نقش فایروال چیست؟

Mar 14, 2020

1. امنیت یک شبکه داخلی را تا حد زیادی بهبود بخشید و با فیلتر کردن سرویس های ناایمن، خطر را کاهش دهید.

از آنجا که فقط پروتکل برنامه با دقت انتخاب شده می تواند از فایروال عبور کند، محیط شبکه ایمن تر می شود. فایروال ها همچنین می توانند شبکه را از حملات مبتنی بر مسیریابی محافظت کنند، مانند حملات مسیریابی منبع در گزینه های IP و مسیرهای تغییر مسیر در تغییر مسیر ICMP. فایروال می تواند تمام حملات فوق را رد کرده و به مدیر فایروال اطلاع دهد.

2. نظارت و بازرسی دسترسی و دسترسی به شبکه.

در صورت انجام اقدامات مشکوک، فایروال می تواند هشدار مناسب بدهد و اطلاعات دقیقی در مورد اینکه آیا شبکه تحت نظارت و حمله قرار گرفته است یا خیر. علاوه بر این، جمع آوری استفاده و سوء استفاده از یک شبکه بسیار مهم است.

واضح است که فایروال می تواند در برابر شناسایی و حمله مهاجم مقاومت کند و اینکه آیا کنترل فایروال کافی است یا خیر. آمار استفاده از شبکه نیز برای تحلیل تقاضای شبکه و تحلیل تهدید بسیار مهم است.

3. جلوگیری از نشت اطلاعات داخلی.

با استفاده از فایروال برای تقسیم شبکه داخلی، می‌توانیم به جداسازی بخش‌های شبکه کلیدی شبکه داخلی پی ببریم، بنابراین تأثیر کلید محلی یا مسائل امنیتی حساس شبکه را بر شبکه جهانی محدود می‌کنیم.

فایروال می تواند برای مخفی کردن سرویس هایی مانند انگشت، DNS و غیره استفاده شود. فایروال همچنین می تواند اطلاعات DNS در مورد شبکه داخلی را مسدود کند، به طوری که نام دامنه و آدرس IP یک میزبان توسط دنیای خارج شناخته نمی شود.

داده های توسعه یافته:

انواع اصلی

1. دیواره آتش لایه شبکه: می توان آن را به عنوان یک فیلتر بسته IP در نظر گرفت و روی پشته پروتکل TCP/IP زیرین عمل می کند. با برشمردن، فقط می توانیم به بسته هایی اجازه عبور بدهیم که قوانین خاصی را رعایت می کنند و بقیه از عبور از فایروال منع می شوند. این قوانین معمولاً می توانند توسط سرپرست تعریف یا اصلاح شوند، اما برخی از دستگاه های فایروال ممکن است فقط قوانین داخلی{3}} را اعمال کنند.

2. دیوار آتش لایه برنامه: روی "لایه برنامه" پشته TCP/IP عمل می کند. جریان داده ای که هنگام استفاده از مرورگر یا FTP ایجاد می شود متعلق به این لایه است. فایروال لایه برنامه می تواند تمام بسته های ورودی و خروجی یک برنامه را مسدود کند و سایر بسته ها را مسدود کند.

3. فایروال پایگاه داده: یک سیستم حفاظت از امنیت پایگاه داده است که مبتنی بر تجزیه و تحلیل پروتکل پایگاه داده و فناوری کنترل است. بر اساس مکانیسم دفاع فعال، کنترل رفتار دسترسی به پایگاه داده، مسدود کردن عملیات خطرناک و ممیزی رفتار مشکوک محقق می شود.


شما نیز ممکن است دوست داشته باشید