記錄與檢測。計算機信息傳輸的過程中,借助防火墻還能夠有效的實現信息的加密,通過這種加密技術,就能夠對傳輸的信息進行加密,其中信息密碼是信息交流的雙方進行掌握,對信息實施處理后,才能獲取所傳輸的信息數據。典型的防火墻體系網絡結構一端連接企-內部的局域網,而另一端則連接著互聯網。所有的內、外部網絡之間的通信都要經過防火墻,只有符合安全策略的數據流才能通過防火墻。
防火墻自身應具有非常強的抗攻擊力,防火墻處于網絡邊緣,它就像一個邊界衛士一樣,思科防火墻,每時每刻都要面對不法者的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領。計算機-問題之中有一部分是由工作人員進入了存在安全-的網站所導致的。通過應用防火墻技術能夠對工作人員的操作進行實時監控,一旦發現工作人員即將進入存在安全-的網站,防火墻就會發出警報。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將-問題分散到各個主機上相比,防火墻的集中安全管理更經濟。
|