電腦防火墻設備是干什么用的?
你說的是硬件防火墻吧,這種東西大體上就和殺毒軟件里面帶的那種作用是一樣的,但是它的性能更強,功能更多.比如有黑客攻擊,如果攻擊的太厲害了,軟件防火墻就擋不住了,硬件防火墻可以擋住更多更厲害的攻擊.
防火墻設備的名稱?
控制面板->windows防火墻
什么是電腦防火墻
防火墻的英文名為“FireWall”,它是目前一種最重要的網(wǎng)絡防護設備。從專業(yè)角度講,防火墻是位于兩個(或多個)網(wǎng)絡間,實施網(wǎng)絡之間訪問控制的一組組件集合。
防火墻在網(wǎng)絡中經(jīng)常是以下圖所示的兩種圖標出現(xiàn)的。左邊那個圖標非常形象,真正像一堵墻一樣。而右邊那個圖標則是從防火墻的過濾機制來形象化的,在圖標中有一個二極管圖標。而二極管我們知道,它具有單向?qū)щ娦裕@樣也就形象地說明了防火墻具有單向?qū)ㄐ浴_@看起來與現(xiàn)在防火墻過濾機制有些矛盾,不過它卻完全體現(xiàn)了防火墻初期的設計思想,同時也在相當大程度上體現(xiàn)了當前防火墻的過濾機制。
防火最初的設計思想是對內(nèi)部網(wǎng)絡總是信任的,而對外部網(wǎng)絡卻總是不信任的,所以最初的防火墻是只對外部進來的通信進行過濾,而對內(nèi)部網(wǎng)絡用戶發(fā)出的通信不作限制。當然目前的防火墻在過濾機制上有所改變,不僅對外部網(wǎng)絡發(fā)出的通信連接要進行過濾,對內(nèi)部網(wǎng)絡用戶發(fā)出的部分連接請求和數(shù)據(jù)包同樣需要過濾,但防火墻仍只對符合安全策略的通信通過,也可以說具有“單向?qū)ā毙浴?/p>
防火墻的本義是指古代構(gòu)筑和使用木制結(jié)構(gòu)房屋的時候,為防止火災的發(fā)生和蔓延,人們將堅固的石塊堆砌在房屋周圍作為屏障,這種防護構(gòu)筑物就被稱之為“防火墻”。其實與防火墻一起起作用的就是“門”。如果沒有門,各房間的人如何溝通呢,這些房間的人又如何進去呢?當火災發(fā)生時,這些人又如何逃離現(xiàn)場呢?這個門就相當于我們這里所講的防火墻的“安全策略”,所以在此我們所說的防火墻實際并不是一堵實心墻,而是帶有一些小孔的墻。這些小孔就是用來留給那些允許進行的通信,在這些小孔中安裝了過濾機制,也就是上面所介紹的“單向?qū)ㄐ浴薄?/p>
我們通常所說的網(wǎng)絡防火墻是借鑒了古代真正用于防火的防火墻的喻義,它指的是隔離在本地網(wǎng)絡與外界網(wǎng)絡之間的一道防御系統(tǒng)。防火可以使企業(yè)內(nèi)部局域網(wǎng)(LAN)網(wǎng)絡與Internet之間或者與其他外部網(wǎng)絡互相隔離、限制網(wǎng)絡互訪用來保護內(nèi)部網(wǎng)絡。典型的防火墻具有以下三個方面的基本特性:
(一)內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間的所有網(wǎng)絡數(shù)據(jù)流都必須經(jīng)過防火墻
這是防火墻所處網(wǎng)絡位置特性,同時也是一個前提。因為只有當防火墻是內(nèi)、外部網(wǎng)絡之間通信的唯一通道,才可以全面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡不受侵害。
