Tarmoq xavfsizlik devori ta'rifi va maqsadi

Tarmoq xavfsizlik devorlari butun tarmoqni kiruvchi hujumlardan himoya qiladi

Tarmoqning xavfsizlik devori kompyuter tarmog'ini ruxsatsiz foydalanishdan himoya qiladi. Bu qo'shimcha qurilma, dasturiy ta'minot dasturi yoki ikkalasining kombinatsiyasi bo'lishi mumkin.

Tarmoqning xavfsizlik devorlari tashqi kompyuterdan zararli foydalanishga qarshi, masalan, zararli dasturlardan himoyalangan veb-saytlar yoki himoyasiz ochiq tarmoq portlari kabi ichki kompyuter tarmog'ini himoya qiladi. Siz ularni uyda, maktabda, biznesda yoki hatto intranetda bo'lgani kabi tarmoqdan foydalanadigan joydan topishingiz mumkin.

Bundan tashqari, tarmoqning xavfsizlik devori ichki foydalanuvchilardan tashqariga kirishni cheklash uchun tuzilishi mumkin, chunki ota-ona nazorati yoki ish joyidagi qulflar kabi, odatda qimor va kattalar veb-saytlariga kirishning oldini olish uchun ko'plab kontent turlari mavjud.

Qanday qilib xavfsizlik devori ishlaydi

Xavfsizlik devori o'zining to'liq salohiyatidan foydalanilganda, u barcha kiruvchi va chiquvchi trafiklarni doimo kuzatib boradi. Faqatgina transport analizatoridan farq qiladigan xavfsizlik devori ba'zi narsalarni bloklash uchun ham o'rnatilishi mumkin.

Xavfsizlik devori muayyan ilovalarni tarmoqqa ulanishi, URLni yuklashdan to'xtatish va muayyan tarmoq portlari orqali trafikni to'sib qo'yishi mumkin .

Ayrim xavfsizlik devorlari, siz har bir aniq ruxsatga qadar hamma narsani to'sib qo'yadigan rejimda ham foydalanishlari mumkin. Bu tarmoqdagi barcha narsani blokirovka qilishning bir usuli bo'lib, siz tarmoq bilan bog'liq tahdidlarga qarshi himoya vositalarini qo'lda o'rnatishingiz mumkin.

Tarmoq Xavfsizlik devori dasturlari va keng tarmoqli yo'riqchilar

Ko'pgina uy tarmog'i routerlari ichki xavfsizlik devorlarini qo'llab-quvvatlashni o'z ichiga oladi. Ushbu ruterlarning administrativ interfeysi xavfsizlik devori uchun konfiguratsion variantlarni o'z ichiga oladi. Router xavfsizlik devorlarini o'chirish (o'chirish) mumkin yoki ular xavfsizlik devori qoidalari deb ataladigan muayyan turdagi tarmoq trafigini filtrlash uchun sozlanishi mumkin.

Maslahat: Simsiz Routeringizning Ichki xavfsizlik devorining qo'shimcha ma'lumot olish uchun, jumladan, yo'riqchining xavfsizlik devorini qo'llab-quvvatlashini qanday tekshirish mumkinligini ko'ring.

Ko'pgina dasturiy ta'minotni xavfsizlik devori dasturlari to'g'ridan-to'g'ri kompyuterning qattiq diskiga kerakli tarzda o'rnatgan. Biroq, bu xavfsizlik devorlari faqat uni boshqarayotgan kompyuterni himoya qiladi; Tarmoq xavfsizlik devorlari butun tarmoqni himoya qiladi. Tarmoqning xavfsizlik devori kabi juda ko'p kompyuterli xavfsizlik devorlari ham o'chirib qo'yilishi mumkin .

Maxsus xavfsizlik devori dasturlariga qo'shimcha ravishda antivirus dasturlari ko'pincha o'rnatish bilan o'rnatilgan xavfsizlik devorini ham o'z ichiga oladi.

Tarmoq xavfsizlik devorlari va proksi serverlari

Tarmoqning xavfsizlik devorining boshqa keng tarqalgan shakli proksi server hisoblanadi. Proksi-serverlar ichki tarmoqlar va tashqi tarmoqlar o'rtasida vositachilik vazifasini bajaradi va tarmoq paketidagi ma'lumot paketlarini tanlash va blokirovkalash orqali amalga oshiriladi.

Ushbu tarmoq xavfsizlik devorlari, shuningdek, tashqi Internetdan ichki LAN manzillarini yashirish orqali qo'shimcha xavfsizlik choralarini ham taqdim etadi. Proksi-server havfsizlik muhitida bir nechta mijozlardan tarmoq so'rovlari bir xil proksi-server manzilidan kelib chiqqanidek begonaga ko'rinadi.