防火墻是強化網(wǎng)絡(luò )安全策略,通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡(luò )安全問(wèn)題分散到各個(gè)主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡(luò )訪(fǎng)問(wèn)時(shí),一次一密口令系統和其它的身份認證系統完全可以不必分散在各個(gè)主機上,而集中在防火墻一身上。一個(gè)防火墻能極大地提高一個(gè)內部網(wǎng)絡(luò )的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險。
通過(guò)防火墻技術(shù)還能夠實(shí)現對計算機網(wǎng)絡(luò )之中的各項工作進(jìn)行實(shí)施監控,借此使得計算機用戶(hù)的各項工作能夠在一個(gè)安全靠譜的環(huán)境之下進(jìn)行,有效防止因為計算機網(wǎng)絡(luò )問(wèn)題給用戶(hù)帶來(lái)經(jīng)濟損失。防火墻能確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。防火墻自身應具有非常強的抗攻擊力,防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法者的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。
防火墻主要是借助硬件和軟件的作用于內部和外部網(wǎng)絡(luò )的環(huán)境間產(chǎn)生一種保護的屏障,從而實(shí)現對計算機不安全網(wǎng)絡(luò )因素的阻斷。防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。