當前位置:首頁 > 文化社會 > 正文內容

什麼是防火牆?它的用途、如何運作、現有的類型和防火牆

2024-08-09文化社會217

我們解釋什麼是防火牆、它的用途以及該系統如何運作。此外,還包括現有的類型和 Windows 防火牆。

什麼是防火牆?它的用途、如何運作、現有的類型和防火牆

防火牆是電腦網路世界防禦的第一步。

什麼是 防火牆?

計算領域,更具體地說,在電信領域,防火牆被理解為 能夠允許、限制、加密或解碼電腦(或本地網路)與互聯網其餘部分之間的通訊流量的系統或設備,從而防止未經授權的使用者或使用者的存取。

防火牆可以是實體的或數位的,即一個設備或一個軟體,在這兩種情況下,它僅構成電腦網路世界中防禦的第一步,對於確保網路攻擊和網路攻擊的安全是必要的,但不足以保證安全。

此類技術的名稱來自通常應用於綠地或易損建築物的防火機制,該機制由牆壁或空置區域組成,不含任何易燃物,從而限制火災的無限擴展。

防火牆的前身 出現於 20 世紀 80 年代,當時互聯網仍是一個新的知識領域, 駭客 或網路恐怖主義可能造成的損害範圍尚未被考慮。

自從下一個十年初期數位病毒和蠕蟲的第一次大規模網路攻擊以來,數位保護已經變得更加極端和完善,新的有害軟體(稱為惡意軟體)出現的速度也越來越快 。

另請參閱:輸出設備

防火牆有什麼用?

什麼是防火牆?它的用途、如何運作、現有的類型和防火牆

防火牆可防止未經授權的通訊進入或退出。

簡而言之,防火牆用於中斷電腦系統或電腦與網際網路之間未經授權或可疑的連線。透過這種方式,惡意使用者(駭客)與本地系統之間,或係統內部與外部偷偷安裝的惡意軟體之間的遠端通訊被切斷,從而防止其成為網路入侵的先鋒。

因此,它是一種根據不時更新的識別標準來防止未經授權或可疑通訊進入或退出的警衛。

防火牆如何運作?

防火牆根據不同的過程區分允許的連接和危險或可疑的連接,例如:

  • 防火牆策略。使用IP號碼和其他識別系統,防火牆暫停任何非來自內部網路或系統本身的通訊請求,將所有內部資源偽裝在自己的IP後面,以便任何人都無法從外部監視它們。

  • 內容過濾。透過使用者擁有最終決定權的排除規則系統,防火牆可以區分有問題、可疑或不安全的內容以及由使用者自行決定的內容。因此,作為預防措施,可以阻止對整個網頁或伺服器的存取。

  • 反惡意軟體服務。許多防火牆內建了各種防禦程式提供的病毒和惡意軟體定義,也有助於防止這些惡意程式的傳播。

  • 智慧財產權服務。這是深度資料包檢查程式(IPP 或 DPI 的英文縮寫:  Deep  Package Inspection)的名稱,它為系統添加了第二層安全性,可檢查收到的資訊包的深層內容。 

防火牆類型

什麼是防火牆?它的用途、如何運作、現有的類型和防火牆

個人防火牆由使用者選擇和安裝。

防火牆有以下幾種類型:

  • 網關應用層。 它僅適用於被認為有風險的特定應用程序,例如FTP伺服器或用戶之間自由交換資訊 (P2P)。它通常非常高效,但會消耗系統資源。

  • T台級別的賽道。 透過安全會話監控 TCP 或 UDP 連線的建立。

  • 網路層防火牆。 它的運作基於 IP 位址檢查和 IP 封包交換,使用 MAC 位址等替代資料。

  • 應用層防火牆。它已經基於應用程式運行,控制它們訪問互聯網的方式,例如透過代理。

  • 個人防火牆。 由使用者選擇並安裝在系統中的防火牆,以滿足系統使用的個人化要求。

Windows 防火牆

著名的微軟作業系統Windows 在其自動防禦選項中包含防火牆軟體。從 XP Service Pack 2 版本開始,該選項就包含在系統的安全中心中,旨在為使用者提供更好的系統穩定性控制和防禦。

此防火牆與其他Windows應用程式一起更新,以隨時應對網路威脅,並自動激活,除非其他防毒或防火牆軟體具有連線管理權限,在這種情況下,防火牆 Windows 將保持停用狀態。


標籤: 科技

“什麼是防火牆?它的用途、如何運作、現有的類型和防火牆” 的相關文章

什麼是文件?存在文件類型、文件如何組成的

什麼是文件?存在文件類型、文件如何組成的

我們解釋什麼是文件以及存在的文件類型。另外,計算機文件是如何組成的。 圖書館是卓越的檔案庫。 什麼是文件? 檔案的概念源自拉丁文archivum,指由自然人或法人、公共或私人在其活動中產生的一組文件。這個定義是由國...

什麼是 ISP ?使用哪些連接技術、範例、如何檢測 ISP

什麼是 ISP ?使用哪些連接技術、範例、如何檢測 ISP

我們解釋什麼是 ISP 以及它可以使用哪些連接技術。一些範例以及如何檢測您的 ISP 是什麼。ISP 透過不同的技術為其客戶提供網路存取。什麼是ISP?ISP(Internet Service Provider),在運算中,就是網路服務供應商,也就是向使用者出售網路連線的公司。因此,同一個 ISP...

什麼是間諜軟體?惡意軟體的侵害和反間諜軟體如何運作

什麼是間諜軟體?惡意軟體的侵害和反間諜軟體如何運作

我們解釋了什麼是間諜軟體以及如何保護自己免受此惡意軟體的侵害。另外,如何刪除它以及反間諜軟體如何運作。間諜軟體旨在收集資訊並將其發送給第三方。什麼是間諜軟體?在計算領域,間諜軟體或間諜軟體被稱為 一種惡意軟體(惡意軟體),它在電腦系統中無形地運行,收集技術、個人或機密信息,並在未經用戶電腦...

什麼是 WAN 網路?存在類型、範例和其他類型

什麼是 WAN 網路?存在類型、範例和其他類型

我們解釋什麼是 WAN 網路以及存在的類型。此外,還有一些範例和其他類型的電腦網路。WAN 網路將多個較小的網路合併為一個。什麼是廣域網路?在運算領域,覆蓋世界大部分地區的最大的電腦連線(即最全面、最快的)即使不是整個世界,也被稱為 WAN( 廣域網路)。WAN 網路 將多個較小...

什麼是假新聞?嚴重問題、如何辨識

什麼是假新聞?嚴重問題、如何辨識

我們解釋什麼是假新聞以及為什麼它們對網路使用者來說是一個嚴重的問題。另外,如何辨識假新聞?70% 的網路使用者無法辨別假新聞。什麼是假新聞?在網路上,假新聞即試圖依靠半真半假、假照片或來自其他來源的照片或歪曲事實,使人們相信虛假的事物是真實的。它與詐欺的區別在於,它不會為其創造者帶來任何形式的物質利...

什麼是 USB?通用連接方法的用途、連接器標準和類型

什麼是 USB?通用連接方法的用途、連接器標準和類型

我們解釋什麼是 USB 以及這種通用連接方法的用途。此外,其連接器的標準和類型也多種多樣。USB 是電氣和資料連接及傳輸的標準。什麼是USB?在計算中,術語USB(  Universal Serial Bus的縮寫,即通用序列匯流排)或BUS 是指電腦、週邊設備和其他電子設備之間...