防火墻防止內部信息的外泄:通過(guò)利用防火墻對內部網(wǎng)絡(luò )的劃分,可實(shí)現內部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò )安全問(wèn)題對全局網(wǎng)絡(luò )造成的影響。再者,隱私是內部網(wǎng)絡(luò )非常關(guān)心的問(wèn)題,一個(gè)內部網(wǎng)絡(luò )中不引人注意的細節可能包含了有關(guān)安全的線(xiàn)索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網(wǎng)絡(luò )的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節如Finger,DNS等服務(wù)。
代理服務(wù)器是防火墻技術(shù)引用比較廣泛的功能,根據其計算機的網(wǎng)絡(luò )運行方法可以通過(guò)防火墻技術(shù)設置相應的代理服務(wù)器,從而借助代理服務(wù)器來(lái)進(jìn)行信息的交互。在信息數據從內網(wǎng)向外網(wǎng)發(fā)送時(shí),其信息數據就會(huì )攜帶著(zhù)正確IP,不法攻擊者能夠分局信息數據IP作為追查的對象,來(lái)讓病毒進(jìn)入到內網(wǎng)中,如果使用代理服務(wù)器,則就能夠實(shí)現信息數據IP的虛擬化,不法攻擊者在進(jìn)行虛擬IP的跟蹤中,就不能夠獲取真實(shí)的解析信息,從而代理服務(wù)器實(shí)現對計算機網(wǎng)絡(luò )的安全防護。另外,代理服務(wù)器還能夠進(jìn)行信息數據的中轉,對計算機內網(wǎng)以及外網(wǎng)信息的交互進(jìn)行控制,對計算機的網(wǎng)絡(luò )安全起到保護。
計算機網(wǎng)絡(luò )安全問(wèn)題之中有一部分是由工作人員進(jìn)入了存在安全隱患的網(wǎng)站所導致的。通過(guò)應用防火墻技術(shù)能夠對工作人員的操作進(jìn)行實(shí)時(shí)監控,一旦發(fā)現工作人員即將進(jìn)入存在安全隱患的網(wǎng)站,防火墻就會(huì )發(fā)出警報。所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。