Video: Fortigate Örnek Topoloji - Bölüm 2 Firewall Ağ Ayarların Yapılması 2024
Güçlü bir çevre güvenliği, ağınızı dış saldırılara karşı korur. Çevre güvenlik önündeki ana unsur bir ağ güvenlik duvarıdır. Çeşitli güvenlik duvarı türlerini ve diğer güvenlik seçeneklerini dağıtabilirsiniz. Farklı ağ güvenlik duvarları türleri şunlardır:
-
Paket filtreleme: Bu güvenlik duvarları, IP katmanına ilettiği verileri incelemek için ACL'leri kullanır. Bu inceleme, verileri TCP veya UDP bağlantı noktalarına, ayrıca kaynak ve hedef IP adreslerine dayalı olarak sınıflandırmasına olanak tanır. Bu filtreleme, yönlendirme kararları vermenizi sağlar. Bazı kuruluşlar, onaylanmış ölçütlere uyan trafiklerin yalnızca güvenlik duvarı dışına çıkmasına izin vermek için paket filtreleme kullanmaktadır.
-
Durum denetimi: Ayrıca Stateful Packet Inspection (SPI) güvenlik duvarları da denilen bu güvenlik duvarları paket filtrelemesine izin vermekle kalmaz, paket akışına dikkat eder. Her paketi ayrı bir varlık olarak değerlendirmek yerine, trafiğin akışına bakar ve başkalarına cevap veren paketleri belirler. SPI, şüpheli ve bir saldırı profilinin parçası olan paketleri değerlendirebilir.
-
Uygulama katmanı güvenlik duvarı: Bu güvenlik duvarı belirli bir güvenlik duvarı olabilir, ancak proxy ve ters proxy sunucular kategorisine girme eğilimindedir. Bu durumda, yalnızca izin verilmesinin değil aynı zamanda ağınızı oluşturan sistemlerin saldırılarının bir parçası olmadığını doğrulamak için verilere derin bir paket denetimi de yapılabilir.
Bu güvenlik duvarları koruma koruması altındaki uygulama katmanı protokolüne özgü olma eğilimindedir. Burada yaygın olan seçenekler HTTP, FTP ve SMTP'dir.