采用應用層代理技術的防火墻具有以下優點:
提供代理服務的防火墻可以被配置成唯一的可被外部看見的主機,這樣既可以隱藏內部網絡結構,更好地保護內部主機免受外部攻擊,又可以解決合法IP地址不夠用的問題。
安全性較高,可以針對應用層進行偵測和掃描,對付基于應用層的侵入和病毒都十分有效。
能支持可靠的用戶認證,并提供詳細的注冊信息。
相對于包過濾防火墻來說,應用層的過濾規則更容易配置和測試。
代理工作完全控制會話,可以提供詳細的日志和安全審計功能。
提供身份認證,用戶和密碼的認證。
內容過濾。應用代理(網關)防火墻能發現 Unicode 攻擊,并對攻擊進行阻斷。此外,還有常見的過濾 80 端口的 Java Applet、JavaScript、ActiveX、電子郵件的 MIME 類型,還有 Subject、To、From 等等。
回答所涉及的環境:聯想天逸510S、Windows 10。
采用應用層代理技術的防火墻具有以下優點:
提供代理服務的防火墻可以被配置成唯一的可被外部看見的主機,這樣既可以隱藏內部網絡結構,更好地保護內部主機免受外部攻擊,又可以解決合法IP地址不夠用的問題。
安全性較高,可以針對應用層進行偵測和掃描,對付基于應用層的侵入和病毒都十分有效。
能支持可靠的用戶認證,并提供詳細的注冊信息。
相對于包過濾防火墻來說,應用層的過濾規則更容易配置和測試。
代理工作完全控制會話,可以提供詳細的日志和安全審計功能。
提供身份認證,用戶和密碼的認證。
內容過濾。應用代理(網關)防火墻能發現 Unicode 攻擊,并對攻擊進行阻斷。此外,還有常見的過濾 80 端口的 Java Applet、JavaScript、ActiveX、電子郵件的 MIME 類型,還有 Subject、To、From 等等。
回答所涉及的環境:聯想天逸510S、Windows 10。