防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封閉木馬。然后,它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明侵入者的所有通信。防火墻技術(shù)是通過(guò)有機結合各類(lèi)用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡(luò )于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶(hù)資料與信息安全性的一種技術(shù)。
防火墻的目的就是在網(wǎng)絡(luò )連接之間建立一個(gè)安全控制點(diǎn),通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數據流,實(shí)現對進(jìn)、出內部網(wǎng)絡(luò )的服務(wù)和訪(fǎng)問(wèn)的審計和控制。典型的防火墻體系網(wǎng)絡(luò )結構一端連接企事業(yè)單位內部的局域網(wǎng),而另一端則連接著(zhù)互聯(lián)網(wǎng)。所有的內、外部網(wǎng)絡(luò )之間的通信都要經(jīng)過(guò)防火墻,只有符合安全策略的數據流才能通過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性。
智能防火墻:在防火墻產(chǎn)品中加入人工智能識別技術(shù),不但提高其防火墻的安全防范能力,而且由于防火墻具有自學(xué)習功能,可以防范來(lái)自網(wǎng)絡(luò )的新型攻擊。 分布式防火墻:一種全新的防火墻體系結構。網(wǎng)絡(luò )防火墻、主機防火墻和管理中心是分布式防火墻的構成組件。傳統防火墻實(shí)際上是在網(wǎng)絡(luò )邊緣上實(shí)現防護的防火墻,而分布式防火墻則在網(wǎng)絡(luò )內部增加了另外一層安全防護。分布式防火墻的優(yōu)點(diǎn)有:支持移動(dòng)計算;支持加密和認證功能,與網(wǎng)絡(luò )拓撲無(wú)關(guān)等。