Операциондук системалар

Брандмауэр деген эмне жана анын кандай түрлөрү бар?

Брандмауэр деген эмне жана анын кандай түрлөрү бар?

Бул макалада биз брандмауэр деген эмне экенин жана брандмауэрдин кандай түрлөрү бар экенин деталдуу түрдө үйрөнөбүз.

Биринчиден, брандмауэр деген эмне?

Брандмауэр - бул сиздин туташкан тармактар ​​боюнча компьютериңизге жана компьютериңизге маалымат агымын көзөмөлдөгөн, алдын ала аныкталган коопсуздук эрежелеринин негизинде трафиктин киришине жана чыгуусуна тыюу салган тармактык коопсуздук түзмөгү.

Анын максаты, албетте, вирустар же хакердик чабуулдар сыяктуу зыяндуу маалыматтардын кыймылын болтурбоо максатында, сиздин компьютериңиз же ички тармагыңыз менен ал туташкан тышкы тармактын ортосунда тоскоолдук жаратуу.

Брандмауэр кантип иштейт?

Кайсы жерде брандмауэрлар алдын ала аныкталган эрежелердин негизинде кирүүчү жана чыгуучу маалыматтарды талдап, кооптуу же шектүү булактардан келген маалыматтарды чыпкалоо, сиздин ички тармагыңызга туташкан компьютериңизге же компьютериңизге мүмкүн болгон чабуулдарды болтурбоо, башкача айтканда, алар компьютердин туташуу пункттарында кайтаруучу катары иштешет. порттор, аларда тышкы түзүлүштөр менен маалымат алмашылат.

Брандмауэрдин кандай түрлөрү бар?

Firewall программалык камсыздоо же жабдык болушу мүмкүн жана чындыгында эки түрдүн тең болгону жакшы.
Алар порттор жана тиркемелер аркылуу берилүүчү трафикти жөнгө салуу боюнча өз ишин аткаруу үчүн ар бир компьютерге орнотулган программалар.
Ал эми, аппараттык брандмауэр - бул тышкы тармак менен сиз туташкан компьютериңиздин ортосунда жайгашкан физикалык түзүлүштөр, башкача айтканда, алар сиздин компьютер менен тышкы тармактын ортосундагы байланышты билдирет.

Сиз дагы көрүүгө кызыкдар болушуңуз мүмкүн:  Windows 10до IP дарегин кол менен кантип туураласа болот

Firewall Packet_Filtering түрүнө кирет.

Firewallдун эң кеңири таралган түрлөрү,

Ал маалымат пакеттерин сканерлейт жана эгер алар мурун файрволордо көрсөтүлгөн коопсуздук эрежелерине дал келбесе, алардын өтүшүн бөгөйт. Бул тип маалымат пакеттеринин булагын жана алар чыгарган түзмөктөрдүн IP даректерин текшерилет, бул дал келүү процесси үчүн.

● Экинчи муундагы брандмауэрлар

((Кийинки муундагы брандмауэрлар (NGFW)

Ал өзүнүн дизайнында салттуу файрвол технологиясын камтыйт, шифрленген өткөрүүнү текшерүү, кирүүнү алдын алуу системалары, антивирустук системалар сыяктуу башка функциялардан тышкары, DPI пакеттерин терең текшерүү өзгөчөлүгүнө ээ. Экинчиси (NGFW) DPI пакеттин ичиндеги маалыматтарды так изилдөө жана иликтөө үчүн, колдонуучуга зыяндуу пакеттерди эффективдүү аныктоого жана аныктоого мүмкүндүк берет.

● Прокси Firewall

(Прокси Firewalls)

Брандмауэрдин бул түрү тиркемелердин деңгээлинде иштейт, башка брандмауэрлерден айырмаланып, ал тутумдун эки учунун ортосунда ортомчу болуп иштейт, мында аны колдогон кардар ушул типтеги брандмауэрге бир топко каршы баа берүү үчүн суроо жөнөтүшү керек. баалоо үчүн жөнөтүлгөн маалыматтарга уруксат берүү же алдын алуу үчүн коопсуздук эрежелери. Бул түрдүн айырмачылыгы, бул трафикти HTTP жана FTP сыяктуу Layer XNUMX деп аталган протоколдорго ылайык көзөмөлдөйт, ошондой эле DPI пакетин терең текшерүү жана расмий же мамлекеттик брандмауэр техникасына ээ.

Сиз дагы көрүүгө кызыкдар болушуңуз мүмкүн:  Windows 10до брандмауэр аркылуу колдонмолорго кантип уруксат берүү керек

● Тармактын дарегин которуу (NAT) брандмауэрлери

Бул брандмауэрлер ар кандай IP даректери бар бир нече түзмөктөргө бир IP дареги менен тышкы тармактарга туташууга мүмкүндүк берет, ошондуктан IP даректери боюнча тармакты сканерлөөгө таянган чабуулчулар бул типтеги брандмауэр менен корголгон түзмөктөр жөнүндө конкреттүү маалымат ала алышпайт. Бул брандмауэр прокси брандмауэрлерине окшош, анткени алар колдогон түзмөктөрдүн жалпы саны менен тышкы тармактын ортосунда ортомчу катары иштешет.

● Мамлекеттик көп кабаттуу текшерүү (SMLI) брандмауэрлери

Бул маалымат пакеттерин байланыш түйүнүндө жана колдонмо деңгээлинде чыпкалайт, аларды мурда белгилүү жана ишенимдүү маалымат пакеттерине салыштыруу менен, жана NGFW файрволорунда болгондой эле, SMLI бүт маалымат пакетин сканерлейт жана эгерде ал бардык катмарлардан жана сканерлөө деңгээлдеринен ашып кетсе өтүүгө мүмкүндүк берет, ал ошондой эле байланыштын түрүн жана анын статусун аныктайт, башталган бардык байланыштар ишенимдүү булактар ​​менен гана жүргүзүлүшүн камсыз кылат.

Жана сиз биздин урматтуу жолдоочуларыбыздын ден соолугу менен коопсуздугундасыз

Мурунку
Wi-Fi 6
кийинки
Facebook өзүнүн жогорку сотун түзөт

Комментарий калтырыңыз