防火墻 |
發(fā)布時間: 2012/9/5 15:49:41 |
防火墻與安全策略防火墻不僅僅是路由器、堡壘主機、或任何提供網(wǎng)絡安全的設備的組合,防火墻是安全策略的一個部分。防火墻的好處Internet防火墻負責管理Internet和機構內(nèi)部網(wǎng)絡之間的訪問。在沒有防火墻時,內(nèi)部網(wǎng)絡上的每個節(jié)點都暴露給Internet上的其它主機,極易受到攻擊。這就意味著內(nèi)部網(wǎng)絡的安全性要由每一個主機的堅固程度來決定,并且安全性等同于其中最弱的系統(tǒng)。防火墻的作用Internet防火墻允許網(wǎng)絡管理員定義一個中心“ 扼制點” 來防止非法用戶,比如防止黑客、網(wǎng)絡破壞者等進入內(nèi)部網(wǎng)絡。禁止存在安全脆弱性的服務進出網(wǎng)絡,并抗擊來自各種路線的攻擊。Internet防火墻能夠簡化安全管理,網(wǎng)絡的安全性是在防火墻系統(tǒng)上得到加固,而不是分布在內(nèi)部網(wǎng)絡的所有主機上。與網(wǎng)閘的區(qū)別在設計理念方面,防火墻是以應用為主、以安全為輔的,也就是說在支持盡可能多的應用的前提下,來保證使用的安全。防火墻的這一設計理念使得它可以廣泛地用于盡可能多的領域,擁有更加廣泛的市場,甚至包括個人電腦都可以使用,但是它的安全性往往就差強人意。而網(wǎng)閘則是以安全為主,在保證安全的前提下,支持盡可能多地應用。網(wǎng)閘主要用于安全性要求極高的領域,例如對政府網(wǎng)絡,工業(yè)控制系統(tǒng)的保護等等。本文出自:億恩科技【1tcdy.com】 |