防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封闭木马。然后,它可以禁止来自特殊站点的访问,从而防止来自不明***者的所有通信。防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
复合型防火墙:截至应用较为广泛的防火墙技术当属复合型防火墙技术,综合了过滤防火墙技术以及应用代理防火墙技术的优点,譬如发过来的安全策略是过滤策略,那么可以针对报文的报头部分进行访问控制;如果安全策略是代理策略,就可以针对报文的内容数据进行访问控制,因此复合型防火墙技术综合了其组成部分的优点,同时摒弃了两种防火墙的原有缺点,大大提高了防火墙技术在应用实践中的灵活性和安全性。
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。防火墙越来越多地应用于专门使用网络与公用网络的互联环境之中,尤其以接入Internet网络为甚。它可以禁止来自特殊站点的访问,从而防止来自不明***者的所有通信。通过利用防火墙对内部网络的划分,可实现内部网***网段的隔离,从而限制了局部***或敏感网络安全问题对全局网络造成的影响。
版权所有©2024 产品网