防火墻監控審計:如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。當發(fā)生懷疑動(dòng)作時(shí),防火墻能進(jìn)行適當的報警,并提供網(wǎng)絡(luò )是否受到監測和攻擊的詳細信息。另外,收集一個(gè)網(wǎng)絡(luò )的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò )使用統計對網(wǎng)絡(luò )需求分析和威脅分析等而言也是非常重要的。
防火墻具有著(zhù)防病毒的功能,在防病毒技術(shù)的應用中,其主要包括病毒的預防、清除和檢測等方面。防火墻的防病毒預防功能來(lái)說(shuō),在網(wǎng)絡(luò )的建設過(guò)程中,通過(guò)安裝相應的防火墻來(lái)對計算機和互聯(lián)網(wǎng)間的信息數據進(jìn)行嚴格的控制,從而形成一種安全的屏障來(lái)對計算機外網(wǎng)以及內網(wǎng)數據實(shí)施保護。計算機網(wǎng)絡(luò )要想進(jìn)行連接,一般都是通過(guò)互聯(lián)網(wǎng)和路由器連接實(shí)現的,則對網(wǎng)絡(luò )保護就需要從主干網(wǎng)的部分開(kāi)始,在主干網(wǎng)的中心資源實(shí)施控制,防止服務(wù)器出現不法的訪(fǎng)問(wèn),為了隔絕外來(lái)不法的侵入對信息進(jìn)行盜用,在計算機連接的端口所接入的數據,還要進(jìn)行以太網(wǎng)和IP地址的嚴格檢查,被盜用IP地址會(huì )被丟棄,同時(shí)還會(huì )對重要信息資源進(jìn)行全方面記錄,保障其計算機的信息網(wǎng)絡(luò )具有良好安全性。
防火墻的NAT模式: 如果在NAT模式的基礎上需要實(shí)現外部網(wǎng)絡(luò )訪(fǎng)問(wèn)內部網(wǎng)絡(luò )服務(wù)的需求時(shí),還可以使用地址/端口映射(MAP)技術(shù),在防火墻上進(jìn)行地址/端口映射配置,當外部網(wǎng)絡(luò )用戶(hù)需要訪(fǎng)問(wèn)內部服務(wù)時(shí),防火墻將請求映射到內部服務(wù)器上;當內部服務(wù)器返回相應數據時(shí),防火墻再將數據轉發(fā)給外部網(wǎng)絡(luò )。使用地址/端口映射技術(shù)實(shí)現了外部用戶(hù)能夠訪(fǎng)問(wèn)內部服務(wù),但是外部用戶(hù)無(wú)法看到內部服務(wù)器的真實(shí)地址,只能看到防火墻的地址,增強了內部服務(wù)器的安全性。