Главная » Статьи » Общая тематика |
Как работает межсетевой экран?
С точки зрения непрофессионала, брандмауэр отслеживает как входящие, так и исходящие данные, проходящие из сети, чтобы гарантировать, что вредоносное ПО не может пройти через них.
БрандмауэрыВы обнаружите, что брандмауэры доступны как в виде оборудования, так и в виде программного обеспечения. Когда данные передаются назад и вперед от доверенного устройства или сети, брандмауэр разрешит этому продолжить: межсетевой экран ФСТЭК. С другой стороны, как только брандмауэр обнаруживает что-то, что он не распознает или что, по его мнению, является ненадежным источником, он препятствует обмену данными. Брандмауэр не позволит вашим сотрудникам посещать определенные веб-сайты, выступая в качестве привратника, который контролирует доступ к вашей сети, разрешая соединение, если оно безопасно, и предотвращая его, если оно не является безопасным. Что такое brandmauer?Объяснение несложное - это компьютер, играющий роль стены между локальной сетью и всемирной паутиной. Этот программный продукт способен установить "стенку" и в рамках LAN. Его предназначение контролировать входящий и исходящий трафик, вырезать рекламу. Анализируя содержание входящих и исходящих сетевых пакетов, brandmauer принимает решение, передавать дальше или же отвергнуть. Для чего нужен межсетевой экранРабота межсетевого экрана помогает спасти домашние сети от всего прописанного в правилах: хакеров, неизвестных угроз, спама, вирусных атак и червей. Подключение жилых домов всегда производится через brandmauer. Существуют, безусловно, и иные методы подключения LAN, хотя применение межсетевого экрана весьма приемлимо. Существующие файрволы делятся на:
Подключение жилых домов, осуществлённое таким способом, делает возможным ПК работать в относительной безопасности. Относительной потому, что выход из строя пакетного фильтра сетевого экрана означает абсолютную незащищённость домашних сетей. Или даже совершенную неспособность работать во всемирной паутине. Подключение ЛВС через шлюз прикладного уровня также небезупречно. В частности, файрволы такого рода менее производительны, нежели packet filters. Подключение жилых домов через application-level gateways предпочтительнее всего.
Подключаться межсетевой экран может к глобальной сети по разным схемам, хотя самая лучшая тактика - через внешний маршрутизатор. В этом случае между маршрутизатором и межсетевым экраном присутствует единственный способ следования данных. В основном, маршрутизатор настраиваются так, что файрвол видится извне аппаратом в единственном числе. | |
Просмотров: 432 | |
Всего комментариев: 0 | |