防火墻的主要類(lèi)型: (1)過(guò)濾型防火墻 過(guò)濾型防火墻是在網(wǎng)絡(luò )層與傳輸層中,可以基于數據源頭的地址以及協(xié)議類(lèi)型等標志特征進(jìn)行分析,確定是否可以通過(guò)。在符合防火墻規定標準之下,滿(mǎn)足安全性能以及類(lèi)型才可以進(jìn)行信息的傳遞,而一些不安全的因素則會(huì )被防火墻過(guò)濾、阻擋。 (2)應用代理類(lèi)型防火墻 應用代理防火墻主要的工作范圍就是在OSI的高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡(luò )通信流,通過(guò)特定的代理程序就可以實(shí)現對應用層的監督與控制。這兩種防火墻是應用較為普遍的防火墻,其他一些防火墻應用效果也較為顯著(zhù),在實(shí)際應用中要綜合具體的需求以及狀況合理的選擇防火墻的類(lèi)型,這樣才可以有效地避免防火墻的外部侵擾等問(wèn)題的出現。
計算機網(wǎng)絡(luò )安全問(wèn)題之中有一部分是由工作人員進(jìn)入了存在安全隱患的網(wǎng)站所導致的。通過(guò)應用防火墻技術(shù)能夠對工作人員的操作進(jìn)行實(shí)時(shí)監控,一旦發(fā)現工作人員即將進(jìn)入存在安全隱患的網(wǎng)站,防火墻就會(huì )發(fā)出警報。所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。
通過(guò)利用防火墻對內部網(wǎng)絡(luò )的劃分,可實(shí)現內部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò )安全問(wèn)題對全局網(wǎng)絡(luò )造成的影響。防火墻的英文名為“FireWall”,它是一種很重要的網(wǎng)絡(luò )防護設備。從業(yè)務(wù)角度講,防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò )間,實(shí)施網(wǎng)絡(luò )之間訪(fǎng)問(wèn)控制的一組組件集合。防火墻自身應具有非常強的抗攻擊力,防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法者的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。