Was sind einige Arten von organisatorischen Firewalls?

January 16

Was sind einige Arten von organisatorischen Firewalls?

Firewalls sind entweder Hardware oder Software, die Ihrem Computer oder Netzwerk vor Angriffen, Viren und Würmer zu schützen. Innerhalb einer Organisation möglicherweise gibt es mehrere Arten von Firewalls, die zum Schutz von Netzwerk und einzelnen Computern auf mehreren verschiedenen Ebenen zusammenarbeiten. Nutzen mehrere Arten von Firewalls bietet den umfassendsten Schutz vor Angriffen.

Paketfilterung

Paketfilter-Firewall arbeiten um ein gesamtes Netzwerk vor Bedrohungen zu schützen, indem Datenpakete filtern, bevor sie auf ein Netzwerk zugreifen dürfen. Diese Arten von Firewalls möglicherweise Hard- oder Software und können als Teil des Routers enthalten sein. Die Filterregeln hängen von der spezifischen Art von Firewall, da einige Packet Filter Firewall Regeln, die manuell bearbeitet werden muss haben, während andere dynamisch ändern, können die Regeln mit Bedrohungen auf dem Laufenden zu halten.

Schaltung-Gateway

Ein Schaltkreis-Gateway ist etwas spezifischer als eine Paketfilter-Firewall, weil sie Informationen, wo in einem Netzwerk arbeitet auf Transport Control Protocol Ebene im Gegensatz zu den ersten Punkt. Wenn Informationen ein Netzwerk eingegeben hat, die Gateway-Schaltung bestimmt, ob der Computer oder im Netzwerk, die Verbindung aufzubauen autorisierten und gültig ist durch den Vergleich von IP-Adressen. Schaltung-Gateways sind andere breiten Weise ein Netzwerk von Computern zu schützen.

Proxys

Ein Proxy oder die Anwendung bestimmter Firewall schützt Computer auf der Ebene einer Anwendung. Während Packet Filter Firewall und Schaltung Gateways die Adresse des anderen Computers überprüfen oder Filtern von Informationen, die auf Regeln basiert, kann ein Proxy wirklich ein Urteil auf der Grundlage der Daten in das Paket bilden. Diese Aktion stellt des Proxys eine sehr spezifische und starke Firewall, aber es verbraucht auch mehr Ressourcen als Firewalls, die den filter einfach auf breiter Ebene.

Kombinierte Firewalls

Einige Firewalls, wie die, die Stateful-Inspection-Technologie kombinieren Aspekte Paketfilter und Proxies. Diese Firewalls können Bedrohungen auf ein breites Netzwerk-Ebene herausfiltern, und können auch die Daten in Pakete entfernen Bedrohungen auf Anwendungsebene innerhalb eines einzelnen Computers überprüfen. Da diese Firewalls mehrere Arten des Schutzes tun können, sind sie teurer und benötigen mehr Ressourcen als einfacher Firewalls.