防火墻監控審計:如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。當發(fā)生懷疑動(dòng)作時(shí),防火墻能進(jìn)行適當的報警,并提供網(wǎng)絡(luò )是否受到監測和攻擊的詳細信息。另外,收集一個(gè)網(wǎng)絡(luò )的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò )使用統計對網(wǎng)絡(luò )需求分析和威脅分析等而言也是非常重要的。
代理服務(wù)器是防火墻技術(shù)引用比較廣泛的功能,根據其計算機的網(wǎng)絡(luò )運行方法可以通過(guò)防火墻技術(shù)設置相應的代理服務(wù)器,從而借助代理服務(wù)器來(lái)進(jìn)行信息的交互。在信息數據從內網(wǎng)向外網(wǎng)發(fā)送時(shí),其信息數據就會(huì )攜帶著(zhù)正確IP,不法攻擊者能夠分局信息數據IP作為追查的對象,來(lái)讓病毒進(jìn)入到內網(wǎng)中,如果使用代理服務(wù)器,則就能夠實(shí)現信息數據IP的虛擬化,不法攻擊者在進(jìn)行虛擬IP的跟蹤中,就不能夠獲取真實(shí)的解析信息,從而代理服務(wù)器實(shí)現對計算機網(wǎng)絡(luò )的安全防護。另外,代理服務(wù)器還能夠進(jìn)行信息數據的中轉,對計算機內網(wǎng)以及外網(wǎng)信息的交互進(jìn)行控制,對計算機的網(wǎng)絡(luò )安全起到保護。
通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將網(wǎng)絡(luò )安全問(wèn)題分散到各個(gè)主機上相比,防火墻的集中安全管理更經(jīng)濟。所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。防火墻是提供信息安全服務(wù),實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監控了內部網(wǎng)和Internet之間的任何活動(dòng),保證了內部網(wǎng)絡(luò )的安全。