İçindekiler:
Video: Week 4 2024
Ağ trafiği güvenlik duvarından geçtikçe, güvenlik duvarı, tanımladığınız kurallara dayanarak hangi trafiği yönlendirileceğini ve hangi trafik yönlendirmeyeceğini belirler. Tüm güvenlik duvarları ağınıza gelen trafiği ekranlar, ancak iyi bir güvenlik duvarı da giden trafiği silmelidir.
Ne bir güvenlik duvarı yapar
Normalde bir güvenlik duvarı dahili ağınızın İnternete bağlandığı yerde kurulur. Büyük kuruluşlar, kendi ağlarının farklı düzeylerinde güvenlik gerektiren farklı bölümleri arasında güvenlik duvarları yerleştirebilmesine rağmen, çoğu güvenlik duvarları bir iç ağ ile İnternet arasındaki trafiği ekranlar. Bu iç ağ tek bir bilgisayar olabilir veya binlerce bilgisayar içerebilir.
Aşağıdaki liste, güvenlik duvarlarının en yaygın özelliklerini içerir:
- Gelen trafiği kaynak veya hedefe dayalı olarak engelle: İstenmeyen gelen trafiği engellemek bir güvenlik duvarının en yaygın özelliğidir.
- Giden ağ trafiğini kaynak veya hedefe dayalı olarak engelleme: Birçok güvenlik duvarları dahili ağınızdan Internet'e olan ağ trafiğini de görüntüleyebilir. Örneğin, çalışanlarınızın uygun olmayan web sitelerine erişmesini önlemek isteyebilirsiniz.
- İçerik temelli ağ trafiğini engelleme: Daha gelişmiş güvenlik duvarları, ağ trafiğini kabul edilemez içerik için tarayabilir. Örneğin, bir virüs tarayıcı ile bütünleştirilmiş bir güvenlik duvarı, virüs içeren dosyaların ağınıza girmesini önleyebilir. Diğer güvenlik duvarları, kabul edilemez e-postaları filtrelemek için e-posta servisleriyle bütünleşir.
- İç kaynakların kullanılabilir hale getirilmesi: Güvenlik duvarının birincil amacı, istenmeyen ağ trafiğinin geçmesini önlemek olsa da, birçok güvenlik duvarını, genel bir Web sunucusu gibi dahili kaynaklara seçici erişime izin verecek şekilde yapılandırabilir, Internet'ten dahili ağınıza diğer erişimleri engellemeye devam edin.
- Dahili ağa bağlantılara izin ver: Çalışanlara bir ağa bağlanmak için ortak bir yöntem, sanal özel ağlar kullanıyor. VPN'ler, Internet'ten kurumsal bir ağa güvenli bağlantılara izin verir. Örneğin, telekomünikasyon görevlileri ve seyahat eden satış görevlileri, şirket ağına bağlanmak için bir VPN kullanabilirler. VPN'ler, şubeleri birbirine bağlamak için de kullanılır. Bazı güvenlik duvarları VPN işlevselliğini içerir ve bu bağlantıları kurmayı kolaylaştırır.
- Ağ trafiği ve güvenlik duvarı etkinlikleri hakkında rapor: İnternetten gelen ve bu ağ trafiğini tararken, güvenlik duvarınızın ne yaptığını, ağınıza kim girmeyi denediğini ve uygunsuz materyale kimlerin erişmeye çalıştığını bilmek de önemlidir internette.Çoğu güvenlik duvarı, bir tür veya başka bir raporlama mekanizması içerir.
Güvenlik duvarı ne gibi görünüyor
Giyim satıcıları, herkese uyan bir boyut olduğuna inanmamızı istiyor. Akıllı bir tüketici ve şık bir kıyafetçi olarak, bir boyutun tamamına uyacak hiçbir şey olmadığını biliyorsunuzdur. Benzer şekilde, her kuruluş için iyi çalışan hiç kimse güvenlik duvarı da yoktur. Güvenlik duvarları genellikle aşağıdaki listeden bir kategoriye girer.
Yüklediğiniz güvenlik duvarı türü, koruma ve yönetim için kesin gereksinimlerinize bağlıdır.
- Kişisel güvenlik duvarı: Kişisel bir güvenlik duvarı, çoğunlukla tek bir bilgisayarda bir yazılım parçası olarak kurulur ve yalnızca o bilgisayarı korur. Kişisel güvenlik duvarları ayrıca ayrı donanım bileşenleri olarak gelir veya diğer ağ aygıtlarına yerleştirilebilir ancak hepsi tek bir bilgisayarı veya çok az sayıda bilgisayarı korur. Kişisel güvenlik duvarları normalde çok sınırlı raporlama ve yönetim özelliklerine sahiptir.
- Bölümsel veya küçük kuruluş güvenlik duvarı: Bu güvenlik duvarları, tek bir yerde bulunan sınırlı boyutlu bir ofisteki tüm bilgisayarları korumak için tasarlanmıştır. Bu kategorideki güvenlik duvarları, sınırlı sayıda bilgisayar için ağ trafiğini tarama kapasitesine sahiptir ve raporlama ve yönetim yetenekleri bu işlev için yeterlidir.
