防火墙也有一些根本无法解决的缺陷和不足

防火墙技术的发展离不开社会需求的变化。目前,防火墙也有一些根本无法解决的缺陷和不足,下面,我们一起来看。

1. 防火墙限制了许多有用的网络服务

随着远程办公的增长,要求防火墙既能抵抗外部攻击,又能允许合法的远程访问,做到更细粒度的访问控制。但是,为了提高被保护网络的安全性,防火墙限制或关闭了很多有用但存在安全缺陷的网络服务。

2. 防火墙无法防护内部网络用户的攻击

由于黑客攻击的工具在Internet上随手可及,使内部网络的潜在威胁大大增加,这种威胁既可以是外网的人员,也可以是内网用户。目前防火墙只提供对外部网络用户攻击的防护,对来自内部网络用户的攻击只能依靠内部网络主机系统的安全性。

3. Internet防火墙必须深入检查信息流的内容

Internet防火墙必须深入检查信息流的内容来确认出恶意行为并阻止它们,防火墙不能完全防止传送已感染病毒的软件或文件。例如,一个数据型攻击可能导致主机修改与安全相关的文件,使入侵者很容易获得对系统的访问权。

4. 防火墙不能防备全部的网络安全问题

防火墙是在已知的攻击模式下制定相应的安全策略的,它只能对现在已知的网络威胁起作用。

5. 防火墙不能防范不通过它的连接

防火墙一般位于内部网络的边界上,监控所有通过它的通信。如果信息能够通过无线接入技术或拨号访问等方式绕过防火墙进出网络,那么防火墙就没有任何用处。

依靠防火墙难以防范所有的攻击行为,这就需要防火墙技术、入侵检测技术、病毒检测技术的有效协同,共同完成保护网络安全的任务。

版权申明:本站文章均来自网络,如有侵权,请联系01056159998 邮箱:itboby@foxmail.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

猜你还会喜欢下面的内容

中国领先的互联网域名及云服务提供商

为您提供域名,比特币,P2P,大数据,云计算,虚拟主机,域名交易最新资讯报道

域名注册云服务器