根據(jù)美國國家安全局制定的《信息保障技術框架》,防火墻適用于用戶網(wǎng)絡系統(tǒng)的邊界,屬于用戶網(wǎng)絡邊界的安全保護設備。所謂網(wǎng)絡邊界即是采用不同安全策略的兩個網(wǎng)絡連接處,比如用戶網(wǎng)絡和互聯(lián)網(wǎng)之間連接、和其它業(yè)務往來單位的網(wǎng)絡連接、用戶內(nèi)部網(wǎng)絡不同部門之間的連接等。防火墻的目的就是在網(wǎng)絡連接之間建立一個安全控制點,通過允許、拒絕或重新定向經(jīng)過防火墻的數(shù)據(jù)流,實現(xiàn)對進、出內(nèi)部網(wǎng)絡的服務和訪問的審計和控制。
典型的防火墻體系網(wǎng)絡結(jié)構(gòu)如下圖所示。從圖中可以看出,防火墻的一端連接企事業(yè)單位內(nèi)部的局域網(wǎng),而另一端則連接著互聯(lián)網(wǎng)。所有的內(nèi)、外部網(wǎng)絡之間的通信都要經(jīng)過防火墻。
(二)只有符合安全策略的數(shù)據(jù)流才能通過防火墻
防火墻最基本的功能是確保網(wǎng)絡流量的合法性,并在此前提下將網(wǎng)絡的流量快速的從一條鏈路轉(zhuǎn)發(fā)到另外的鏈路上去。從最早的防火墻模型開始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個網(wǎng)絡接口,同時擁有兩個網(wǎng)絡層地址。防火墻將網(wǎng)絡上的流量通過相應的網(wǎng)絡接口接收上來,按照OSI協(xié)議棧的七層結(jié)構(gòu)順序上傳,在適當?shù)膮f(xié)議層進行訪問規(guī)則和安全審查,然后將符合通過條件的報文從相應的網(wǎng)絡接口送出,而對于那些不符合通過條件的報文則予以阻斷。因此,從這個角度上來說,防火墻是一個類似于橋接或路由器的、多端口的(網(wǎng)絡接口>=2)轉(zhuǎn)發(fā)設備,它跨接于多個分離的物理網(wǎng)段之間,并在報文轉(zhuǎn)發(fā)過程之中完成對報文的審查工作。如下圖:
(三)防火墻自身應具有非常強的抗攻擊免疫力
這是防火墻之所以能擔當企業(yè)內(nèi)部網(wǎng)絡安全防護重任的先決條件。防火墻處于網(wǎng)絡邊緣,它就像一個邊界衛(wèi)士一樣,每時每刻都要面對黑客的入侵,這樣就要求防火墻自身要具有非常強的抗擊入侵本領。它之所以具有這么強的本領防火墻操作系統(tǒng)本身是關鍵,只有自身具有完整信任關系的操作系統(tǒng)才可以談論系統(tǒng)的安全性。其次就是防火墻自身具有非常低的服務功能,除了專門的防火墻嵌入系統(tǒng)外,再沒有其它應用程序在防火墻上運行。當然這些安全性也只能說是相對的。
防火墻是一種安全有效的防范技術,是訪問控制機制、安全策略和防入侵措施的集成。從狹義上看,防火墻是指安裝了防火墻軟件的計算機、路由器或?qū)iT的硬件設備;從廣義上講,防火墻還包括了保護整個網(wǎng)絡的安全策略和安全行為。它通過在網(wǎng)絡邊界上建立網(wǎng)絡安全監(jiān)測系統(tǒng),有效隔離內(nèi)部和外部網(wǎng)絡,確定允許哪些內(nèi)部服務訪問外部服務,以及允許哪些外部服務訪問內(nèi)部服務,以阻擋來自外部網(wǎng)絡的入侵和攻擊。
解釋一下什么是防火墻
是在保護的Intranet和Internet之間豎起的一道安全屏障,用于增強Intranet的安全性.典型的防火墻系統(tǒng)可以由一個或多個構(gòu)件組成,其主要部分 是:包過濾路由器. 應用層網(wǎng)關和電路層網(wǎng)關.
請問硬件防火墻的種類都有哪些,那些比較好?
