下面关于防火墙功能的说法中,不正确的是(  )。A.防火墙能有效防范病毒的入侵

免费题库2022-08-02  27

问题 下面关于防火墙功能的说法中,不正确的是(  )。A.防火墙能有效防范病毒的入侵B.防火墙能控制对特殊站点的访问C.防火墙能对进出的数据包进行过滤D.防火墙能对部分网络攻击行为进行检测和报警

选项 A.防火墙能有效防范病毒的入侵
B.防火墙能控制对特殊站点的访问
C.防火墙能对进出的数据包进行过滤
D.防火墙能对部分网络攻击行为进行检测和报警

答案 A

解析 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据建设单位的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。
防火墙在物理上基本上是一台具有网关或路由功能的计算机或服务器。在逻辑上,防火墙完成了网络通信的限制、分离和分析功能,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。
防火墙的功能有其不足之处,主要表现在:
(1)不能防范恶意的知情者。
防火墙可以禁止系统用户经过网络连接发送专有的信息,但用户可以将数据复制到磁盘、磁带上,放在公文包中带出去。如果入侵者已经在防火墙内部,防火墙是无能为力的。内部用户偷窃数据,破坏硬件和软件,并且巧妙地修改程序而不接近防火墙对于来自知情者的威胁只能要求加强内部管理,如主机安全和用户教育等
(2)不能防范不通过它的连接。
防火墙能够有效地防止通过它进行传输信息,然而不能防止不通过它而传输的信息。例如,如果站点允许对防火墙后面的内部系统进行拨号访问,那么防火墙绝对没有办法阻止入侵者进行拨号入侵。
(3)不能防备全部的威胁。
防火墙被用来防备已知的威胁,如果是一个很好的防火墙设计方案,可以防备新的威胁,但没有一个防火墙能自动防御所有新的威胁。
(4)防火墙不能防范病毒。
防火墙不能消除网络上PC的病毒。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2413359.html

最新回复(0)