(資料圖片僅供參考)
1、控制計(jì)算機(jī)網(wǎng)絡(luò)中不同信任區(qū)域之間的數(shù)據(jù)流。它的基本任務(wù)是控制不同信任領(lǐng)域的信息。典型的信任領(lǐng)域包括互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)。最終目標(biāo)是根據(jù)最小特權(quán)原則,通過(guò)安全策略和連接模型的操作,在不同級(jí)別的信任區(qū)域中提供受控的連接。
2、網(wǎng)絡(luò)安全:通過(guò)過(guò)濾不安全的服務(wù)來(lái)降低風(fēng)險(xiǎn)。同時(shí),防火墻可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,例如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該能夠拒絕上述所有類(lèi)型的攻擊,并通知防火墻管理員。
3、加強(qiáng)網(wǎng)絡(luò)安全策略:所有安全軟件(如密碼、加密、身份認(rèn)證、審計(jì)等。)可以通過(guò)以防火墻為中心的安全方案配置在防火墻上進(jìn)行配置。
4、監(jiān)控網(wǎng)絡(luò)訪問(wèn)和訪問(wèn):如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么防火墻可以記錄這些訪問(wèn)并做日志記錄,同時(shí)還可以提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)。當(dāng)可疑行為發(fā)生時(shí),防火墻可以發(fā)出適當(dāng)?shù)木瘓?bào),并提供網(wǎng)絡(luò)是否受到監(jiān)控和攻擊的詳細(xì)信息。
本文到此結(jié)束,希望對(duì)大家有所幫助。
免責(zé)聲明:本文由用戶(hù)上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!標(biāo)簽: