進(jìn)出網(wǎng)絡(luò )的數據都必須經(jīng)過(guò)防火墻,防火墻通過(guò)日志對其進(jìn)行記錄,能提供網(wǎng)絡(luò )使用的詳細統計信息。當發(fā)生具有懷疑事件時(shí),防火墻更能根據機制進(jìn)行報警和通知,提供網(wǎng)絡(luò )是否受到威脅的信息。我們通常所說(shuō)的網(wǎng)絡(luò )防火墻是借鑒了古代真正用于防火的防火墻的喻義,它指的是隔離在本地網(wǎng)絡(luò )與外界網(wǎng)絡(luò )之間的一道防御系統。防火可以使企業(yè)內部局域網(wǎng)(LAN)網(wǎng)絡(luò )與Internet之間或者與其他外部網(wǎng)絡(luò )互相隔離、限制網(wǎng)絡(luò )互訪(fǎng)用來(lái)保護內部網(wǎng)絡(luò )。
防火墻的英文名為“FireWall”,它是一種重要的網(wǎng)絡(luò )防護設備。從業(yè)務(wù)角度講,防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò )間,實(shí)施網(wǎng)絡(luò )之間訪(fǎng)問(wèn)控制的一組組件集合。防火墻的本義是指古代構筑和使用木制結構房屋的時(shí)候,為防止火災的發(fā)生和蔓延,人們將堅固的石塊堆砌在房屋周?chē)鳛槠琳?,這種防護構筑物就被稱(chēng)之為“防火墻”。其實(shí)與防火墻一起起作用的就是“門(mén)”。如果沒(méi)有門(mén),各房間的人如何溝通呢,這些房間的人又如何進(jìn)去呢?當火災發(fā)生時(shí),這些人又如何逃離現場(chǎng)呢?這個(gè)門(mén)就相當于我們這里所講的防火墻的“安全策略”,所以在此我們所說(shuō)的防火墻實(shí)際并不是一堵實(shí)心墻,而是帶有一些小孔的墻。這些小孔就是用來(lái)留給那些允許進(jìn)行的通信,在這些小孔中安裝了過(guò)濾機制,也就是上面所介紹的“單向導通性”。
防火墻技術(shù)的功能主要在于及時(shí)發(fā)現并處理計算機網(wǎng)絡(luò )運行時(shí)可能存在的安全風(fēng)險、數據傳輸等問(wèn)題,其中處理措施包括隔離與保護,同時(shí)可對計算機網(wǎng)絡(luò )安全當中的各項操作實(shí)施記錄與檢測。應用防火墻技術(shù)能夠有效降低工作人員的實(shí)際操作風(fēng)險,其能夠將不安全服務(wù)有效攔截下來(lái),有效防止不法攻擊對計算機網(wǎng)絡(luò )安全造成影響。內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。