防火墻總體上分為包過濾、應用級網(wǎng)關和代理服務器等幾大類型。
數(shù) 據(jù) 包 過 濾
數(shù)據(jù)包過濾(Packet Filtering)技術是在網(wǎng)絡層對數(shù)據(jù)包進行選擇,選擇的依據(jù)是系統(tǒng)內(nèi)設置的過濾邏輯, 被稱為訪問控制表(Access Control Table)。通過檢查數(shù)據(jù)流中每個數(shù)據(jù)包的源地址、目的地址、所用的端口號、 協(xié)議狀態(tài)等因素,或它們的組合來確定是否允許該數(shù)據(jù)包通過。 數(shù)據(jù)包過濾防火墻邏輯簡單,價格便宜,易于安裝和使用, 網(wǎng)絡性能和透明性好,它通常安裝在路由器上。路由器是內(nèi)部網(wǎng)絡與Internet連接必不可少的設備, 因此在原有網(wǎng)絡上增加這樣的防火墻幾乎不需要任何額外的費用。
數(shù)據(jù)包過濾防火墻的缺點有二:一是非法訪問一旦突破防火墻,即可對主機上的軟件和配置漏洞進行攻擊; 二是數(shù)據(jù)包的源地址、目的地址以及IP的端口號都在數(shù)據(jù)包的頭部,很有可能被竊聽或假冒。
應 用 級 網(wǎng) 關
應用級網(wǎng)關(Application Level Gateways)是在網(wǎng)絡應用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能。 它針對特定的網(wǎng)絡應用服務協(xié)議使用指定的數(shù)據(jù)過濾邏輯,并在過濾的同時,對數(shù)據(jù)包進行必要的分析、 登記和統(tǒng)計,形成報告。實際中的應用網(wǎng)關通常安裝在專用工作站系統(tǒng)上。
數(shù)據(jù)包過濾和應用網(wǎng)關防火墻有一個共同的特點,就是它們僅僅依靠特定的邏輯判定是否允許數(shù)據(jù)包通過。 一旦滿足邏輯,則防火墻內(nèi)外的計算機系統(tǒng)建立直接聯(lián)系, 防火墻外部的用戶便有可能直接了解防火墻內(nèi)部的網(wǎng)絡結(jié)構(gòu)和運行狀態(tài),這有利于實施非法訪問和攻擊。
代 理 服 務
代理服務(Proxy Service)也稱鏈路級網(wǎng)關或TCP通道(Circuit Level Gateways or TCP Tunnels), 也有人將它歸于應用級網(wǎng)關一類。它是針對數(shù)據(jù)包過濾和應用網(wǎng)關技術存在的缺點而引入的防火墻技術, 其特點是將所有跨越防火墻的網(wǎng)絡通信鏈路分為兩段。防火墻內(nèi)外計算機系統(tǒng)間應用層的” 鏈接”, 由兩個終止代理服務器上的” 鏈接”來實現(xiàn),外部計算機的網(wǎng)絡鏈路只能到達代理服務器, 從而起到了隔離防火墻內(nèi)外計算機系統(tǒng)的作用。此外,代理服務也對過往的數(shù)據(jù)包進行分析、注冊登記, 形成報告,同時當發(fā)現(xiàn)被攻擊跡象時會向網(wǎng)絡管理員發(fā)出警報,并保留攻擊痕跡。
防火墻能有效地防止外來的入侵,它在網(wǎng)絡系統(tǒng)中的作用是:
控制進出網(wǎng)絡的信息流向和信息包;
提供使用和流量的日志和審計;
隱藏內(nèi)部IP地址及網(wǎng)絡結(jié)構(gòu)的細節(jié);
另外防火墻引起或IE瀏覽器出現(xiàn)故障,也可導致可以正常連接,但不能打開網(wǎng)頁。
防火墻基本配置在哪里配置
開始-控制面板-安全中心-windows防火墻-里面有常規(guī)/例外/高級 選項 這些都可以對防火墻進行設置
防火墻是硬件設備對嗎?
有硬件級防火墻和軟件級防火墻,前者多用于企業(yè),后者屬于程序
防火墻是怎樣的一種產(chǎn)品?
防火墻是由軟件或硬件設備組合而成的一種裝置,是一個或一組控制網(wǎng)絡之間執(zhí)行 訪問策略的系統(tǒng),用于防止網(wǎng)絡系統(tǒng)被互聯(lián)網(wǎng)上其他用戶惡意破壞的一種網(wǎng)絡安全 產(chǎn)品.實現(xiàn)防火墻的實際方式不同.在原則上,防火墻可理解成由兩種機制組成的 整體,一種機制是阻止傳輸數(shù)據(jù)的通行;另一種機制是允許傳輸數(shù)據(jù)的通行.防火 墻最重要的概念是它可以實現(xiàn)一種訪問策略,不同防火墻有著不同的訪問策略:有 些偏重于阻攔;有些偏重于允許流通.對用戶而言,不必了解應該攔截或允許哪類 訪問,可以有專業(yè)人員根據(jù)用戶的需要對防火墻進行設置.
什么是防火墻
所謂防火墻指的是一個由軟件和硬件設備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個安全網(wǎng)關(Security Gateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務訪問規(guī)則、驗證工具、包過濾和應用網(wǎng)關4個部分組成, 防火墻就是一個位于計算機和它所連接的網(wǎng)絡之間的軟件或硬件(其中硬件防火墻用的較少,例如國防部以及大型機房等地才用,因為它價格昂貴).該計算機流入流出的所有網(wǎng)絡通信均要經(jīng)過此防火墻.
防火墻是不是保證網(wǎng)絡設備不發(fā)生火險的硬件安全設備
防火墻是一個比喻,是保障設備后面的設備不受外部攻擊的設備