|
防火墻的作用有哪些?Windows防火墻的主要作用是什么?我們經(jīng)常在網(wǎng)絡上看到各種各樣的防火墻軟件,這些防火墻軟件作用大多都是相同的,如果需要一個比喻的話,就是相當于為用戶的計算機安裝了一個驗證的全天候監(jiān)控程序的行為,可能你還不是很明白,那防火墻的作用有哪些?請看下文。 防火墻的作用有哪些? 1、防火墻是網(wǎng)絡安全的屏障 一個防火墻能極大地提高一個內(nèi)部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經(jīng)過精心選擇的應用協(xié)議才能通過防火墻,因此網(wǎng)絡環(huán)境變得更安全,例如,防火墻能夠禁止大家所熟悉的不安全的NFS協(xié)議進出受保護網(wǎng)絡,這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡,防火墻同時能夠保護網(wǎng)絡免受基于路由的攻擊。例如IP選項中的源路由攻擊和ICMP重定向路徑。 2、可以強化網(wǎng)絡安全策略 通過以防火墻為中心的安全方案配置,可以將所有安全軟件配置在防火墻上,與將網(wǎng)絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。 3、對網(wǎng)絡存取和訪問進行監(jiān)控審計 如果所有的訪問都經(jīng)過防火墻,則防火墻可以記錄下這些訪問并做出日志記錄,同時也可以提供網(wǎng)絡使用情況的統(tǒng)計數(shù)據(jù),如果發(fā)生可疑動作,收集一個網(wǎng)絡的使用和誤用情況也是非常重要的,而網(wǎng)絡使用統(tǒng)計對網(wǎng)絡需求分析和威脅分析等來說也是非常重要的。 4、防止內(nèi)部信息的外泄 通過防火墻對內(nèi)部網(wǎng)絡的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡安全問題對全局網(wǎng)絡造成的影響,其次,隱私是內(nèi)部網(wǎng)絡非常關心的問題,一個內(nèi)部網(wǎng)絡中不引入注意的細節(jié)可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了內(nèi)部網(wǎng)絡的某些安全漏洞,使用防火墻就可以隱蔽那些透漏內(nèi)部細節(jié)的服務。
|