|
防火墻的作用有哪些?Windows防火墻的主要作用是什么?我們經(jīng)常在網(wǎng)絡(luò)上看到各種各樣的防火墻軟件,這些防火墻軟件作用大多都是相同的,如果需要一個(gè)比喻的話(huà),就是相當(dāng)于為用戶(hù)的計(jì)算機(jī)安裝了一個(gè)驗(yàn)證的全天候監(jiān)控程序的行為,可能你還不是很明白,那防火墻的作用有哪些?請(qǐng)看下文。 防火墻的作用有哪些? 1、防火墻是網(wǎng)絡(luò)安全的屏障 一個(gè)防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,因此網(wǎng)絡(luò)環(huán)境變得更安全,例如,防火墻能夠禁止大家所熟悉的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊內(nèi)部網(wǎng)絡(luò),防火墻同時(shí)能夠保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊。例如IP選項(xiàng)中的源路由攻擊和ICMP重定向路徑。 2、可以強(qiáng)化網(wǎng)絡(luò)安全策略 通過(guò)以防火墻為中心的安全方案配置,可以將所有安全軟件配置在防火墻上,與將網(wǎng)絡(luò)安全問(wèn)題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。 3、對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì) 如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,則防火墻可以記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也可以提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),如果發(fā)生可疑動(dòng)作,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的,而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等來(lái)說(shuō)也是非常重要的。 4、防止內(nèi)部信息的外泄 通過(guò)防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響,其次,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問(wèn)題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引入注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞,使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)的服務(wù)。
|