- Kurumsal güvenlik duvarı: Kurumsal güvenlik duvarları, coğrafi olarak dağınık binlerce kullanıcısı olan kuruluşlar da dahil olmak üzere daha büyük kuruluşlar için uygundur. Raporlama yetenekleri, çoklu güvenlik duvarları için konsolide raporlar; yönetim araçları, tek bir adımda birden çok güvenlik duvarı yapılandırmanıza olanak tanır.
Güvenlik duvarlarını değerlendirirken, bazı güvenlik duvarı ürünlerinin birden fazla ayarda iyi çalıştığını unutmayın. Bununla birlikte, eğer varsa, az sayıda güvenlik duvarları, kişisel, bölümlü ve kurumsal olmak üzere üç ayarda da iyi çalışır.
Ağ yönlendiricisi
Temel ağ bağlantı aygıtlarından bir tanesi yönlendiricidir. Bir yönlendirici ağ paketlerini iki farklı ağ arasında aktarır. Ağ trafiğinin Internet'ten bir bilgisayardan diğerine geçmesi için, bu trafik normalde bir dizi yönlendiriciyi dolaştırmak zorundadır. Bazı yönlendirici üreticileri, güvenlik duvarı özelliklerini ekleyerek ürünlerinin işlevlerini geliştirmiştir.
Ağınızı İnternet'e bağlayan bir yönlendiriciniz varsa, paket filtreleme veya diğer güvenlik duvarı işlevlerini gerçekleştirip gerçekleştiremeyeceğinizi araştırmalısınız. Büyük olasılıkla, yönlendiricinizin bazı temel güvenlik duvarı özellikleri sağladığını, ancak size herhangi bir gelişmiş özellik sunmadığını göreceksiniz.
Appliance
Bazı güvenlik duvarları, bir dizi güvenlik duvarı fonksiyonu sağlayan entegre bir yazılıma sahip bir donanımdan oluşur. Böyle bir aygıta genellikle bir güvenlik duvarı cihazı denir. Sadece bir prize taktığınızda basitçe çalışan bir buzdolabı gibi, bir güvenlik duvarı cihazı taktığınız andan itibaren çalışmaya başlar - kuracak ayrı bir yazılım yoktur. Bununla birlikte, yine de, çoğunlukla başka bir bilgisayarda çalışan bir Web tarayıcısı kullanan bir yapılandırma yapmak zorunda kalabilirsiniz.Böyle bir güvenlik duvarı kullanırsanız, cihazın yönetimi oldukça kolaydır. Ayrı bir işletim sistemini yapılandırma konusunda endişelenmenize gerek yoktur ve çoğu durumda aygıtın güvenlik duvarının işlemlerine müdahele edebilecek başka bir işleve sahip değildir.
Yazılımdan güvenlik duvarları
Yalnızca yazılımda güvenlik duvarları bir bilgisayarda çalıştırılarak başka işlevleri de yerine getirilebilir. Tek bir bilgisayarı koruyan çoğu kişisel güvenlik duvarları bu kategoriye girer. Sonuçta, kişisel bir güvenlik duvarı kullanmanızın nedeni, İnternet'i kullanırken bilgisayarınızı korumaktır - bilgisayarınızı özel bir güvenlik duvarı yapmamaktır. Bazı kurumsal güvenlik duvarları da yazılım tabanlıdır.
Hepsi bir arada aygıtlar
Daha yaygın olarak kullanılan bir ağ aygıtı türü hepsi bir arada aygıttır. Örneğin bir satıcı, kablo modem, yönlendirici, ağ hub'ı, kablosuz ağ baz istasyonu ve güvenlik duvarı gibi davranmayı vaat eden küçük bir kutu sunuyor. Eğer çamaşır yıkayıp pişirdiyse, kusursuz olurdu - en azından kutunun üzerindeki özelliklere göre. Genellikle, çok işlevli aygıtlar bir güvenlik duvarı içerdiğinde, üretici önemli olduğunu düşündüğünüz bazı işlevleri dışlar. Cihaz birkaç fonksiyonu oldukça iyi yerine getirir, ancak mutlaka yeterince iyi değildir. Bu kuralın birkaç istisnası vardır, bu nedenle bir ürünü birkaç işlev gerçekleştirdiği için işten çıkarmayın; Ancak, bu tür ürünleri değerlendirirken şüpheci olun.
Hepsi bir arada ürünü değerlendirirken, güvenlik duvarı özelliklerine özel dikkat gösterdiğinizden emin olun. İyi çalışmayan bir güvenlik duvarıyla başa çıkabilecek bilgisayar korsanları tarafından yapılabilecek zararın maliyeti, normalde hepsi bir arada bir araç satın alarak tasarruf edebileceğinizden çok daha fazladır.