Operatsion tizimlar

Xavfsizlik devori nima va uning turlari qanday?

Xavfsizlik devori nima va uning turlari qanday?

Ushbu maqolada biz xavfsizlik devori nima ekanligini va xavfsizlik devorining qanday turlarini batafsil o'rganamiz.

Birinchidan, xavfsizlik devori nima?

Xavfsizlik devori - bu tarmoq ulanadigan tarmoqlar bo'ylab kompyuteringizga va undan keladigan ma'lumotlarning oqimini kuzatuvchi, oldindan belgilangan xavfsizlik qoidalari asosida kirish va chiqishga ruxsat beruvchi yoki blokirovka qiluvchi tarmoq xavfsizligi qurilmasi.

Albatta, uning maqsadi - virus yoki xakerlik hujumlari kabi zararli ma'lumotlarning harakatlanishiga yo'l qo'ymaslik uchun sizning kompyuteringiz yoki ichki tarmog'ingiz va u ulangan tashqi tarmoq o'rtasida to'siq yaratish.

Xavfsizlik devori qanday ishlaydi?

Xavfsizlik devorlari kiruvchi va chiquvchi ma'lumotlarni oldindan belgilangan qoidalarga asoslanib tahlil qiladi, xavfli yoki shubhali manbalardan kelgan ma'lumotlarni filtrlaydi, sizning kompyuteringizga yoki ichki tarmog'ingizga ulangan kompyuterlarga hujumlarning oldini oladi, ya'ni ular kompyuter ulanish nuqtalarida qo'riqchi vazifasini bajaradi. qaysi ma'lumotlar tashqi qurilmalar bilan almashiladi.

Xavfsizlik devorining qanday turlari?

Xavfsizlik devorlari ham dasturiy, ham apparat bo'lishi mumkin va aslida ikkala turga ega bo'lish yaxshiroqdir.
Bu har bir kompyuterga o'z vazifalarini bajarish uchun o'rnatilgan portlar va ilovalar orqali ma'lumotlar oqimini tartibga solish.
Uskuna xavfsizlik devorlari - bu tashqi tarmoq va siz ulangan kompyuter o'rtasida joylashtirilgan jismoniy qurilmalar, ya'ni ular sizning kompyuteringiz va tashqi tarmoq o'rtasidagi aloqani ifodalaydi.

Siz ham qiziqishingiz mumkin:  Windows 10 -da IP -manzilni qo'lda qanday sozlash kerak

Xavfsizlik devorlari Packet_Filtering turiga kiradi.

Xavfsizlik devorlarining eng keng tarqalgan turlari,

Ma'lumotlar paketlarini skanerlaydi va xavfsizlik devorlarida ilgari ko'rsatilgan xavfsizlik qoidalariga mos kelmasa, ularning o'tishini bloklaydi. Bu turdagi ma'lumotlar paketlarining manbasini va ular chiqargan qurilmalarning IP -manzillarini tekshiradi.

● Ikkinchi avlod xavfsizlik devorlari

((Yangi avlod xavfsizlik devorlari (NGFW)

U o'z dizaynida an'anaviy xavfsizlik devorlari texnologiyasini o'z ichiga oladi, shifrlangan o'tishni tekshirish, kirishni oldini olish tizimlari, viruslarga qarshi tizimlar kabi boshqa funktsiyalardan tashqari DPI paketlarini chuqur tekshirish xususiyatiga ega. Ikkinchisi (NGFW) paketdagi ma'lumotlarni aniq o'rganish va tekshirish uchun DPI, bu foydalanuvchilarga zararli paketlarni yanada samarali aniqlash va aniqlash imkonini beradi.

● Proksi xavfsizlik devorlari

(Proksi xavfsizlik devorlari)

Bu turdagi xavfsizlik devori boshqa xavfsizlik devorlaridan farqli o'laroq, dastur darajasida ishlaydi, u tizimning ikki uchi o'rtasida vositachi vazifasini bajaradi, bu erda uni qo'llab -quvvatlovchi mijoz xavfsizlik devori uchun xavfsizlik devori uchun baho berish uchun so'rov yuborishi kerak. baholash uchun yuborilgan ma'lumotlarga ruxsat berish yoki oldini olish qoidalari. Bu turni ajratib turadigan narsa shundaki, u HTTP va FTP kabi XNUMX-qavat protokoli bo'yicha trafikni kuzatadi, shuningdek DPI paketlarini chuqur tekshirish va xavfsizlik devorining rasmiy yoki davlat texnikasi xususiyatlariga ega.

Siz ham qiziqishingiz mumkin:  Windows 10 da xavfsizlik devori orqali ilovalarga qanday ruxsat berish mumkin

● Tarmoq manzillarini tarjima qilish (NAT) xavfsizlik devorlari

Bu xavfsizlik devorlari turli xil IP -manzillarga ega bo'lgan bir nechta qurilmalarga bitta IP -manzil bilan tashqi tarmoqlarga ulanish imkonini beradi, shuning uchun IP -manzillarda tarmoqni skanerlashga asoslangan tajovuzkorlar ushbu turdagi xavfsizlik devori bilan himoyalangan qurilmalar haqida aniq ma'lumotga ega bo'la olmaydi. Ushbu turdagi xavfsizlik devori Proksi xavfsizlik devorlariga o'xshaydi, chunki u qo'llab -quvvatlaydigan barcha qurilmalar va tashqi tarmoq o'rtasida vositachi vazifasini bajaradi.

● Davlat ko'p qatlamli tekshiruv (SMLI) xavfsizlik devorlari

U ma'lumotlar paketlarini ulanish nuqtasida va dastur darajasida, ularni avval ma'lum bo'lgan va ishonchli ma'lumotlar paketlari bilan taqqoslab filtrlaydi, va NGFW xavfsizlik devorlarida bo'lgani kabi, SMLI ham butun ma'lumotlar paketini skanerlaydi va agar u skanerlashning barcha qatlamlari va darajalaridan oshsa, uni o'tkazishga imkon beradi. u, shuningdek, boshlangan barcha aloqalar faqat ishonchli manbalar bilan amalga oshirilishini ta'minlash uchun ulanish turini va uning holatini aniqlaydi.

Va siz aziz izdoshlarimiz sog'lig'i va xavfsizligida

Lsسbq
Wi-Fi 6
الltاly
Facebook o'zining oliy sudini yaratadi

Fikr qoldiring