防火墻的特征:數據必經(jīng)之地,內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。 ,防火墻適用于用戶(hù)網(wǎng)絡(luò )系統的邊界,屬于用戶(hù)網(wǎng)絡(luò )邊界的安全保護設備。所謂網(wǎng)絡(luò )邊界即是采用不同安全策略的兩個(gè)網(wǎng)絡(luò )連接處,比如用戶(hù)網(wǎng)絡(luò )和互聯(lián)網(wǎng)之間連接、和其它業(yè)務(wù)往來(lái)單位的網(wǎng)絡(luò )連接、用戶(hù)內部網(wǎng)絡(luò )不同部門(mén)之間的連接等。
通過(guò)防火墻技術(shù)還能夠實(shí)現對計算機網(wǎng)絡(luò )之中的各項工作進(jìn)行實(shí)施監控,借此使得計算機用戶(hù)的各項工作能夠在一個(gè)安全靠譜的環(huán)境之下進(jìn)行,有效防止因為計算機網(wǎng)絡(luò )問(wèn)題給用戶(hù)帶來(lái)經(jīng)濟損失。防火墻能確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。防火墻自身應具有非常強的抗攻擊力,防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法者的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。
防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,關(guān)閉木馬。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。