Kakšna je vloga požarnega zidu
Mar 14, 2020
1. Močno izboljšajte varnost notranjega omrežja in zmanjšajte tveganje s filtriranjem nevarnih storitev.
Ker lahko samo skrbno izbran aplikacijski protokol preide skozi požarni zid, postane omrežno okolje varnejše. Požarni zidovi lahko tudi zaščitijo omrežje pred napadi, ki temeljijo na usmerjanju, kot so napadi z usmerjanjem vira v možnostih IP in poti preusmeritve pri preusmerjanju ICMP. Požarni zid lahko zavrne vse zgornje napade in obvesti skrbnika požarnega zidu.
2. Spremljanje in revizija omrežnega dostopa in dostopa.
V primeru sumljivih dejanj lahko požarni zid sproži ustrezen alarm in zagotovi podrobne informacije o tem, ali je omrežje nadzorovano in napadeno. Poleg tega je zelo pomembno zbirati podatke o uporabi in zlorabi omrežja.
Lahko je jasno, ali se lahko požarni zid upre zaznavi in napadu napadalca in ali je nadzor požarnega zidu zadosten. Statistika uporabe omrežja je zelo pomembna tudi za analizo omrežnega povpraševanja in analizo groženj.
3. Preprečite uhajanje notranjih informacij.
Z uporabo požarnega zidu za razdelitev notranjega omrežja lahko dosežemo izolacijo ključnih omrežnih segmentov notranjega omrežja in tako omejimo vpliv lokalnih ključnih ali občutljivih varnostnih vprašanj omrežja na globalno omrežje.
Požarni zid lahko uporabite za skrivanje storitev, kot so prst, DNS in tako naprej. Požarni zid lahko blokira tudi informacije DNS o notranjem omrežju, tako da zunanji svet ne pozna imena domene in naslova IP gostitelja.
Razširjeni podatki:
Glavne vrste
1. Požarni zid omrežne plasti: lahko ga obravnavamo kot filter paketov IP in deluje na osnovnem skladu protokolov TCP/IP. S številčenjem lahko dovolimo prehod samo paketom, ki ustrezajo določenim pravilom, ostalim pa je prehod skozi požarni zid prepovedan. Ta pravila lahko običajno določi ali spremeni skrbnik, vendar lahko nekatere naprave požarnega zidu uporabljajo samo vgrajena-pravila.
2. Požarni zid aplikacijske plasti: deluje na "aplikacijski plasti" sklada TCP/IP. Pretok podatkov, ustvarjen, ko uporabljate brskalnik ali FTP, pripada tej plasti. Požarni zid aplikacijske plasti lahko blokira vse pakete, ki prihajajo v aplikacijo in iz nje, ter blokira druge pakete.
3. Požarni zid baze podatkov: je varnostni zaščitni sistem baze podatkov, ki temelji na tehnologiji analize in nadzora protokola baze podatkov. Na podlagi aktivnega obrambnega mehanizma se izvaja nadzor vedenja pri dostopu do baze podatkov, blokiranje nevarnih operacij in revizija sumljivega vedenja.






