資訊安全中的防火牆是什麼?
防火牆可以表示為一種特定的網路安全裝置或軟體程式,它根據一組安全規則來監控和過濾進出網路的流量。它在內部私有網路和外部來源(例如公共網際網路)之間充當屏障。
防火牆的目標是允許無威脅的流量並阻止惡意或不需要的資料流量,從而保護計算機免受病毒和攻擊。防火牆是一種網路安全工具,它可以過濾網路流量並幫助使用者阻止惡意軟體訪問受感染計算機中的網路。
防火牆既可以在硬體中執行,也可以在軟體中執行。防火牆通常用於阻止未經授權的網際網路使用者訪問連線到網際網路的私有網路,例如內部網。所有訪問或離開內部網的訊息都透過防火牆,防火牆會檢查每條訊息並阻止不符合定義的安全策略的訊息。
防火牆只是一個程式或硬體裝置,它過濾透過網際網路連線進入私有網路或計算機系統的資料。如果傳入的資料包被過濾器標記,則不會被允許透過。
此外,公司將透過T1或T3線路等連線到網際網路。如果沒有防火牆,數百臺計算機將直接暴露給網際網路上的任何人。一個瞭解其工作原理的人可以探測這些計算機,嘗試與它們建立FTP連線,嘗試與它們建立telnet連線等等。如果一個員工犯了錯誤並留下了一個安全漏洞,駭客可以訪問該裝置並利用該漏洞。
公司可以為FTP伺服器、Web伺服器、Telnet伺服器等安裝這樣的規則。此外,公司可以控制員工如何連線到網站,是否允許檔案透過網路離開公司等等。防火牆為公司提供了對人員如何使用網路的巨大控制。
防火牆使用多種方法來控制進出網路的流量,如下所示:
資料包過濾 - 資料包(小塊資料)根據一組過濾器進行分析。透過過濾器的包被髮送到請求系統,一些包被丟棄。
代理服務 - 防火牆獲取來自網際網路的資訊,然後將其傳送到請求系統,等等。
狀態檢測 - 一種當前方法,它不檢查每個資料包的內容,而是將資料包的特定關鍵元素與受信任資訊的資料庫進行比較。
資料結構
網路
關係資料庫管理系統 (RDBMS)
作業系統
Java
iOS
HTML
CSS
Android
Python
C語言程式設計
C++
C#
MongoDB
MySQL
Javascript
PHP