防火墙的设计通常有两种基本设计策略:一,允许任何服务除非被明确禁止;二,禁止任何服务除非被明确允许。一般采用第二种策略。计算机防火墙对用户计算机输出的信息进行检查,并加上相应协议层的标志,用以将信息传送到接收用户计算机(或网络)中去。
随着网络技术的不断发展,防火墙相关产品和技术也在不断进步。目前,就防火墙产品而言,新的产品有:智能防火墙、分布式防火墙和网络产品的系统化应用等。智能防火墙:在防火墙产品中加入人工智能识别技术,不但提升防火墙的安全防范能力,而且由于防火墙具有自学习功能,可以防范来自网络的新型攻击。
防火墙在内网中的设***置是比较固定的,一般将其设置在服务器的入口处,通过对外部的访问者进行控制,从而达到保护内部网络的作用,而处于内部网络的用户,可以根据自己的需求明确权限规划,使用户可以访问规划内的路径。总的来说,内网中的防火墙主要起到以下两个作用:一是认证应用,内网中的多项行为具有远程的特点,只有在约束的情况下,通过相关认证才能进行;二是记录访问记录,避免自身的攻击,形成安全策略。
版权所有©2024 产品网