Операционна система

Какво представлява защитната стена и какви са нейните видове?

Какво представлява защитната стена и какви са нейните видове?

В тази статия ще научим заедно какво е защитна стена и какви са видовете защитна стена в детайли.

Първо, какво е защитна стена?

Защитната стена е устройство за мрежова защита, което следи потока от данни към и от вашия компютър през мрежите, към които е свързан, като позволява или блокира трафика навътре и навън въз основа на набор от предварително определени правила за сигурност.

Неговата цел, разбира се, е да създаде бариера между вашия компютър или вътрешна мрежа и външната мрежа, към която е свързан, в опит да предотврати движението на вредни данни като вируси или хакерски атаки.

Как работи защитната стена?

Когато защитните стени анализират входящите и изходящите данни въз основа на предварително дефинирани правила, филтрират данни, идващи от опасни или подозрителни източници, предотвратяват потенциални атаки срещу вашия компютър или компютри, свързани към вашата вътрешна мрежа, тоест те действат като охрана в точките на компютърна връзка, тези точки се наричат портове, на които се обменят данни с външни устройства.

Какви видове защитна стена?

Защитните стени могат да бъдат софтуерни или хардуерни и всъщност е по -добре да имате и двата типа.
Това са програми, които се инсталират на всеки компютър, за да си свършат работата по регулиране на трафика на данни чрез портове и приложения.
Хардуерните защитни стени са физически устройства, които са поставени между външната мрежа и вашия компютър, към който сте свързани, тоест представляват връзката между вашия компютър и външната мрежа.

Може също да ви е интересно да видите:  Как да отворите RAR файлове на Windows и Mac

Защитните стени са от типа Packet_Filtering.

Най -често срещаните видове защитни стени,

Той сканира пакети с данни и блокира преминаването им, ако те не съответстват на правилата за сигурност, изброени по -рано в защитните стени. Този тип проверява източника на пакети данни и IP адресите на издадените от тях устройства за споменатия процес на съвпадение.

● Защитни стени от второ поколение

((Защитни стени от следващо поколение (NGFW)

Той включва в своя дизайн технологията на традиционните защитни стени, в допълнение към други функции, като например криптирана проверка на проходите, системи за предотвратяване на проникване, антивирусни системи, а също така има характеристиката на дълбока проверка на DPI пакети. Втората (NGFW) има DPI за точно проучване и проучване на данните вътре в пакета, което позволява на потребителя по -ефективно да идентифицира и идентифицира злонамерени пакети.

● Прокси защитни стени

(Прокси защитни стени)

Този тип защитна стена работи на ниво приложение, за разлика от останалите защитни стени, тя действа като посредник между два края на системата, където клиентът, който я поддържа, трябва да изпрати искане до защитната стена от този тип, за да бъде оценена спрямо набор от защити правила, позволяващи или предотвратяващи изпращането на данни за оценка. Това, което отличава този тип, е, че той наблюдава трафика съгласно т. Нар. Протоколи от Layer XNUMX като HTTP и FTP, а също така има характеристиката на дълбока инспекция на DPI пакети и официални техники или защитни стени със състояние.

Може също да ви е интересно да видите:  Палци нагоре Променете приоритета на безжичната мрежа, за да направите Windows 7 първо да изберете правилната мрежа

● Защитни стени за превод на мрежови адреси (NAT)

Тези защитни стени позволяват на множество устройства с различни IP адреси да се свързват заедно към външни мрежи с един IP адрес, така че нападателите, които разчитат на мрежово сканиране на IP адреси, не могат да получат конкретни подробности за устройствата, защитени от този тип защитна стена. Този тип защитна стена е подобна на прокси защитните стени, тъй като те действат като посредник между съвкупността от поддържаните от тях устройства и външната мрежа.

● Защитни стени за проверка на състоянието на многослойна проверка (SMLI)

Той филтрира пакети от данни на точката на свързване и на ниво приложение, като ги сравнява с предишни известни и надеждни пакети от данни и както в защитните стени на NGFW, SMLI сканира целия пакет данни и му позволява да премине, ако надвишава всички слоеве и нива на сканиране, той също така определя вида на връзката и нейния статус, за да гарантира, че всички инициирани комуникации се осъществяват само с надеждни източници.

И вие сте в най -доброто здраве и безопасност на нашите скъпи последователи

предишният
Wi-Fi 6
следващ
Facebook създава свой върховен съд

Оставете коментар