防火墙的作用和局限性?

《一》防火墙是网络安全的屏障:
《二》防火墙可以强化网络安全策略:
《三》对网络存取和访问进行监控审计:
《四》防止内部信息的外泄:
《五》除了安全作用,防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN(虚拟专用网)。

一、防火墙的操作系统不能保证没有漏洞。
二、防火墙的硬件不能保证不失效。
三、防火墙软件不能保证没有漏洞。
四、防火墙无法解决TCP/IP等协议的漏洞。
五、防火墙无法区分恶意命令还是善意命令。

六、防火墙无法区分恶意流量和善意流量。
七、防火墙的安全性与多功能成反比。
八、防火墙的安全性和速度成反比。
九、防火墙的多功能与速度成反比。
十、防火墙无法保证准许服务的安全性。

第1个回答  2010-09-02
防火墙主要是2-4层的访问控制还有安全域的划分,局限就是无法识别应用层和网络内部的攻击和病毒,推荐使用IPS和防火墙一起,形成2-7层的完整防护方案。另外还可以配上EAD客户端,形成全面地防护。
第2个回答  2010-08-31

狠完整