网闸是什么设备,防火墙的主要功能是什么( 三 )


应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃) 。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里 。防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延 。不过就实现而言,这个方法既烦且杂(软件种类实在太多),所以大部分的防火墙都不会考虑以这种方法设计 。
3、数据库防火墙数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统 。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计 。数据库防火墙通过SQL协议分析,根据预定义的禁止和许可策略让合法的SQL操作通过,阻断非法违规操作,形成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计 。

推荐阅读