電腦防火墻設備是干什么用的?
你說的是硬件防火墻吧,這種東西大體上就和殺毒軟件里面帶的那種作用是一樣的,但是它的性能更強,功能更多.比如有黑客攻擊,如果攻擊的太厲害了,軟件防火墻就擋不住了,硬件防火墻可以擋住更多更厲害的攻擊.
防火墻設備的名稱?
控制面板->windows防火墻
什么是電腦防火墻
防火墻的英文名為“FireWall”,它是目前一種最重要的網絡防護設備。從專業角度講,防火墻是位于兩個(或多個)網絡間,實施網絡之間訪問控制的一組組件集合。
防火墻在網絡中經常是以下圖所示的兩種圖標出現的。左邊那個圖標非常形象,真正像一堵墻一樣。而右邊那個圖標則是從防火墻的過濾機制來形象化的,在圖標中有一個二極管圖標。而二極管我們知道,它具有單向導電性,這樣也就形象地說明了防火墻具有單向導通性。這看起來與現在防火墻過濾機制有些矛盾,不過它卻完全體現了防火墻初期的設計思想,同時也在相當大程度上體現了當前防火墻的過濾機制。
防火最初的設計思想是對內部網絡總是信任的,而對外部網絡卻總是不信任的,所以最初的防火墻是只對外部進來的通信進行過濾,而對內部網絡用戶發出的通信不作限制。當然目前的防火墻在過濾機制上有所改變,不僅對外部網絡發出的通信連接要進行過濾,對內部網絡用戶發出的部分連接請求和數據包同樣需要過濾,但防火墻仍只對符合安全策略的通信通過,也可以說具有“單向導通”性。
防火墻的本義是指古代構筑和使用木制結構房屋的時候,為防止火災的發生和蔓延,人們將堅固的石塊堆砌在房屋周圍作為屏障,這種防護構筑物就被稱之為“防火墻”。其實與防火墻一起起作用的就是“門”。如果沒有門,各房間的人如何溝通呢,這些房間的人又如何進去呢?當火災發生時,這些人又如何逃離現場呢?這個門就相當于我們這里所講的防火墻的“安全策略”,所以在此我們所說的防火墻實際并不是一堵實心墻,而是帶有一些小孔的墻。這些小孔就是用來留給那些允許進行的通信,在這些小孔中安裝了過濾機制,也就是上面所介紹的“單向導通性”。
我們通常所說的網絡防火墻是借鑒了古代真正用于防火的防火墻的喻義,它指的是隔離在本地網絡與外界網絡之間的一道防御系統。防火可以使企業內部局域網(LAN)網絡與Internet之間或者與其他外部網絡互相隔離、限制網絡互訪用來保護內部網絡。典型的防火墻具有以下三個方面的基本特性:
(一)內部網絡和外部網絡之間的所有網絡數據流都必須經過防火墻
這是防火墻所處網絡位置特性,同時也是一個前提。因為只有當防火墻是內、外部網絡之間通信的唯一通道,才可以全面、有效地保護企業網部網絡不受侵害。
根據美國國家安全局制定的《信息保障技術框架》,防火墻適用于用戶網絡系統的邊界,屬于用戶網絡邊界的安全保護設備。所謂網絡邊界即是采用不同安全策略的兩個網絡連接處,比如用戶網絡和互聯網之間連接、和其它業務往來單位的網絡連接、用戶內部網絡不同部門之間的連接等。防火墻的目的就是在網絡連接之間建立一個安全控制點,通過允許、拒絕或重新定向經過防火墻的數據流,實現對進、出內部網絡的服務和訪問的審計和控制。
典型的防火墻體系網絡結構如下圖所示。從圖中可以看出,防火墻的一端連接企事業單位內部的局域網,而另一端則連接著互聯網。所有的內、外部網絡之間的通信都要經過防火墻。
(二)只有符合安全策略的數據流才能通過防火墻
防火墻最基本的功能是確保網絡流量的合法性,并在此前提下將網絡的流量快速的從一條鏈路轉發到另外的鏈路上去。從最早的防火墻模型開始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個網絡接口,同時擁有兩個網絡層地址。防火墻將網絡上的流量通過相應的網絡接口接收上來,按照OSI協議棧的七層結構順序上傳,在適當的協議層進行訪問規則和安全審查,然后將符合通過條件的報文從相應的網絡接口送出,而對于那些不符合通過條件的報文則予以阻斷。因此,從這個角度上來說,防火墻是一個類似于橋接或路由器的、多端口的(網絡接口>=2)轉發設備,它跨接于多個分離的物理網段之間,并在報文轉發過程之中完成對報文的審查工作。如下圖:
(三)防火墻自身應具有非常強的抗攻擊免疫力
這是防火墻之所以能擔當企業內部網絡安全防護重任的先決條件。防火墻處于網絡邊緣,它就像一個邊界衛士一樣,每時每刻都要面對黑客的入侵,這樣就要求防火墻自身要具有非常強的抗擊入侵本領。它之所以具有這么強的本領防火墻操作系統本身是關鍵,只有自身具有完整信任關系的操作系統才可以談論系統的安全性。其次就是防火墻自身具有非常低的服務功能,除了專門的防火墻嵌入系統外,再沒有其它應用程序在防火墻上運行。當然這些安全性也只能說是相對的。
防火墻是一種安全有效的防范技術,是訪問控制機制、安全策略和防入侵措施的集成。從狹義上看,防火墻是指安裝了防火墻軟件的計算機、路由器或專門的硬件設備;從廣義上講,防火墻還包括了保護整個網絡的安全策略和安全行為。它通過在網絡邊界上建立網絡安全監測系統,有效隔離內部和外部網絡,確定允許哪些內部服務訪問外部服務,以及允許哪些外部服務訪問內部服務,以阻擋來自外部網絡的入侵和攻擊。
解釋一下什么是防火墻
是在保護的Intranet和Internet之間豎起的一道安全屏障,用于增強Intranet的安全性.典型的防火墻系統可以由一個或多個構件組成,其主要部分 是:包過濾路由器. 應用層網關和電路層網關.
