「网络安全」安全设备篇(防火墙-IDS-IPS)( 二 )

什么是防火墙?

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合 。 它可以通过监测、限制、更改跨越防火墙的数据流 , 尽可能地对外部屏蔽网络内部的信息、结构和运行状况 , 以此来实现网络的安全保护 。 在逻辑上 , 防火墙是一个分离器 , 一个限制器 , 也是一个分析器 , 有效地监控了内部网和Internet之间的任何活动 , 保证了内部网络的安全 。

防火墙(Firewall) , 是一种硬件设备或软件系统 , 主要架设在内部网络和外部网络间 , 为了防止外界恶意程式对内部系统的破坏 , 或者阻止内部重要信息向外流出 , 有双向监督功能 。 藉由防火墙管理员的设定 , 可以弹性的调整安全性的等级 。

防火墙分类及原理

防火墙总体上分为包过滤、应用级网关和代理服务器等几大类型 。 包含如下几种核心技术:

推荐阅读