有多種方法可以應對或至少減少安全威脅。其中有些是-;
- Authenticating users accessing a service
- Providing access to authorized users
- Using encrypted passwords for remote log on
- Using biometric authorization parameters
- Restricting traffic to and from
防火牆是防止未經授權訪問專用網絡的第一道防線。它們可以有效地抵禦病毒、特洛伊木馬或蠕蟲攻擊。
How Firewalls Work
字典將防火牆定義爲一堵牆或隔板,旨在抑制或防止火勢蔓延。在網絡中,爲保護內部網免受未經授權的訪問而設計的系統稱爲防火牆。使用全球資訊網軟體創建的專用網絡稱爲內部網。防火牆可以在硬體和軟體上實現。
所有進出網絡的流量都通過防火牆路由。防火牆檢查每個消息並阻止那些不符合預定義安全標準的消息。
這些是防火牆使用的一些流行技術;
數據包級過濾−這裡根據用戶定義的規則檢查每個數據包。它對用戶非常有效和透明,但很難配置。此外,由於IP位址用於識別用戶,惡意方的IP欺騙可能會適得其反。
電路級過濾與良好的舊電話連接一樣,在建立兩個系統之間的連接時,電路級過濾應用安全機制。一旦連接被認爲是安全的,就可以進行該會話的數據傳輸。
應用程式級篩選在這裡,安全機制應用於常用的應用程式,如Telnet、FTP伺服器、存儲伺服器等。這非常有效,但會降低應用程式的性能。
代理伺服器−顧名思義,代理伺服器用於中斷所有傳入和傳出的消息,並屏蔽真正的伺服器地址。
根據所需的安全程度,防火牆可以使用兩種或多種技術的組合來保護網絡。