新闻动态
防火墙是什么?防火墙产品如何选择CC认证级别
来源: | 作者:望安科技 | 发布时间: 691天前 | 1662 次浏览 | 分享到:
一、什么是防火墙?


我们知道,原是指古代人们房屋之间修建的那道墙,这道墙可以防止火灾发生的时候蔓延到别的房屋。

而这里所说的防火墙当然不是指物理上的防火墙,而是指隔离在本地网络与外界网络之间的一道防御系统,其实原理是一样的,也就是防止灾难扩散

应该说,在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一定风险的网络)与安全区域(局域网)的连接,同时不会妨碍人们对风险区域的访问。所以它一般连接在核心交换机与外网之间。

它基本上在内部网络与外网之间,起到一个把关的作用。




二、防火墙的工作原理
  防火墙可以监控进出网络的通信量,从而完成看似不可能的任务,仅让安全、核准了的信息进入,同时又抵制对企业构成威胁的数据,说白了,它就像一个守城队,这个城处于紧张状态,只能让外界的良民进城,对城里的坏人进行盘点,不放走一个坏人。



随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。




入城盘点:入侵者想要进入一座城,它有多种方式,打扮成各种方式入城,例如,假口令假令牌伪装等。所以守城队是防上述这种可疑的人员入城的,另外对于城内百姓,也是禁止百姓靠近城内的主要防御设施。


出城监视:同时为了更好保护城内百姓,守城队当然还需要打探城外的动向,了解到些地方安全,些地方有危险,然后规定普通百姓想要出城,有一些地方能去,有些地方有危险不能去。


因此,防火墙的作用是防止不希望的未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:

  • 一是:可以限制他人进入内部网络,过滤掉不安全服务和非法用户;

  • 二是:防止入侵者接近你的防御设施;

  • 三是:限定用户访问特殊站点。

  • 四是:为监视Internet安全提供方便。



三、防火墙的架构与工作方式
  防火墙可以使用户的网络划规划更加清晰明了,全面防止跨越权限的数据访问,如果没有防火墙的话,你可能会接到许许多多类似的报告,比如单位内部的财政报告刚刚被数万个Email邮件炸烂。


一套完整的防火墙系统通常是由屏蔽路由器代理服务器组成。



1、屏蔽路由器:


是一个多端口的IP路由器,它通过对每一个到来的IP包依据组规则进行检查判断是否对之进行转发。屏蔽路由器从包头取得信息,例如协议号、收发报文的IP地址和端口号、连接标志以至另外一些IP选项,对IP包进行过滤。



2、代理服务器:


是防火墙中的一个服务器进程,它能够代替网络用户完成特定的TCP/TP功能。一个代理服务器本质上是一个

NEWS