防火墙安全是指为了防止火灾的发生和蔓延而在古代构筑和使用的木制结构房屋周围的石块屏障。在网络领域,防火墙是一种位于用户网络系统边界的安全保护设备,其设计初衷是对内部网络的信任和对外部网络的不信任。
特征
网络位置
防火墙在网络中的位置至关重要,因为它必须是内外网络之间通信的唯一通道,以全面有效保护内部网络免受外部侵害。
安全策略
防火墙的作用在于在其网络边界实施安全策略,控制进出内部网络的服务和访问。典型防火墙体系的网络结构显示,防火墙一端连接内部局域网,另一端连接互联网,所有内外网络间的通信均须经由防火墙。
过滤机制
防火墙的基本功能是合法网络流量的传输,并在传输过程中执行访问规则和安全审查。它是一个多端口转发设备,跨越多个物理网段并审核报文转发。
抗击入侵能力
防火墙自身的安全性是其能够承担企业网络安全防护的关键。它应具有强大的抵御入侵的能力,且操作系统应具有完整的信任关系。
国际与国内市场
国际市场上,思科(Cisco)、Check Point软件技术公司、NetScreen等公司占据了大部分市场份额。在国内市场,东软集团、天融信、联想、方正是主流厂商,他们提供了不同级别的防火墙产品。
参考资料
防火墙.移动通讯网.2024-11-04
【网络安全课堂】网络安全设备小知识:防火墙.澎湃新闻.2024-11-04
防火墙.CSDN博客.2024-11-04