Skip to main content

Naučte sa definíciu sieťovej brány firewall

Anonim

Sieťová brána firewall chráni počítačovú sieť pred neoprávneným prístupom. Môže to mať formu hardvérového zariadenia, softvérového programu alebo kombinácie týchto dvoch.

Sieťové brány firewall chránia internú počítačovú sieť pred škodlivým prístupom zvonka, ako sú webové stránky napadnuté malware alebo zraniteľné otvorené sieťové porty. Sieťové brány firewall nájdete v domácnostiach, školách, firmách a intranetoch.

Sieťová brána firewall môže byť nakonfigurovaná tak, aby obmedzovala prístup interných používateľov k vonkajším pripojeniam, ako v prípade rodičovskej kontroly alebo zámky na pracovisku. Obe tieto funkcie zvyčajne bránia prístupu k hazardným hrám a webovým stránkam pre dospelých, medzi mnohými ďalšími typmi obsahu.

Ako funguje brána firewall

Používaný na plný potenciál brány firewall neustále monitoruje všetky prichádzajúce a odchádzajúce prevádzky. Brána firewall sa líši od jednoduchého analyzátora prevádzky, hoci správca siete môže prijať opatrenia na kontrolu tejto návštevnosti.

Dôležitá úloha brány firewall

Brána firewall môže zakázať konkrétnym aplikáciám prístup k sieti, zablokovať adresy URL z načítania a zabrániť návštevnosti prostredníctvom určitých sieťových portov.

Niektoré brány firewall môžu byť dokonca použité na zablokovanie všetko okrem používateľov a akcií, ktoré špecificky povoľujete. Tento podrobný prístup vám umožňuje zablokovať všetky aktivity v sieti, aby ste mohli ručne nastaviť bezpečnostné opatrenia proti hrozbám súvisiacim so sieťou.

Softvér sieťovej brány firewall a širokopásmové smerovače

Mnohé routerové produkty domácej siete obsahujú zabudovanú podporu brány firewall. Administratívne rozhranie týchto smerovačov obsahuje možnosti konfigurácie pre daný firewall. Môžete úplne vypnúť (zakázať) bránu firewall alebo ho nastaviť na filtrovanie určitých typov sieťovej prevádzky prostredníctvom pravidiel brány firewall.

Tip

Ak sa chcete dozvedieť viac o bránach firewall a ako skontrolovať, či váš smerovač podporuje jeden, prečítajte si, ako povoliť zabudovaný firewall bezdrôtového smerovača.

Sieťové brány proti počítačovým bránami

Môžete nainštalovať softvérové ​​programy brány firewall priamo na pevný disk počítača, ktorý to potrebuje. Niektoré antivírusové programy obsahujú aj zabudované firewally. Rovnako ako pri sieťovej bráne firewall, môžete zakázať bránu firewall založenú na počítači. Tieto typy firewallov však chránia iba počítače, ktoré ich spúšťajú. Naproti tomu sieťové brány firewall chránia celú sieť a vo všeobecnosti sú nainštalované na sieťovej bráne.

Formy sieťových brán

Správcovia sietí majú pri výbere a konfigurácii ochrany pre siete, ktoré dohliadajú, široký výber prístupov. Typy firewallov zahŕňajú:

  • Proxy firewall: Proxy firewall funguje ako sprostredkovateľ medzi internými počítačmi a externými sieťami prijímaním a selektívnym blokovaním dátových paketov na hranici siete. Poskytujú mimoriadnu mieru bezpečnosti tým, že skrývajú vnútorné adresy LAN z vonkajšieho internetu. V prostredí proxy servera proxy server sa žiadosti o sieť z viacerých klientov zobrazujú externým používateľom, pretože všetky pochádzajú zo rovnakej adresy servera proxy.
  • Štátna inšpekcia firewall: Toto je druh firewallu, ktorý pravdepodobne príde na myseľ ako prvý. Poskytuje komplexné sledovanie prevádzky a používa pravidlá, ktoré správcovia siete nastavujú na riadenie prístupu. Tieto pravidlá sú založené na protokoloch, prístavoch a štátoch.
  • Jednotná brána firewall pre správu hrozieb (UTM): Toto nastavenie obsahuje detekciu antivírusových programov a škodlivého softvéru do tradičnej firewall kontroly. Firewall typu UTM je často súčasťou balíka správy siete, ktorý môže zahŕňať aj ďalšie funkcie, ako je napríklad správa cloudu.
  • Firewall ďalšej generácie (NGFW): Ako naznačuje názov, NGFW presahuje tradičné prístupy s oveľa sofistikovanejšou ochranou pred útokmi. Technológie NGFW sa naďalej vyvíjajú spolu so stratégiami ochrany siete a stále sa rozširujúcim rozsahom a typmi sieťových hrozieb.