Firewalls sind integrierte Sammlung von Sicherheits- Maßnahmen, die speziell um unbefugten Zugriff auf Computer-Systeme zu verhindern konzipiert. Firewalls, sind grundsätzlich Grenzen zwischen einem Computer und seine Daten und dem Rest der elektronischen Universum . Firewalls Proxy konfiguriert werden können , erlauben oder verweigern den Datenverkehr zwischen verschiedenen Sicherheits- Domänen auf Daten und Ressourcen zu schützen. Wenn richtig konfiguriert , bieten sie wesentlichen Sicherheitsinteressen sowohl private und geschäftliche Anwender . History
Nach mehreren großen Internet Sicherheitsverletzungen , Firewalls tauchte erstmals in den späten 1980er Jahren. Die erste wissenschaftliche Arbeit wurde auf diese neue Technologie im Jahr 1988 veröffentlicht . Digital Equipment Corporation entwickelt grundlegende Filter-Systeme , oder Paketfilter -Firewalls , die durch Inspektion von Datenpaketen und entweder Zulassen oder Zurückweisen der Inhalte gearbeitet . Bald danach entwickelte AT & T Bell Laboratories die zweite Generation der Firewalls. Diese neue Firewall-Technologie , wie die Schaltung Firewalls bekannt , bei der ersten Generation-Technologie durch die Untersuchung der Platzierung der einzelnen Datenpakete und Führung von Aufzeichnungen aller vorübergehenden Verbindungen verbessert. Schaltungen Firewalls geholfen verhindern Denial-of- Service-Angriffe . Application Layer Firewalls oder Proxy -basierte Firewalls, waren bald erstellt , um das Vorhandensein von unerwünschten Protokoll und den Missbrauch von Protokoll zu erfassen. Application Layer Filtering konnte bestimmte Protokolle und Anwendungen , wie z. B. DNS , Web-Browsing , und File Transfer Protocol verstehen , und diese Filtersysteme später in moderne Firewalls entwickeln.
Funktion
< br >
Firewalls sind Hardware-Appliances oder Software, die auf einem Computer ausführen , um den Netzwerkverkehr zu inspizieren , leugnen unerwünschte oder verdächtige Verkehr und ermöglichen wünschenswert oder nachgefragten Übertragungen gewidmet . Firewalls Filterung des Datenverkehrs und erlauben oder verweigern Eintrag von verschiedenen Faktoren ab , einschließlich der IP- Adresse, Ziel- IP-Port oder Adresse , Quell-Port und Ziel-Service basiert. Moderne Firewalls haben die Möglichkeit , den Verkehr auf TTL-Werte , Protokolle, Domain-Namen und netblocks filtern. Grundsätzlich ist eine Firewall-Funktionen , indem verhindert Netzwerk-Intrusion und Infektionen , und durch das Verbot des Daten ausgeschaltet werden ein Netzwerk von einem verdächtigen Dritte weitergegeben . Sie schaffen eine defensive Perimeter blockiert schädlichen , verdächtige oder unerwünschte Aktivität aus , jemals ein System , schützt dadurch interne Ressourcen und Daten.
Typen
Anzahl der Arten von Firewalls gibt, und jeder wird auf der Basis , wo die Kommunikation stattfindet klassifiziert oder abgefangen wird , und auf den Staat zurückzuführen ist . Netzwerk-Layer Firewalls sind in zwei Unterkategorien unterteilt . Stateful Firewalls halten Kontext-Daten über aktive Sitzungen . Stateless Firewalls in einer ähnlichen Art und Weise zu handeln , aber weniger Speicher benötigen , sind in der Regel schneller und kann zum Filtern Staatenlose Netzwerkprotokolle , die das Konzept einer Sitzung fehlen erforderlich. Anwendungsschicht Firewalls auf Datenpakete , wie sie zu oder von Anwendungen weitergegeben werden. Nach der Sortierung der Pakete durch , auf einer Reihe von Regeln oder Kriterien , lässt die Firewall Eintrag wollte nur Verkehr. Dies reduziert das Risiko einer Infektion mit Viren, Würmern und Trojans.Proxies reduzieren die Fähigkeit des externen Netzwerken von Manipulationen an internen Systeme durch IP-Spoofing . Proxy -Geräte auf dedizierter Hardware oder als Software laufen , um Verbindungsanforderungen und verbieten Hacker oder Entführer reagieren mit einem System aus , sich als ein anderes System . Firewalls mit Network Address Translation Fähigkeiten verstecken die realen Adressen der geschützten Rechner , wodurch Abwehrkräfte gegen Netzwerkerkundung . Perimeter -Firewalls auf den Umfang eines Netzwerks befinden , wo sie Viren zu blockieren , bevor sie in der Lage, Zugriff auf das Netzwerk zu gewinnen sind, und melden Sie Durchgangsverkehr zur weiteren Prüfung und Kontrolle.
Vorteile
< br >
Firewalls blockieren Malware und Hackern den Zugang zu Computer-Systemen , wodurch das Risiko von Virus-Infektion und Identitätsdiebstahl. Firewalls können so konfiguriert werden , um den Zugriff auf Programme, die versuchen, Daten zu oder von einem System übertragen kann leugnen , und sie sind wirksam bei der Verhinderung der unbeabsichtigten Download von Spyware oder Adware , wenn Besuch von Websites . Mehr Sicherheit durch den Einsatz einer Firewall sparen können Heimanwender und Unternehmen Tausende von Dollar , unzählige IT-Ressourcen und eine signifikante Ausfallzeiten des Systems durch eine Infektion und gestohlene oder beschädigte Daten verursacht .
Warnung
< br >
Verwendung von mehr als einem Firewall-Produkt gleichzeitig in Kompatibilitätsproblemen führen , so dass das Netzwerk verletzlich und möglicherweise zu einer Beschädigung von Daten . Firewalls , die nicht ordnungsgemäß konfiguriert wird nicht funktionieren , wodurch sie nutzlos. Es ist wichtig, jede Firewall-Appliance oder Software -Set -up haben und gepflegt von einem geschulten IT-Profi zu riskieren Netzwerk Infektion , Intrusion und Datenverlust zu vermeiden.