防火墙产品配置和管理的难易程度是防火墙能否达到目的的主要考虑因素之一。实际上,许多防火墙产品并未起到预期作用的一个不容忽视的原因在于配置和实现上的错误。同时,若防火墙的管理过于困难,则可能会造成设定上的错误,反而不能达到其功能。因此未来的防火墙将具有非常易于进行配置的图形用户界面,Windows NT防火墙市场的发展证明了这种趋势。Windows NT提供了一种易于安装和易于管理的基础。尽管基于Windows NT的防火墙通常落后于基于Unix的防火墙,但其简单性以及方便的可用性大大推动了基于Windows NT的防火墙的销售。 同时,像DNS 这类一直难于与防火墙恰当使用的关键应用程序正引起有意简化操作的厂商越来越多的关注。 结束语:尽管防火墙是在内部网与外部网之间实施安全防范的系统,还存在一定的局限性: 不能防范外部的刻意的人为攻击; 不能防范内部用户攻击; 不能防止内部用户因误操作而造成口令失密受到的攻击; 很难防止病毒或者受病毒感染的文件的传输。页码:[1] [2] [3] [4] [5] 第4页、共5页 |