现代网络面临着大量的安全威胁.从具体形式看,病毒、蠕虫、特洛伊木马是最常见的三种类型;从攻击类型看,侦查攻击、接入攻击、拒绝服务攻击是三个主要类别.各种各样的网络攻击已经给人们的生活生产造成了巨大的损失.防火墙的出现从一定程度上缓解了上述威胁.总的来说,防火墙可有以下几个功能.
避免不受信任的用户访问敏感数据.
净化协议流量、隐藏协议漏洞.
防止病毒和恶意文件接触服务器和终端.
另外还可以再防火墙上配置VPN,使网络安全策略变得更简易.
2.3.3 DMZ(Demilitarized Zone)
非军事区来源于军事学,指的是交战双方之间的缓冲带.在计算机网络中,我们也可以把DMZ区域看做缓冲地带,只不过交战的双方分别变成了网络攻击者和内网.为了使内网更安全,有时会把一些必须公开的服务器放在DMZ区域内.
2.3.4 IDS和IPS技术
防火墙可以在一定程度上抵御来自网络外部的攻击,但是如果威胁来自内部,那么防火墙就显得有些无能为力了.更可怕的是,来自网络内部的攻击可能会比来自外部的攻击造成更大的破坏,因为攻击者更加了解网络的构成,可以直接访问网络和数据.可以这样理解,防火墙就好比一栋大楼的保安,IDS就好比这栋大楼里的监视系统.入侵检测系统被动的检测网络
5 / 30

