Quali sono alcuni tipi di firewall organizzativi?

November 7

Quali sono alcuni tipi di firewall organizzativi?


I firewall sono hardware o software progettato per proteggere il computer o la rete da attacchi dannosi, inclusi virus e worm. All'interno di un'organizzazione, ci possono essere diversi tipi di firewall che lavorano insieme per proteggere la rete e singoli computer su diversi strati. Utilizzando più tipi di firewall offre la più completa protezione dagli attacchi.

Packet Filtering

I firewall di filtraggio dei pacchetti di lavoro per proteggere un'intera rete dalle minacce filtrando i pacchetti di informazioni prima di essere ammessi a una rete. Questi tipi di firewall può essere hardware o software, e può essere incluso come parte del router. Le regole di filtraggio dipendono dal tipo specifico di firewall, dal momento che alcuni firewall di filtraggio dei pacchetti hanno regole che devono essere cambiate manualmente, mentre altri possono cambiare in modo dinamico le regole per tenere il passo-to-date con le minacce.

circuito Gateway

Un gateway circuito è leggermente più specifico di un firewall packet filtering, perché funziona a livello Transport Control Protocol in contrapposizione al primo punto in cui le informazioni entra in una rete. Una volta che le informazioni è entrata in una rete, il circuito di ingresso determina se il computer o la rete cercando di rendere il collegamento è autorizzato e valida confrontando gli indirizzi IP. gateway di circuito sono un altro ampio modo di proteggere una rete di computer.

Proxy

Un proxy o firewall specifica applicazione, protegge un computer a livello di una domanda. Mentre i firewall di filtraggio dei pacchetti e gateway di circuito esaminano l'indirizzo di un altro computer, o le informazioni di filtro sulla base di regole, un proxy può effettivamente dare un giudizio sulla base dei dati all'interno del pacchetto. Questa azione fa il proxy di un firewall molto specifico e forte, ma consuma anche più risorse di firewall che filtrano semplicemente a livello ampio.

firewall Combined

Alcuni firewall, come quelli che utilizzano la tecnologia Stateful Inspection, combinano aspetti di filtraggio dei pacchetti e proxy. Questi firewall possono filtrare le minacce ad un ampio livello di rete, e possono anche esaminare i dati in pacchetti per rimuovere le minacce a livello di applicazione all'interno di un singolo computer. Poiché questi firewall possono fare diversi tipi di protezione, essi tendono ad essere più costosi e richiedono più risorse di firewall più semplici.