防火墙是在两个网络通讯时执行的一种访问控制尺度,能很大限度阻止网络中的黑1客访问你的网络。是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的独个出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。
防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测。计算机信息传输的过程中,借助防火墙还能够有效的实现信息的加密,通过这种加密技术,就能够对传输的信息进行加密,其中信息密码是信息交流的双方进行掌握,对信息实施处理后,才能获取所传输的信息数据。典型的防火墙体系网络结构一端连接企事业单位内部的局域网,而另一端则连接着互联网。所有的内、外部网络之间的通信都要经过防火墙,只有符合安全策略的数据流才能通过防火墙。
防火墙主要是借助硬件和软件的作用于内部和外部网络的环境间产生一种保护的屏障,从而实现对计算机不安全网络因素的阻断。防火墙自身应具有非常强的抗攻击力,防火墙处于网络边缘,它就像一个边界卫士一样,每时每刻都要面对不法者的侵入,这样就要求防火墙自身要具有非常强的抗击侵入本领。只有在防火墙同意情况下,用户才能够进入计算机内,如果不同意就会被阻挡于外,在外部的用户要进入到计算机内时,防火墙就会迅速的发出相应的警报,并进行自我的判断来决定是否允许外部的用户进入到内部。