防火墻的主要類(lèi)型: (1)過(guò)濾型防火墻 過(guò)濾型防火墻是在網(wǎng)絡(luò )層與傳輸層中,可以基于數據源頭的地址以及協(xié)議類(lèi)型等標志特征進(jìn)行分析,確定是否可以通過(guò)。在符合防火墻規定標準之下,滿(mǎn)足安全性能以及類(lèi)型才可以進(jìn)行信息的傳遞,而一些不安全的因素則會(huì )被防火墻過(guò)濾、阻擋。 (2)應用代理類(lèi)型防火墻 應用代理防火墻主要的工作范圍就是在OSI的高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡(luò )通信流,通過(guò)特定的代理程序就可以實(shí)現對應用層的監督與控制。這兩種防火墻是應用較為普遍的防火墻,其他一些防火墻應用效果也較為顯著(zhù),在實(shí)際應用中要綜合具體的需求以及狀況合理的選擇防火墻的類(lèi)型,這樣才可以有效地避免防火墻的外部侵擾等問(wèn)題的出現。
防火墻具有著(zhù)防病毒的功能,在防病毒技術(shù)的應用中,其主要包括病毒的預防、清除和檢測等方面。防火墻的防病毒預防功能來(lái)說(shuō),在網(wǎng)絡(luò )的建設過(guò)程中,通過(guò)安裝相應的防火墻來(lái)對計算機和互聯(lián)網(wǎng)間的信息數據進(jìn)行嚴格的控制,從而形成一種安全的屏障來(lái)對計算機外網(wǎng)以及內網(wǎng)數據實(shí)施保護。計算機網(wǎng)絡(luò )要想進(jìn)行連接,一般都是通過(guò)互聯(lián)網(wǎng)和路由器連接實(shí)現的,則對網(wǎng)絡(luò )保護就需要從主干網(wǎng)的部分開(kāi)始,在主干網(wǎng)的中心資源實(shí)施控制,防止服務(wù)器出現不法的訪(fǎng)問(wèn),為了隔絕外來(lái)不法的侵入對信息進(jìn)行盜用,在計算機連接的端口所接入的數據,還要進(jìn)行以太網(wǎng)和IP地址的嚴格檢查,被盜用IP地址會(huì )被丟棄,同時(shí)還會(huì )對重要信息資源進(jìn)行全方面記錄,保障其計算機的信息網(wǎng)絡(luò )具有良好安全性。
防火墻的功能有:網(wǎng)絡(luò )安全的屏障、強化網(wǎng)絡(luò )安全策略、監控審計、防止內部信息的外泄、日志記錄與事件通知等等。一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內部網(wǎng)絡(luò )的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過(guò)精心選擇的應用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò )環(huán)境變得更安全。防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。