防火墙的作用有什么

电脑教程012

防火墙的作用有什么,第1张

防火墙是系统的第一道防线,其主要作用是防止非法用户的进入,具有很好的保护作用。

防火墙的具体功能主要包括“网络安全”与“数据库安全”,包含内容如下:

一、网络安全:一个防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。

1、强化网络安全策略

通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。2

2、监控网络存取和访问

如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。

3、防止内部信息的外泄

通过利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。

二、数据库安全

1、实现数据库安全的实时防护

数据库防火墙通过SQL协议分析,根据预定义的禁止和许可策略让合法的SQL操作通过,阻断非法违规操作,形成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计。

2、其他功能

除了安全作用,防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN(虚拟专用网)等服务。

扩展资料

一、防火墙的主要优点

1、防火墙能强化安全策略。

2、防火墙能有效地记录Internet上的活动。

3、防火墙限制暴露用户点。防火墙能够用来隔开网络中一个网段与另一个网段。这样,能够防止影响一个网段的问题通过整个网络传播。

4、防火墙是一个安全策略的检查站。所有进出的信息都必须通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。

二、防火墙的主要类型

1、网络层防火墙

网络层防火墙可视为一种IP封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。

2、应用层防火墙

应用层防火墙是在TCP/IP堆栈的“应用层”上运作,您使用浏览器时所产生的数据流或是使用FTP时的数据流都是属于这一层。应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包。

3、数据库防火墙

数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。

参考资料来源:百度百科——防火墙

防火墙是电脑安全的其中一道屏障,起著监控,检测,防护的功能,那么防火墙具体作用有哪些呢?可能很多小伙伴都不清楚,下面一起来看看!

防火墙的作用有哪些?

1、防火墙是网路安全的屏障

一个防火墙能极大地提高一个内部网路的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,因此网路环境变得更安全,例如,防火墙能够禁止大家所熟悉的不安全的NFS协议进出受保护网路,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网路,防火墙同时能够保护网路免受基于路由的攻击。例如IP选项中的源路由攻击和ICMP重定向路径。

2、可以强化网路安全策略

通过以防火墙为中心的安全方案配置,可以将所有安全软体配置在防火墙上,与将网路安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。

3、对网路存取和访问进行监控审计

如果所有的访问都经过防火墙,则防火墙可以记录下这些访问并做出日志记录,同时也可以提供网路使用情况的统计资料,如果发生可疑动作,收集一个网路的使用和误用情况也是非常重要的,而网路使用统计对网路需求分析和威胁分析等来说也是非常重要的。

4、防止内部资讯的外泄

通过防火墙对内部网路的划分,可实现内部网重点网段的隔离,从而限制了局部重点或敏感网路安全问题对全域性网路造成的影响,其次,隐私是内部网路非常关心的问题,一个内部网路中不引入注意的细节可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至因此而暴露了内部网路的某些安全漏洞,使用防火墙就可以隐蔽那些透漏内部细节的服务。

补充:电脑常见的病毒:

1.档案型病毒

档案型病毒是一种受感染的可执行档案,也就是.exe病毒档案。当执行受感染的档案时,电脑病毒会将自己复制到其他可执行档案中,导致其他档案受感染。

2.巨集病毒

巨集病毒专门感染Word文件,是利用微软的VB指令码语言开发出来的程式,以巨集的方式附在Word文件中,称之为巨集病毒。

3.特洛伊木马

黑客常利用特洛伊木马,来窃取使用者的密码资料或破坏硬碟内程式或资料的目的,它看似是一个正常的程式,但执行时隐藏在其背后的恶意程式也将随之行动,就会对电脑进行破坏。但该特洛伊木马不会自行复制,因此往往是以伪装的样式诱骗电脑使用者将其置入电脑中。

4.蠕虫病毒

蠕虫病毒蠕虫病毒利用网路快速地扩散,从而使更多的电脑遭受病毒的入侵,是一种自行复制的可由网路扩散的恶意程式。

5.引导型病毒

引导型病毒主要感染硬碟的主引导扇区,导致计算机无法正常启动。

6.混合型病毒

这种病毒兼有引导型病毒和档案型病毒的综合特点,既感染主引导扇区,又会感染和破坏档案。

相关阅读:彻底清理删除电脑病毒的三种简单方法:

一、使防病毒程式保持最新

如果您已经在计算机上安装了防病毒程式,一定要使其保持最新。 由于新病毒层出不穷,因此大多数防病毒程式会经常更新。 请检查防病毒程式的文件或者访问其网站,了解如何接收更新。 请注意,某些病毒会阻止常见的防病毒网站,使您无法访问这些网站,因而无法下载防病毒更新。 如果出现这种情况,请与防病毒供应商核对,以了解是否有可供安装最新更新的光碟。 您可以在未受感染的计算机例如,朋友的计算机上建立此光碟。

二、使用线上扫描程式。

如果您没有安装防病毒软体,请访问 Windows Vista 安全软体提供商网站以了解有关安全和病毒防护的详细资讯。 某些合作伙伴站点提供免费的线上扫描程式,这些扫描程式将在您的计算机上搜索最新的病毒。 这些扫描程式不会防止您感染病毒,但是它们可帮助您查询和删除您的计算机上已经有的病毒。

三、下载最新安全防毒软体

从网路中下载最新强力的安全防毒软体对电脑磁碟进行查杀。

1、防火墙是网络安全的屏障

一个防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,因此网络环境变得更安全。

2、可以强化网络安全策略

通过以防火墙为中心的安全方案配置,可以将所有安全软件配置在防火墙上,与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。

3、对网络存取和访问进行监控审计

如果所有的访问都经过防火墙,则防火墙可以记录下这些访问并做出日志记录,同时也可以提供网络使用情况的统计数据,如果发生可疑动作,收集一个网络的使用和误用情况也是非常重要的,而网络使用统计对网络需求分析和威胁分析等来说也是非常重要的。