學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>防火墻知識(shí)>

ibm防火墻作用是什么

時(shí)間: 林輝766 分享

  ibm防火墻對(duì)我們作用還是很大的!那么都有什么作用呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的ibm防火墻作用介紹!希望對(duì)你有幫助!

  ibm防火墻作用介紹一:

  簡(jiǎn)單的說(shuō),防火墻是一個(gè)或一組系統(tǒng),它在網(wǎng)絡(luò)之間執(zhí)行訪問(wèn)控制策略。實(shí)現(xiàn)防火墻的實(shí)際方式各不相同,但是在原則上,防火墻可以被認(rèn)為是這樣一對(duì)機(jī)制:一種機(jī)制是攔阻傳輸流通行,另一種機(jī)制是允許傳輸流通過(guò)。一些防火墻偏重?cái)r阻傳輸流的通行,而另一些防火墻則偏重允許傳輸流通過(guò)。了解有關(guān)防火墻的最重要的概念可能就是它實(shí)現(xiàn)了一種訪問(wèn)控制策略。如果你不太清楚你需要允許或否決那類訪問(wèn),你可以讓其他人或某些產(chǎn)品根據(jù)他(它)們認(rèn)為應(yīng)當(dāng)做的事來(lái)配置防火墻,然后他(它)們會(huì)為你的機(jī)構(gòu)全面地制定訪問(wèn)策略。

  ibm防火墻作用介紹二:

  服務(wù)器的用處很多并非一個(gè)兩個(gè),所以可以根據(jù)自己需求而定,比如想做網(wǎng)站,那就可以鏈接網(wǎng)絡(luò)安裝WEB運(yùn)行環(huán)境,提供網(wǎng)站運(yùn)行環(huán)境。如果想做辦公系統(tǒng),可以在服務(wù)器安裝辦公系統(tǒng)管理軟件,如果想做游戲,可以安裝游戲服務(wù)器工具,只要不超出你機(jī)器的承受能力,合理合法,都可以自由發(fā)揮

  相關(guān)閱讀:

  防火墻相關(guān)功能

  防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計(jì)算機(jī)。你可以將防火墻配置成許多不同保護(hù)級(jí)別。高級(jí)別的保護(hù)可能會(huì)禁止一些服務(wù),如視頻流等。

  防火墻最基本的功能就是控制在計(jì)算機(jī)網(wǎng)絡(luò)中,不同信任程度區(qū)域間傳送的數(shù)據(jù)流。例如互聯(lián)網(wǎng)是不可信任的區(qū)域,而內(nèi)部網(wǎng)絡(luò)是高度信任的區(qū)域。以避免安全策略中禁止的一些通信,與建筑中的防火墻功能相似。它有控制信息基本的任務(wù)在不同信任的區(qū)域。 典型信任的區(qū)域包括互聯(lián)網(wǎng)(一個(gè)沒(méi)有信任的區(qū)域)和一個(gè)內(nèi)部網(wǎng)絡(luò)(一個(gè)高信任的區(qū)域)。最終目標(biāo)是提供受控連通性在不同水平的信任區(qū)域通過(guò)安全政策的運(yùn)行和連通性模型之間根據(jù)最少特權(quán)原則。

  例如:TCP/IPPort 135~139是Microsoft Windows的【網(wǎng)上鄰居】所使用的。如果計(jì)算機(jī)有使用【網(wǎng)上鄰居】的【共享文件夾】,又沒(méi)使用任何防火墻相關(guān)的防護(hù)措施的話,就等于把自己的【共享文件夾】公開(kāi)到Internet,供不特定的任何人有機(jī)會(huì)瀏覽目錄內(nèi)的文件。且早期版本的Windows有【網(wǎng)上鄰居】系統(tǒng)溢出的無(wú)密碼保護(hù)的漏洞(這里是指【共享文件夾】有設(shè)密碼,但可經(jīng)由此系統(tǒng)漏洞,達(dá)到無(wú)須密碼便能瀏覽文件夾的需求)。

  防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。

  網(wǎng)絡(luò)安全

  一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報(bào)文并通知防火墻管理員。

  強(qiáng)化網(wǎng)絡(luò)安全策略

  通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)配置在防火墻上。與將網(wǎng)絡(luò)安全問(wèn)題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問(wèn)時(shí),一次一密口令系統(tǒng)和其它的身份認(rèn)證系統(tǒng)完可以不必分散在各個(gè)主機(jī)上,而集中在防火墻一身上。

  監(jiān)控網(wǎng)絡(luò)存取和訪問(wèn)

  如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測(cè)和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。

  防止內(nèi)部信息的外泄

  通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問(wèn)題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊(cè)名、真名,最后登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng),這個(gè)系統(tǒng)是否在被攻擊時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。

  數(shù)據(jù)庫(kù)安全

  實(shí)現(xiàn)數(shù)據(jù)庫(kù)安全的實(shí)時(shí)防護(hù)

  數(shù)據(jù)庫(kù)防火墻通過(guò)SQL 協(xié)議分析,根據(jù)預(yù)定義的禁止和許可策略讓合法的SQL 操作通過(guò),阻斷非法違規(guī)操作,形成數(shù)據(jù)庫(kù)的外圍防御圈,實(shí)現(xiàn)SQL 危險(xiǎn)操作的主動(dòng)預(yù)防、實(shí)時(shí)審計(jì)。

  數(shù)據(jù)庫(kù)防火墻面對(duì)來(lái)自于外部的入侵行為,提供SQL 注入禁止和數(shù)據(jù)庫(kù)虛擬補(bǔ)丁包功能。

  其他功能

  除了安全作用,防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系(虛擬專用網(wǎng))。

  防火墻的英文名為“FireWall”,它是目前一種最重要的網(wǎng)絡(luò)防護(hù)設(shè)備。從專業(yè)角度講,防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò)間,實(shí)施網(wǎng)絡(luò)之間訪問(wèn)控制的一組組件集合。

  看了“ibm防火墻作用是什么 ”文章的還看了:

1.服務(wù)器基礎(chǔ)知識(shí)大全

2.電腦病毒是什么呢?

3.局域網(wǎng)的共享與安全設(shè)置法則

4.電腦高手必讀 服務(wù)器基礎(chǔ)知識(shí)大全(圖文)

5.電腦應(yīng)用的基本知識(shí)(2)

ibm防火墻作用是什么

ibm防火墻對(duì)我們作用還是很大的!那么都有什么作用呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的ibm防火墻作用介紹!希望對(duì)你有幫助! ibm防火墻作用介紹一: 簡(jiǎn)單的說(shuō),防火墻是一個(gè)或一組系統(tǒng),它在網(wǎng)絡(luò)之間執(zhí)行訪問(wèn)控制策略。實(shí)現(xiàn)防火墻的實(shí)際方式
推薦度:
點(diǎn)擊下載文檔文檔為doc格式
776348