防火墻有哪些功能
作者:佚名 時(shí)間:2013-05-30 分享到:
防火墻主要有以下幾個(gè)方面的功能:
1.防火墻是網(wǎng)絡(luò)安全的屏障
一個(gè)防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn).由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,因此網(wǎng)絡(luò)環(huán)境變得更安全,例如,防火墻能夠禁止大家所熟悉的不安全的nfs協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊內(nèi)部網(wǎng)絡(luò),防火墻同時(shí)能夠保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊.例如ip選項(xiàng)中的源路由攻擊和icmp重定向路徑.
2.可以強(qiáng)化網(wǎng)絡(luò)安全策略
通過(guò)以防火墻為中心的安全方案配置,可以將所有安全軟件配置在防火墻上,與將網(wǎng)絡(luò)安全問(wèn)題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì).
3.對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)
如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,則防火墻可以記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也可以提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),如果發(fā)生可疑動(dòng)作,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的,而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等來(lái)說(shuō)也是非常重要的.
4.防止內(nèi)部信息的外泄
通過(guò)防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響,其次,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問(wèn)題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引入注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞,使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)的服務(wù).
除了安全作用外,防火墻還支持具有internet服務(wù)我的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系vpn(虛擬專用網(wǎng)).