計算機網路中的防火牆是什麼?


防火牆是一種網路安全工具,它監控傳入和傳出的網路流量,並根據一組定義的安全規則確定是否允許或阻止特定流量。

其主要目的是允許無威脅的流量並避免惡意或不需要的資料流量,從而保護系統免受病毒和攻擊。防火牆是一種網路安全裝置,它過濾網路流量並幫助使用者阻止惡意軟體感染計算機中的網際網路。

軟體防火牆與硬體防火牆

防火牆可以是硬體或軟體。除了限制對受保護裝置和網路的訪問外,防火牆還可以擷取進出網路的所有流量,並透過安全的身份驗證證書和登入來處理對私有網路的遠端訪問。

硬體防火牆

這些防火牆要麼作為獨立產品用於企業用途,要麼更常見地作為路由器或各種網路裝置的內建元件推出。它們被認為是任何傳統安全系統和網路設定的重要組成部分。

軟體防火牆

這些防火牆安裝在裝置上,或由作業系統或網路裝置製造商提供支援。它們可以進行自定義,並提供更低級別的功能和保護功能控制。它可以保護系統免受標準的控制和訪問嘗試,但在處理更復雜的網路入侵方面存在困難。

侷限性

防火牆有各種侷限性,如下所示:

  • 防火牆無法阻止使用者訪問惡意網站,這使得他們容易受到內部威脅或攻擊。

  • 防火牆無法防止病毒感染的檔案或軟體的傳輸。

  • 防火牆無法防止密碼的濫用。

  • 如果安全規則配置錯誤,防火牆無法提供保護。

  • 防火牆無法保證免受非技術安全風險,包括社會工程。

更新時間: 2021年5月4日

1K+ 閱讀量

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告

© . All rights reserved.