【廣告】
防火墻特征-數(shù)據(jù)必經(jīng)之地
內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過防火墻。這是防火墻所處網(wǎng)絡(luò)位置特性,同時也是一個前提。因為只有當(dāng)防火墻是內(nèi)、外部網(wǎng)絡(luò)之間通信的通道,才可以覆蓋、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò)不受侵害。根據(jù)美國制定的《信息保障技術(shù)框架》,防火墻適用于用戶網(wǎng)絡(luò)系統(tǒng)的邊界,屬于用戶網(wǎng)絡(luò)邊界的安全保護設(shè)備。所謂網(wǎng)絡(luò)邊界即是采用不同安全策略的兩個網(wǎng)絡(luò)連接處,比如用戶網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間連接、和其它業(yè)務(wù)往來單位的網(wǎng)絡(luò)連接、用戶內(nèi)部網(wǎng)絡(luò)不同部門之間的連接等。防火墻的目的就是在網(wǎng)絡(luò)連接之間建立一個安全控制點,通過允許、拒絕或重新定向經(jīng)過防火墻的數(shù)據(jù)流,實現(xiàn)對進、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計和控制。
防火墻——過濾技術(shù)介紹
在防火墻技術(shù)應(yīng)用中,想要實現(xiàn)信息的安全傳輸,還需要做好用戶身份的驗證,在進行加密處理后,信息的傳輸需要對用戶授權(quán),然后對接收方以及發(fā)送方要進行身份的驗證,從而建立信息安全傳遞的通道,保證計算機的網(wǎng)絡(luò)信息在傳遞中具有良好的安全性,子不擁有正確的身份驗證條件,因此,其就不能對計算機的網(wǎng)絡(luò)信息實施侵入。
防火墻的清除病毒技術(shù)
計算機病毒的清除技術(shù)是計算機病毒檢測技術(shù)發(fā)展的必然結(jié)果,是計算機病毒程序的一種逆過程。目前,清除病毒大都是在某種病毒出現(xiàn)后,通過對其進行分析研究而研制出來的具有相應(yīng)殺毒功能的軟件。這類軟件技術(shù)發(fā)展往往是被動的,帶有滯后性。而且由于計算機軟件所要求的準確性,殺毒軟件有其局限性,對有些變種病毒的清除無能為力。目前市場流行的Intel公司的PC_CILLIN、CentralPoint公司的CPAV,及我國的LANClear和Kill89等產(chǎn)品均采用上述三種防病毒技術(shù)。
防火墻——網(wǎng)頁病毒的防范
利用Windows Update功能打全系統(tǒng)補丁,避免病毒從網(wǎng)頁方式侵入到系統(tǒng)中。將應(yīng)用軟件升級到全新版本,其中包括各種IM即時通訊工具、存儲工具、播放器軟件、搜索工具條等;更不要登錄來歷不明的網(wǎng)站,避免病毒利用其他應(yīng)用軟件漏洞進行木馬病毒傳播。3.當(dāng)有未知插件提示是否安裝時,請首先確定其來源。