Mis on tulemüüri roll

Mar 14, 2020

1. Suurendage oluliselt sisevõrgu turvalisust ja vähendage riske, filtreerides ohtlikke teenuseid.

Kuna tulemüürist pääseb läbi vaid hoolikalt valitud rakendusprotokoll, muutub võrgukeskkond turvalisemaks. Tulemüürid võivad kaitsta võrku ka marsruutimisel põhinevate rünnakute eest, nagu allika marsruutimise rünnakud IP-suvandites ja ümbersuunamisteed ICMP ümbersuunamisel. Tulemüür võib kõik ülaltoodud rünnakud tagasi lükata ja tulemüüri administraatorit teavitada.

2. Jälgige ja auditeerige võrgule juurdepääsu ja juurdepääsu.

Kahtlaste toimingute korral saab tulemüür anda asjakohase häire ja anda üksikasjalikku teavet selle kohta, kas võrku jälgitakse ja rünnatakse. Lisaks on väga oluline koguda teavet võrgu kasutamise ja väärkasutuse kohta.

Võib olla selge, et tulemüür suudab vastu seista ründaja tuvastamisele ja rünnakule ning kas tulemüüri kontroll on piisav. Võrgukasutuse statistika on väga oluline ka võrgunõudluse analüüsiks ja ohuanalüüsiks.

3. Vältida siseinfo lekkimist.

Kasutades tulemüüri sisevõrgu jagamiseks, saame realiseerida sisevõrgu võtmevõrgusegmentide isolatsiooni, piirates nii kohaliku võtme või tundlike võrguturbeprobleemide mõju globaalsele võrgule.

Tulemüüri saab kasutada selliste teenuste nagu sõrm, DNS ja nii edasi peitmiseks. Tulemüür võib blokeerida ka sisevõrgu DNS-teabe, nii et välismaailm ei tea hosti domeeninime ja IP-aadressi.

Laiendatud andmed:

Peamised tüübid

1. Võrgukihi tulemüür: seda võib pidada IP-pakettfiltriks ja see töötab aluseks olevas TCP / IP-protokolli virnas. Loendades saame läbi lasta ainult kindlatele reeglitele vastavad paketid ja ülejäänutel on tulemüüri läbimine keelatud. Neid reegleid saab tavaliselt määratleda või muuta administraator, kuid mõned tulemüüriseadmed võivad rakendada ainult sisseehitatud-reegleid.

2. Rakenduskihi tulemüür: see töötab TCP / IP-virna "rakenduskihil". Sellesse kihti kuulub brauseri või FTP kasutamisel genereeritud andmevoog. Rakenduskihi tulemüür võib blokeerida kõik paketid, mis saabuvad rakendusse ja sealt välja, ning blokeerida muud paketid.

3. Andmebaasi tulemüür: see on andmebaasi turvalisuse kaitsesüsteem, mis põhineb andmebaasi protokolli analüüsil ja juhtimistehnoloogial. Aktiivse kaitsemehhanismi alusel realiseeritakse andmebaasi juurdepääsu käitumise kontroll, ohtlike toimingute blokeerimine ja kahtlase käitumise audit.


Ju gjithashtu mund të pëlqeni