防火墻技術(shù)是通過(guò)有機結合各類(lèi)用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡(luò )于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶(hù)資料與信息安全性的一種技術(shù)。 防火墻技術(shù)的功能主要在于及時(shí)發(fā)現并處理計算機網(wǎng)絡(luò )運行時(shí)可能存在的安全風(fēng)險、數據傳輸等問(wèn)題,其中處理措施包括隔離與保護,同時(shí)可對計算機網(wǎng)絡(luò )安全當中的各項操作實(shí)施記錄與檢測,以確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。
防火墻的主要類(lèi)型: (1)過(guò)濾型防火墻 過(guò)濾型防火墻是在網(wǎng)絡(luò )層與傳輸層中,可以基于數據源頭的地址以及協(xié)議類(lèi)型等標志特征進(jìn)行分析,確定是否可以通過(guò)。在符合防火墻規定標準之下,滿(mǎn)足安全性能以及類(lèi)型才可以進(jìn)行信息的傳遞,而一些不安全的因素則會(huì )被防火墻過(guò)濾、阻擋。 (2)應用代理類(lèi)型防火墻 應用代理防火墻主要的工作范圍就是在OSI的高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡(luò )通信流,通過(guò)特定的代理程序就可以實(shí)現對應用層的監督與控制。這兩種防火墻是應用較為普遍的防火墻,其他一些防火墻應用效果也較為顯著(zhù),在實(shí)際應用中要綜合具體的需求以及狀況合理的選擇防火墻的類(lèi)型,這樣才可以有效地避免防火墻的外部侵擾等問(wèn)題的出現。
防火墻主要是借助硬件和軟件的作用于內部和外部網(wǎng)絡(luò )的環(huán)境間產(chǎn)生一種保護的屏障,從而實(shí)現對計算機不安全網(wǎng)絡(luò )因素的阻斷。防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。