防火墻是在兩個(gè)網(wǎng)絡(luò )通訊時(shí)執行的一種訪(fǎng)問(wèn)控制尺度,能很大限度阻止網(wǎng)絡(luò )中的黑1客訪(fǎng)問(wèn)你的網(wǎng)絡(luò )。是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的獨個(gè)出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監控了內部網(wǎng)和Internet之間的任何活動(dòng),保證了內部網(wǎng)絡(luò )的安全。
內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將網(wǎng)絡(luò )安全問(wèn)題分散到各個(gè)主機上相比,防火墻的集中安全管理更經(jīng)濟。通過(guò)防火墻技術(shù)能夠收集計算機網(wǎng)絡(luò )在運行的過(guò)程當中的數據傳輸、信息訪(fǎng)問(wèn)等多方面的內容,同時(shí)對收集的信息進(jìn)行分類(lèi)分組,借此找出其中存在安全隱患的數據信息,采取針對性的措施進(jìn)行解決。
所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。防火墻基本的功能是確保網(wǎng)絡(luò )流量的合法性,并在此前提下將網(wǎng)絡(luò )的流量快速的從一條鏈路轉發(fā)到另外的鏈路上去。