Khái Nim
1. Thutng Firewall (tng la) có ngungc
t mtk thutthitk trong xây dng đ ngn
chn, hnch ho hon. Trong công ngh mng
thông tin, Firewall là mtk thut đctíchhp
vào h thng mng đ chng s truy cp trái
phép, nhmbov các ngunthôngtinnib và
hnch s xâm nhp không mong munvàoh
thng. Cng có th hiuFirewalllàmtc chđ
bov mng tin tng khicácmng không tin
tng
2. Thông thng Firewall đc đtgiamng
bên trong (Intranet) camtcôngty,t chc,
ngành hay mtquc gia, và Internet. Vai trò
chính là bomt thông tin, kimsoátlung thông
tin luthônggiamng bên trong (firewall bo
v)vàbênngoài
Gii thiu
Chc nng chính ca Firewall:
1. Cho phép hoc cm nhng dch v truy nhp ra
ngoài (t Intranet ra Internet) và ngc li (t
Internet vào Intranet).
2. Theo dõi lung d liu mng gia Internet và
Intranet.
3. Kim soát đa ch truy nhp, cm đa ch truy nhp.
Kim soát ngi s dng và vic truy nhp ca
ngi s dng. Kim soát ni dung thông tin thông
tin lu chuyn trên mng.
Các loi Firewall:
1. Firewall cng: Là nhng firewall đc tích hp
không cho nó thc hin các chc nng mà nó đc thit
k. Kiu tn công này không th ngn chn đc do
nhng phng tin t chc tn công cng chính là các
phng tin đ làm vic và truy nhp thông tin trên
mng.
6. Li ngi qun tr h thng. Yu t con ngi vi nhng
tính cách ch quan và không hiu rõ tm quan trng ca
vic bo mt h thng nên d dàng đ l các thông tin
quan trng cho hacker.
Nhc đim ca Firewall
1. Firewall không đ thông minh nh con ngi đ có th
đchiutng loi thông tin và phân tích ni dung tthay
xuca nó. Firewall ch có th ngnchns xâm nhp
canhng ngun thông tin không mong munnhng
phixácđnh rõ các thông sđach
2. Firewall không th ngnchnmtcuctncôngnucuc
tn công này không "điqua"nó.Mtcáchc th,firewall
không th chng limtcuctncôngt mt đng dial-
up, hocs dò r thông tin do d liub sao chép bthp
pháp lên đamm
3. Firewall cng không th ngnchnhoàntoàncáccuc
tncôngbng d liu(data-driventattack).Khicómts
chng trình đc chuyntheothđint,vtqua
firewall vào trong mng đcbov và bt đuhot
đng đây.
Mtvíd là các virus máy tính. Firewall
không th làm nhimv rà quét ttc virus trên các d
liu đc chuyn qua nó, do tc đ làm vic, s xuthin
liên tccacácvirusmivàdocórt nhiucáchđ mã
hóa d liu, thoát khikh nng kimsoátca firewall.