internet防火墻基本功能有哪些
internet防火墻基本功能有哪些
internet防火墻基本功能有哪些呢?其實有很多的!小編來為你講述!下面由學習啦小編給你做出詳細的介紹!希望對你有幫助!
internet防火墻基本功能介紹一:
(1)網(wǎng)絡安全的屏障
防火墻可通過過濾不安全的服務而減低風險,極大地提高內部網(wǎng)絡的安全性。由于只有經(jīng)過選擇并授權允許的應用協(xié)議才能通過防火墻,所以網(wǎng)絡環(huán)境變得更安全。防火墻可以禁止諸如不安全的NFS協(xié)議進出受保護的網(wǎng)絡,使攻擊者不可能利用這些脆弱的協(xié)議來攻擊內部網(wǎng)絡。防火墻同時可以保護網(wǎng)絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向路徑。防火墻能夠拒絕所有以上類型攻擊的報文,并將情況及時通知防火墻管理員。
(2)強化網(wǎng)絡安全策略
通過以防火墻為中心的安全方案配置。能將所有安全軟件(如口令、加密、身份認證等)配置在防火墻上。與將網(wǎng)絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如,在網(wǎng)絡訪問時,一次一密口令系統(tǒng)和其他的身份認證系統(tǒng)完全可以不必分散在各個主機上而集中在防火墻。
(3)對網(wǎng)絡存取和訪問進行監(jiān)控審計由于所有的訪問都必須經(jīng)過防火墻,所以防火墻就不僅能夠制作完整的日志記錄,而且還能夠提供網(wǎng)絡使用的情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶?,并提供網(wǎng)絡是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網(wǎng)絡的使用和誤用情況也是一項非常重要的工作。這不僅有助于了解防火墻的控制是否能夠抵擋攻擊者的探測和攻擊,了解防火墻的控制是否充分有效,而且有助于作出網(wǎng)絡需求分析和威脅分析。
(4)防止內部信息的外泄
通過利用防火墻對內部網(wǎng)絡的劃分,可實現(xiàn)內部網(wǎng)中重點網(wǎng)段的隔離,限制內部網(wǎng)絡中不同部門之間互相訪問,從而保障了網(wǎng)絡內部敏感數(shù)據(jù)的安全。另外,隱私是內部網(wǎng)絡非常關心的問題,一個內部網(wǎng)絡中不引人注意的細節(jié),可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至由此而暴露了內部網(wǎng)絡的某些安全漏洞。使用防火墻就可以隱藏那些透露內部細節(jié)的服務,如Finger、DNS等。Finger顯示了主機的所有用戶的用戶名、真名、最后登錄時間和使用Shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶在連線上網(wǎng),這個系統(tǒng)是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內部網(wǎng)絡的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。
internet防火墻基本功能介紹二:
1. 創(chuàng)建一個阻塞點
防火墻在一個公司內部網(wǎng)絡和外部網(wǎng)絡間建立一個檢查點。這種實現(xiàn)要求所有的流量都要通過這個檢查點。一旦這些檢查點清楚地建立,防火墻設備就可以監(jiān)視,過濾和檢查所有進來和出去的流量。這樣一個檢查點,在網(wǎng)絡安全行業(yè)中稱之為“阻塞點”。通過強制所有進出流量都通過這些檢查點,網(wǎng)絡管理員可以集中在較少的地方來實現(xiàn)安全目的。如果沒有這樣一個供監(jiān)視和控制信息的點,系統(tǒng)或安全管理員則要在大量的地方來進行監(jiān)測。
2. 隔離不同網(wǎng)絡,防止內部信息的外泄
這是防火墻的最基本功能,它通過隔離內、外部網(wǎng)絡來確保內部網(wǎng)絡的安全。也限制了局部重點或敏感網(wǎng)絡安全問題對全局網(wǎng)絡造成的影響。企業(yè)秘密是大家普遍非常關心的問題,一個內部網(wǎng)絡中不引人注意的細節(jié)可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網(wǎng)絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節(jié)如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所截獲,攻擊者通過所獲取的信息可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網(wǎng)等信息。防火墻可以同樣阻塞有關內部網(wǎng)絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。
3. 強化網(wǎng)絡安全策略
通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。各種安全措施的有機結合,更能有效地對網(wǎng)絡安全性能起到加強作用。
4. 有效地審計和記錄內、外部網(wǎng)絡上的活動
防火墻可以對內、外部網(wǎng)絡存取和訪問進行監(jiān)控審計。如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并進行日志記錄,同時也能提供網(wǎng)絡使用情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶?,并提供網(wǎng)絡是否受到監(jiān)測和攻擊的詳細信息。這為網(wǎng)絡管理人員提供非常重要的安全管理信息,可以使管理員清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。
看了“ internet防火墻基本功能有哪些”文章的還看了:
3.防火墻基礎知識
4.防火墻如何分類
6.淺談防火墻技術