防火墻是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。防火墻的功能有哪些?一起來了解下吧。
防火墻的功能有哪些?
1、網(wǎng)絡(luò)安全的屏障
一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。
如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。
2、強(qiáng)化網(wǎng)絡(luò)安全策略
通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其它的身份認(rèn)證系統(tǒng)完全可以不必分散在各個主機(jī)上,而集中在防火墻一身上。
3、監(jiān)控審計
如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進(jìn)行適當(dāng)?shù)膱缶⑻峁┚W(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。
另外,收集一個網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計對網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。
4、防止內(nèi)部信息的外泄
通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。
使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網(wǎng),這個系統(tǒng)是否在被攻擊時引起注意等等。
防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺主機(jī)的域名和IP地址就不會被外界所了解。除了安全作用,防火墻還支持具有Internet服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系虛擬專用網(wǎng)。
5、日志記錄與事件通知
進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)都必須經(jīng)過防火墻,防火墻通過日志對其進(jìn)行記錄,能提供網(wǎng)絡(luò)使用的詳細(xì)統(tǒng)計信息。當(dāng)發(fā)生可疑事件時,防火墻更能根據(jù)機(jī)制進(jìn)行報警和通知,提供網(wǎng)絡(luò)是否受到威脅的信息。
防火墻設(shè)置在哪?
在Windows 11/10系統(tǒng)中,可以通過“設(shè)置”應(yīng)用來訪問防火墻設(shè)置,點擊“開始”菜單,打開“設(shè)置”(可以通過搜索或點擊齒輪圖標(biāo)),在設(shè)置中選擇“網(wǎng)絡(luò)和Internet”,點擊左側(cè)的“防火墻和網(wǎng)絡(luò)保護(hù)”,在此頁面,可以選擇“專用網(wǎng)絡(luò)設(shè)置”和“公用網(wǎng)絡(luò)設(shè)置”,并啟用或關(guān)閉相應(yīng)的防火墻選項。
在Windows 11/10系統(tǒng)中,可以通過控制面板來訪問防火墻設(shè)置,點擊“開始”菜單,搜索“控制面板”,打開控制面板,將查看方式切換為“大圖標(biāo)”,找到并打開“Windows Defender防火墻”,在左側(cè)菜單中,選擇“啟用或關(guān)閉Windows Defender防火墻”,在此頁面,可以勾選或取消勾選相應(yīng)的防火墻選項。
在Windows 11/10系統(tǒng)中,可以使用快捷鍵“Win+R”,輸入“firewall.cpl”來快速訪問防火墻設(shè)置。
不同系統(tǒng)的Windows操作系統(tǒng)中防火墻設(shè)置的方法如下:
在Windows 11/10系統(tǒng)中,可以使用快捷鍵“Win+I”打開電腦設(shè)置,選擇“網(wǎng)絡(luò)和Internet”,點擊左側(cè)的“以太網(wǎng)”菜單項,在右邊找到“Windows防火墻”項打開,然后點擊“確定”。
另外,Mac操作系統(tǒng)中的防火墻設(shè)置步驟為:點擊屏幕左上角的蘋果圖標(biāo),選擇“系統(tǒng)偏好設(shè)置”,點擊“安全性與隱私”,點擊“防火墻”選項卡,在此頁面,可以選擇啟用或停用防火墻,并配置允許通過防火墻的應(yīng)用程序。
防火墻的功能有哪些?防火墻是網(wǎng)絡(luò)安全的屏障,網(wǎng)絡(luò)外部和內(nèi)部之間所有的通信全部必須經(jīng)過防火墻,能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。