防火墻的主要類(lèi)型:1、過(guò)濾型防火墻,過(guò)濾型防火墻是在網(wǎng)絡(luò )層與傳輸層中,可以基于數據源頭的地址以及協(xié)議類(lèi)型等標志特征進(jìn)行分析,確定是否可以通過(guò)。2、應用代理防火墻主要的工作范圍就是在OSI的高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡(luò )通信流,通過(guò)特定的代理程序就可以實(shí)現對應用層的監督與控制。3、復合型防火墻:綜合了過(guò)濾防火墻技術(shù)以及應用代理防火墻技術(shù)的優(yōu)點(diǎn)。
內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將網(wǎng)絡(luò )安全問(wèn)題分散到各個(gè)主機上相比,防火墻的集中安全管理更經(jīng)濟。通過(guò)防火墻技術(shù)能夠收集計算機網(wǎng)絡(luò )在運行的過(guò)程當中的數據傳輸、信息訪(fǎng)問(wèn)等多方面的內容,同時(shí)對收集的信息進(jìn)行分類(lèi)分組,借此找出其中存在安全隱患的數據信息,采取針對性的措施進(jìn)行解決。
防火墻能確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。防火墻是在兩個(gè)網(wǎng)絡(luò )通訊時(shí)執行的一種訪(fǎng)問(wèn)控制尺度,能很大限度阻止網(wǎng)絡(luò )中的不法者訪(fǎng)問(wèn)你的網(wǎng)絡(luò )。是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。