建立防火墙的目的是保护内部网络不受外来攻击,为此需要确定“防火墙安全策略”,允许何种类型的信息通过防火墙。日前主要有两种截然不同的安全策略:一是拒绝一切未被特许的信息进入内部网,一是允许一切未被拒绝的信息进入。从网络的安全性来考虑,前者除了被确认是可信任的信息外,其他的信息都不允许通过,对网络的互联性有一定的影响,但安全性好;后者是,除了被确认是来自不可信任的信息源以外的信息都可以进入内部网络,这样有利于信息交互,但存在一定的安全隐患。
防火墙是将网络与互联网分开的虚拟墙;它们可过滤流量,限制对内部网络的访问,以及阻止拒绝服务(DoS)等威胁。如果没有部署有效的防火墙,网络可能容易遭遇数据泄露事故以及其他恶意威胁,最终可能导致您的企业面临巨额损失,甚至失去客户。
计算机用户可能发生的最糟糕的事情是有人试图远程控制它。如果控制您的个人数据,则远程入侵者会篡夺您的数字世界,让您的电脑移动显示器的鼠标。使用配置良好的防火墙(和现代操作系统),您将禁用远程桌面访问,从而防止黑客对您的计算机负责。
防火墙实际是一种插在内部网与互联网之间的隔离系统,作为两者之间的关卡,起到加强系统安全与信息审查的功能。建立防火墙的目的就是保护内部网络不受外来攻击。
防火墙是屏蔽PC,智能手机,平板电脑,互联网上一些没用的病毒与恶意软件的入侵。