1、(1)网络安全的屏障防火墙可通过过滤不安全的服务而减低风险,极大地提高内部网络的安全性。
2、由于只有经过选择并授权允许的应用协议才能通过防火墙,所以网络环境变得更安全。
3、防火墙可以禁止诸如不安全的NFS协议进出受保护的网络,使攻击者不可能利用这些脆弱的协议来攻击内部网络。
4、防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向路径。
5、防火墙能够拒绝所有以上类型攻击的报文,并将情况及时通知防火墙管理员。
6、(2)强化网络安全策略通过以防火墙为中心的安全方案配置。
7、能将所有安全软件(如口令、加密、身份认证等)配置在防火墙上。
8、与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。
9、例如,在网络访问时,一次一密口令系统和其他的身份认证系统完全可以不必分散在各个主机上而集中在防火墙。
10、(3)对网络存取和访问进行监控审计由于所有的访问都必须经过防火墙,所以防火墙就不仅能够制作完整的日志记录,而且还能够提供网络使用的情况的统计数据。
11、当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。
12、另外,收集一个网络的使用和误用情况也是一项非常重要的工作。
13、这不仅有助于了解防火墙的控制是否能够抵挡攻击者的探测和攻击,了解防火墙的控制是否充分有效,而且有助于作出网络需求分析和威胁分析。
14、(4)防止内部信息的外泄通过利用防火墙对内部网络的划分,可实现内部网中重点网段的隔离,限制内部网络中不同部门之间互相访问,从而保障了网络内部敏感数据的安全。
15、另外,隐私是内部网络非常关心的问题,一个内部网络中不引人注意的细节,可能包含了有关安全的线索而引起外部攻击者的兴趣,甚至由此而暴露了内部网络的某些安全漏洞。
16、使用防火墙就可以隐藏那些透露内部细节的服务,如Finger、DNS等。
17、Finger显示了主机的所有用户的用户名、真名、最后登录时间和使用Shell类型等。
18、但是Finger显示的信息非常容易被攻击者所获悉。
19、攻击者可以知道一个系统使用的频繁程度,这个系统是否有用户在连线上网,这个系统是否在被攻击时引起注意等等。
20、防火墙可以同样阻塞有关内部网络的DNS信息,这样一台主机的域名和IP地址就不会被外界所了解。
防火墙有什么作用- 江西水利水电工程专业大学排名及分数线(前十的学校一览表)
- 2024年乐山职业技术学院在四川的录取分数线及位次:最低447分
- 婴儿注音
- 呢有几个读音怎么组词
- 辽宁大数据与财务管理最好的专科学校排名及分数:最低417分能上
- 华中科技大学什么档次?华科大王牌专业是什么?
- 为什么改成和平精英
- 流淌造句流淌近反意思
- 磨粉是什么意思网络语言
- 齐鲁师范学院和咸阳师范学院哪个好?谁更厉害?附差距对比
- 信阳师范大学全国排名及最低录取分数线
- 上海海关学院2024录取分数线多少分?提前批最低374分!
- 描写关于星和月的诗句有哪些
- 南毛北马分别指的是谁
- 2025北京外国语大学招生代码是多少?附专业代码对照表
- 梧州学院值得上吗?算好二本吗?是什么档次的大学?
- 千万别来河南理工大学?为什么都不建议上河南理工大学呢?
- 董卿为何不主持春晚
- 椅子像什么用比喻造句
- 2025辽宁高考多少分能上牡丹江师范学院?附2022-2024年录取分数线及位次