請問硬件防火墻的種類都有哪些,那些比較好?
防火墻總體上分為包過濾、應用級網關和代理服務器等幾大類型。
數 據 包 過 濾
數據包過濾(Packet Filtering)技術是在網絡層對數據包進行選擇,選擇的依據是系統內設置的過濾邏輯, 被稱為訪問控制表(Access Control Table)。通過檢查數據流中每個數據包的源地址、目的地址、所用的端口號、 協議狀態等因素,或它們的組合來確定是否允許該數據包通過。 數據包過濾防火墻邏輯簡單,價格便宜,易于安裝和使用, 網絡性能和透明性好,它通常安裝在路由器上。路由器是內部網絡與Internet連接必不可少的設備, 因此在原有網絡上增加這樣的防火墻幾乎不需要任何額外的費用。
數據包過濾防火墻的缺點有二:一是非法訪問一旦突破防火墻,即可對主機上的軟件和配置漏洞進行攻擊; 二是數據包的源地址、目的地址以及IP的端口號都在數據包的頭部,很有可能被竊聽或假冒。
應 用 級 網 關
應用級網關(Application Level Gateways)是在網絡應用層上建立協議過濾和轉發功能。 它針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾的同時,對數據包進行必要的分析、 登記和統計,形成報告。實際中的應用網關通常安裝在專用工作站系統上。
數據包過濾和應用網關防火墻有一個共同的特點,就是它們僅僅依靠特定的邏輯判定是否允許數據包通過。 一旦滿足邏輯,則防火墻內外的計算機系統建立直接聯系, 防火墻外部的用戶便有可能直接了解防火墻內部的網絡結構和運行狀態,這有利于實施非法訪問和攻擊。
代 理 服 務
代理服務(Proxy Service)也稱鏈路級網關或TCP通道(Circuit Level Gateways or TCP Tunnels), 也有人將它歸于應用級網關一類。它是針對數據包過濾和應用網關技術存在的缺點而引入的防火墻技術, 其特點是將所有跨越防火墻的網絡通信鏈路分為兩段。防火墻內外計算機系統間應用層的” 鏈接”, 由兩個終止代理服務器上的” 鏈接”來實現,外部計算機的網絡鏈路只能到達代理服務器, 從而起到了隔離防火墻內外計算機系統的作用。此外,代理服務也對過往的數據包進行分析、注冊登記, 形成報告,同時當發現被攻擊跡象時會向網絡管理員發出警報,并保留攻擊痕跡。
防火墻能有效地防止外來的入侵,它在網絡系統中的作用是:
控制進出網絡的信息流向和信息包;
提供使用和流量的日志和審計;
隱藏內部IP地址及網絡結構的細節;
另外防火墻引起或IE瀏覽器出現故障,也可導致可以正常連接,但不能打開網頁。
防火墻基本配置在哪里配置
開始-控制面板-安全中心-windows防火墻-里面有常規/例外/高級 選項 這些都可以對防火墻進行設置
防火墻是硬件設備對嗎?
有硬件級防火墻和軟件級防火墻,前者多用于企業,后者屬于程序
防火墻是怎樣的一種產品?
防火墻是由軟件或硬件設備組合而成的一種裝置,是一個或一組控制網絡之間執行 訪問策略的系統,用于防止網絡系統被互聯網上其他用戶惡意破壞的一種網絡安全 產品.實現防火墻的實際方式不同.在原則上,防火墻可理解成由兩種機制組成的 整體,一種機制是阻止傳輸數據的通行;另一種機制是允許傳輸數據的通行.防火 墻最重要的概念是它可以實現一種訪問策略,不同防火墻有著不同的訪問策略:有 些偏重于阻攔;有些偏重于允許流通.對用戶而言,不必了解應該攔截或允許哪類 訪問,可以有專業人員根據用戶的需要對防火墻進行設置.
什么是防火墻
所謂防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入,防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成, 防火墻就是一個位于計算機和它所連接的網絡之間的軟件或硬件(其中硬件防火墻用的較少,例如國防部以及大型機房等地才用,因為它價格昂貴).該計算機流入流出的所有網絡通信均要經過此防火墻.
防火墻是不是保證網絡設備不發生火險的硬件安全設備
防火墻是一個比喻,是保障設備后面的設備不受外部攻擊的設備