外網(wǎng)中的防火墻技術(shù),應用于外網(wǎng)中的防火墻,主要發(fā)揮其防范作用,外網(wǎng)在防火墻授權的情況下,才可以進(jìn)入內網(wǎng)。針對外網(wǎng)布設防火墻時(shí),必須保障全方面性,促使外網(wǎng)的所有網(wǎng)絡(luò )活動(dòng)均可在防火墻的監視下,如果外網(wǎng)出現不法侵入,防火墻則可主動(dòng)拒絕為外網(wǎng)提供服務(wù)?;诜阑饓Φ淖饔孟?,內網(wǎng)對于外網(wǎng)而言,處于完全封閉的狀態(tài),外網(wǎng)無(wú)法解析到內網(wǎng)的任何信息。防火墻成為外網(wǎng)進(jìn)入內網(wǎng)的途徑,所以防火墻能夠詳細記錄外網(wǎng)活動(dòng),匯總成日志,防火墻通過(guò)分析日常日志,判斷外網(wǎng)行為是否具有攻擊特性
防火墻是提供信息安全服務(wù),實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監控了內部網(wǎng)和Internet之間的任何活動(dòng),保證了內部網(wǎng)絡(luò )的安全。防火墻技術(shù)是通過(guò)有機結合各類(lèi)用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡(luò )于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶(hù)資料與信息安全性的一種技術(shù)。防火墻是在兩個(gè)網(wǎng)絡(luò )通訊時(shí)執行的一種訪(fǎng)問(wèn)控制尺度,能很大限度阻止網(wǎng)絡(luò )中的不法者訪(fǎng)問(wèn)你的網(wǎng)絡(luò )。是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。
一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內部網(wǎng)絡(luò )的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過(guò)精心選擇的應用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò )環(huán)境變得更安全。防火墻越來(lái)越多地應用于專(zhuān)門(mén)使用網(wǎng)絡(luò )與公用網(wǎng)絡(luò )的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò )為甚。它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明侵入者的所有通信。通過(guò)利用防火墻對內部網(wǎng)絡(luò )的劃分,可實(shí)現內部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò )安全問(wèn)題對全局網(wǎng)絡(luò )造成的影響。