Operációs rendszer

Mi a tűzfal és milyen típusai vannak?

Mi a tűzfal és milyen típusai vannak?

Ebben a cikkben közösen megtanuljuk, mi a tűzfal, és melyek a tűzfal típusai.

Először is, mi a tűzfal?

A tűzfal egy olyan hálózati biztonsági eszköz, amely figyeli az adatáramlást a számítógépére és onnan a hálózaton keresztül, amelyhez csatlakozik, és lehetővé teszi vagy megakadályozza a forgalmat az előre és előre meghatározott biztonsági szabályok alapján.

Célja természetesen az, hogy akadályt teremtsen a számítógépe vagy a belső hálózata és a külső hálózat között, amelyhez csatlakozik, hogy megakadályozza a káros adatok, például a vírusok vagy a hackelési támadások mozgását.

Hogyan működik a tűzfal?

A tűzfalak előre meghatározott szabályok alapján elemzik a bejövő és kimenő adatokat, szűrik a nem biztonságos vagy gyanús forrásokból származó adatokat, megakadályozzák az esetleges támadásokat a számítógépe vagy a belső hálózatához csatlakoztatott számítógépek ellen, vagyis őrként működnek a számítógép csatlakozási pontjain, ezek a neves portok, mely adatokat cserélnek külső eszközökkel.

Milyen típusú tűzfal?

A tűzfalak lehetnek szoftverek vagy hardverek, és valójában jobb, ha mindkét típus létezik.
Ezek olyan programok, amelyeket minden számítógépre telepítenek, hogy elvégezzék a munkájukat a portok és alkalmazások közötti adatforgalom szabályozásában.
A hardveres tűzfalak olyan fizikai eszközök, amelyek a külső hálózat és a számítógép között helyezkednek el, amelyhez csatlakozik, vagyis a számítógép és a külső hálózat közötti kapcsolatot jelentik.

Ön is érdekelt lehet látni:  A RAR fájlok megnyitása Windows és Mac rendszeren

A tűzfalak Packet_Filtering típusúak.

A tűzfalak leggyakoribb típusai,

Szkenneli az adatcsomagokat, és blokkolja azok áthaladását, ha azok nem felelnek meg a tűzfalakban korábban felsorolt ​​biztonsági szabályoknak. Ez a típus ellenőrzi az adatcsomagok forrását és az általuk kibocsátott eszközök IP -címét az említett egyeztetési folyamathoz.

● Második generációs tűzfalak

((Következő generációs tűzfalak (NGFW)

Kialakításában magában foglalja a hagyományos tűzfalak technológiáját, egyéb funkciók mellett, mint például a titkosított pass-check, a behatolásmegelőző és a vírusirtó rendszerek, valamint a mély DPI csomagvizsgálat jellemzője, míg a közönséges tűzfalak a fejléceket szkennelik. Az adatcsomagok, az új generációs tűzfalak A második (NGFW) rendelkezik DPI -vel, amely pontosan feltárja és megvizsgálja a csomagban lévő adatokat, lehetővé téve a felhasználó számára, hogy hatékonyabban azonosítsa és azonosítsa a rosszindulatú csomagokat.

● Proxy tűzfalak

(Proxy tűzfalak)

Ez a típusú tűzfal az alkalmazás szintjén működik, a többi tűzfalakkal ellentétben közvetítőként működik a rendszer két vége között, ahol az azt támogató ügyfélnek kérést kell küldenie az ilyen típusú tűzfalhoz, hogy kiértékelje a biztonsági csoportokat. szabályokat, amelyek lehetővé teszik vagy megakadályozzák az értékelésre küldött adatokat. Ezt a típust az különbözteti meg, hogy a forgalmat az úgynevezett Layer XNUMX protokollok, például a HTTP és az FTP szerint figyeli, továbbá rendelkezik a mély DPI csomagvizsgálat és a hivatalos vagy állapotjelző tűzfaltechnikák jellemzőivel.

Ön is érdekelt lehet látni:  Hüvelykujj A vezeték nélküli hálózat prioritásának módosítása a Windows 7 érdekében Először válassza ki a megfelelő hálózatot

● Hálózati címfordítás (NAT) tűzfalak

Ezek a tűzfalak lehetővé teszik több, különböző IP -címmel rendelkező eszköz számára, hogy egyetlen IP -címmel csatlakozzanak a külső hálózatokhoz, így a támadók, akik az IP -címeken végzett hálózati szkennelésre támaszkodnak, nem tudnak konkrét adatokat szerezni az ilyen típusú tűzfal által védett eszközökről. Ez a típusú tűzfal hasonlít a Proxy tűzfalakhoz, mivel közvetítőként működik a támogatott eszközök egésze és a külső hálózat között.

● Állandó állapotú többrétegű vizsgálati (SMLI) tűzfalak

Az adatcsomagokat a csatlakozási ponton és az alkalmazás szintjén szűri, összehasonlítva azokat korábban ismert és megbízható adatcsomagokkal, és az NGFW tűzfalakhoz hasonlóan az SMLI beolvassa a teljes adatcsomagot, és lehetővé teszi annak átadását, ha meghaladja a szkennelés minden rétegét és szintjét, ezenkívül meghatározza a kapcsolat típusát és állapotát annak biztosítása érdekében, hogy minden kezdeményezett kommunikáció csak megbízható forrásokból történjen.

Te pedig a legjobb egészségben és biztonságban vagy kedves követőinknek

Előző
Wi-Fi 6
következő
A Facebook saját legfelsőbb bíróságot hoz létre

Szólj hozzá