1樓:匿名使用者
防火牆具有很好的保護作用。入侵者必須首先穿越防火牆的安全防線,才能接觸目標計算機。你可以將防火牆配置成許多不同保護級別。高階別的保護可能會禁止一些服務,具體功能如下:
1、控制在計算機網路中,不同信任程度區域間傳送的資料流。它有控制資訊基本的任務在不同信任的區域。 典型信任的區域包括網際網路和一個內部網路。
最終目標是提供受控連通性在不同水平的信任區域通過安全政策的執行和連通性模型之間根據最少特權原則。
2、網路安全:通過過濾不安全的服務而降低風險。防火牆同時可以保護網路免受基於路由的攻擊,如ip選項中的源路由攻擊和icmp重定向中的重定向路徑。
防火牆應該可以拒絕所有以上型別攻擊的報文並通知防火牆管理員。
3、強化網路安全策略:通過以防火牆為中心的安全方案配置,能將所有安全軟體(如口令、加密、身份認證、審計等)配置在防火牆上。
4、監控網路存取和訪問:如果所有的訪問都經過防火牆,那麼,防火牆就能記錄下這些訪問並作出日誌記錄,同時也能提供網路使用情況的統計資料。當發生可疑動作時,防火牆能進行適當的報警,並提供網路是否受到監測和攻擊的詳細資訊。
5、防止內部資訊的外洩:通過利用防火牆對內部網路的劃分,可實現內部網重點網段的隔離,從而限制了區域性重點或敏感網路安全問題對全域性網路造成的影響。
6、實現資料庫安全的實時防護:資料庫防火牆通過sql 協議分析,根據預定義的禁止和許可策略讓合法的sql 操作通過,阻斷非法違規操作,形成資料庫的外圍防禦圈,實現sql 危險操作的主動預防、實時審計。
2樓:孤獨飛雪飄
防火牆(firewall),也稱防護牆,是由check point創立者gil shwed於2023年發明並引入國際網際網路(us5606668(a)1993-12-15)。它是一種位於內部網路與外部網路之間的網路安全系統。一項資訊保安的防護系統,依照特定的規則,允許或是限制傳輸的資料通過。
3樓:華山
防火牆分為硬體防火牆:將防火牆系統做到晶片裡面,專業的有華為、思科、華三等,軟體防火牆就是widows自帶的,防火牆其實就是起到隔離作用,對內網和外網進行包過濾,保護內網安全
4樓:匿名使用者
防火牆分網路防火牆和病毒防火牆,前者阻止黑客攻擊,後者防病毒,如果你的機器配置高,推薦一款頂級個人防火牆comodo
5樓:北京歡迎你迎你
你電腦上的程式需要聯網的時候會提示你是否允許,如果點錯了還超級麻煩!沒什麼用,禁止吧!用360就替代了
6樓:迪普科技
防火牆作為訪問控制裝置,主要工作在osi模型的三四層。防火牆主要基於ip報文進行檢測,對埠進行限制。產品設計無需理解http等應用層協議,所以也就決定了防火牆無法對http通訊進行輸入驗證或者規則分析。
而絕大部分的**惡意攻擊都是偽裝成http請求,專門從80及443埠順利滲透防火牆的防禦。
當然除了傳統的防火牆之外,還有一些定位比較綜合,功能豐富的防火牆,這些防火牆具備一定的應用層防護能力,可以根據tcp會話異常性及攻擊特徵阻止攻擊,通過ip拆分檢測也能夠判斷隱藏在資料包中的攻擊。但是從根本上講防火牆仍無法理解http會話,難以應對諸如sql注入、cookie劫持、跨站指令碼等應用層攻擊。
電腦防火牆是什麼防火牆有什麼作用
一 防火牆還能有效地記錄internet上的活動,如果訪問經過防火牆的話,它就能一五一十的記錄下來,形成日誌供使用者檢視。當有可疑情況發生的時候,防火牆會自動的發出適當的警報,並且提供詳細的資訊供使用者查詢。通過這些資訊,我們可以有效的掌握目前的網路是否安全,是否需要進一步的配置確保萬無一失。二 防...
問個防火牆,什麼是防火牆
你是家庭使用者吧?用國產防火牆吧 國產的防火牆對家庭使用者已經足夠了 推薦你用天網防火牆 老牌子了 風雲防火牆也可以 國產新秀 有發展潛力 功能比天網多 像什麼密碼保護啊 arp防火牆啊 2款選擇一個喏 放心 這2個防火牆絕對不佔資源 只佔幾m記憶體。金山 360 瑞星防火牆 這是我在用的 效果不錯...
cisco防火牆配置Cisco防火牆配置
1 建立使用者 建立使用者和修改密碼跟cisco ios路由器基本一樣。啟用啟用以太埠必須用enable進入,然後進入configure模式 pix525 enable password pix525 config t pix525 config inte ce ether 0 auto pix52...