国产成人v爽在线免播放观看,日韩欧美色,久久99国产精品久久99软件,亚洲综合色网站,国产欧美日韩中文久久,色99在线,亚洲伦理一区二区

學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > internet防火墻基本功能有哪些

internet防火墻基本功能有哪些

時間: 林輝766 分享

internet防火墻基本功能有哪些

  internet防火墻基本功能有哪些呢?其實有很多的!小編來為你講述!下面由學習啦小編給你做出詳細的介紹!希望對你有幫助!

  internet防火墻基本功能介紹一:

  (1)網絡安全的屏障

  防火墻可通過過濾不安全的服務而減低風險,極大地提高內部網絡的安全性。由于只有經過選擇并授權允許的應用協(xié)議才能通過防火墻,所以網絡環(huán)境變得更安全。防火墻可以禁止諸如不安全的NFS協(xié)議進出受保護的網絡,使攻擊者不可能利用這些脆弱的協(xié)議來攻擊內部網絡。防火墻同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向路徑。防火墻能夠拒絕所有以上類型攻擊的報文,并將情況及時通知防火墻管理員。

  (2)強化網絡安全策略

  通過以防火墻為中心的安全方案配置。能將所有安全軟件(如口令、加密、身份認證等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。例如,在網絡訪問時,一次一密口令系統(tǒng)和其他的身份認證系統(tǒng)完全可以不必分散在各個主機上而集中在防火墻。

  (3)對網絡存取和訪問進行監(jiān)控審計由于所有的訪問都必須經過防火墻,所以防火墻就不僅能夠制作完整的日志記錄,而且還能夠提供網絡使用的情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶⑻峁┚W絡是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網絡的使用和誤用情況也是一項非常重要的工作。這不僅有助于了解防火墻的控制是否能夠抵擋攻擊者的探測和攻擊,了解防火墻的控制是否充分有效,而且有助于作出網絡需求分析和威脅分析。

  (4)防止內部信息的外泄

  通過利用防火墻對內部網絡的劃分,可實現(xiàn)內部網中重點網段的隔離,限制內部網絡中不同部門之間互相訪問,從而保障了網絡內部敏感數(shù)據(jù)的安全。另外,隱私是內部網絡非常關心的問題,一個內部網絡中不引人注意的細節(jié),可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至由此而暴露了內部網絡的某些安全漏洞。使用防火墻就可以隱藏那些透露內部細節(jié)的服務,如Finger、DNS等。Finger顯示了主機的所有用戶的用戶名、真名、最后登錄時間和使用Shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶在連線上網,這個系統(tǒng)是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內部網絡的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

  internet防火墻基本功能介紹二:

  1. 創(chuàng)建一個阻塞點

  防火墻在一個公司內部網絡和外部網絡間建立一個檢查點。這種實現(xiàn)要求所有的流量都要通過這個檢查點。一旦這些檢查點清楚地建立,防火墻設備就可以監(jiān)視,過濾和檢查所有進來和出去的流量。這樣一個檢查點,在網絡安全行業(yè)中稱之為“阻塞點”。通過強制所有進出流量都通過這些檢查點,網絡管理員可以集中在較少的地方來實現(xiàn)安全目的。如果沒有這樣一個供監(jiān)視和控制信息的點,系統(tǒng)或安全管理員則要在大量的地方來進行監(jiān)測。

  2. 隔離不同網絡,防止內部信息的外泄

  這是防火墻的最基本功能,它通過隔離內、外部網絡來確保內部網絡的安全。也限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。企業(yè)秘密是大家普遍非常關心的問題,一個內部網絡中不引人注意的細節(jié)可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節(jié)如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所截獲,攻擊者通過所獲取的信息可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網等信息。防火墻可以同樣阻塞有關內部網絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

  3. 強化網絡安全策略

  通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。各種安全措施的有機結合,更能有效地對網絡安全性能起到加強作用。

  4. 有效地審計和記錄內、外部網絡上的活動

  防火墻可以對內、外部網絡存取和訪問進行監(jiān)控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并進行日志記錄,同時也能提供網絡使用情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶?,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。這為網絡管理人員提供非常重要的安全管理信息,可以使管理員清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。

  看了“ internet防火墻基本功能有哪些”文章的還看了:

1.電腦防火墻有什么作用

2.關于防火墻的安全應用以及主要功能

3.防火墻基礎知識

4.防火墻如何分類

5.硬件防火墻的原理是什么

6.淺談防火墻技術

776623