1、網絡安全屏障
防火墻能極大地提高一個內部網絡的安全性,如果只有經過精心選擇的應用協議才能通過防火墻,通過過濾不安全的服務而降低風險,那么網絡環境相對會更安全。其次,防火墻可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。
2、強化網絡安全策略
防火墻的集中安全管理會更經濟,將網絡安全問題分散到各個主機上,防火墻的集中安全管理會更經濟。以防火墻為中心的安全方案配置,則能將所有安全軟件配置在防火墻上。
3、防止內部信息的外泄
利用防火墻對內部網絡的劃分,可對內部網重點網段進行隔離,限制局部重點或敏感網絡安全問題對全局網絡造成的影響。由于Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等,但其顯示的信息非常容易被攻擊者所獲悉,DNS等服務也是一樣,而使用防火墻則可以隱蔽透漏這些內部細節。另外,防火墻可以阻塞有關內部網絡中的DNS信息,其主機的域名和IP地址就不會被外界所了解。
4、對網絡存取和訪問進行監控審計
防火墻能記錄下所有經過防火墻的訪問,并作出日志記錄,也能提供網絡使用情況的統計數據,并且能在發現可疑動作時進行適當報警,提供網絡是否受到監測和攻擊的詳細信息。網絡使用統計對網絡需求分析和威脅分析等也很重要,收集一個網絡的使用和誤用情況,可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并了解其控制是否充足。
了解更多服務器及資訊,請關注夢飛科技官方網站 http://www.qzkangyuan.com/,感謝您的支持!