防火墙
-
1 视频
-
2 章节测验
上一节
下一节
防火墙
防火墙技术就是一种保护计算机网络安全的技术性措施,是在内部网络和外部网络之间实现控制策略的系统,主要是为了用来保护内部的网络不易受到来自Internet的侵害。
防火墙的类型包括网络级防火墙、应用级防火墙和数据库防火墙.
网络级防火墙也称包过滤防火墙,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙,通常由一个路由器或一台充当路由器的计算机组成。
应用级防火墙可以拦截进出某应用程序的所有数据包,即直接将数据包丢弃,通常指运行代理(Proxy)服务器软件的一台计算机主机。
数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。
防火墙的不足包括:不能防范绕过防火墙的攻击;一般的防火墙不能防止受到病毒感染的软件或文件的传输;不能防止数据驱动式攻击;难以避免来自内部的攻击。