Ένα τείχος προστασίας δικτύου προστατεύει ένα δίκτυο υπολογιστών από μη εξουσιοδοτημένη πρόσβαση. Μπορεί να πάρει τη μορφή μιας συσκευής υλικού, ενός προγράμματος λογισμικού ή ενός συνδυασμού των δύο.
Τα τείχη προστασίας δικτύου προστατεύουν ένα εσωτερικό δίκτυο υπολογιστών από κακόβουλη πρόσβαση από το εξωτερικό, όπως ιστότοποι που έχουν μολυνθεί από κακόβουλο λογισμικό ή ευάλωτες θύρες ανοικτού δικτύου. Μπορείτε να βρείτε τείχη προστασίας δικτύου σε σπίτια, σχολεία, επιχειρήσεις και intranets.
Ένα τείχος προστασίας δικτύου μπορεί επίσης να ρυθμιστεί ώστε να περιορίζει την πρόσβαση των εσωτερικών χρηστών σε εξωτερικές συνδέσεις, όπως στην περίπτωση γονικού ελέγχου ή κλειδαριάς στο χώρο εργασίας. Και τα δύο αυτά χαρακτηριστικά εμποδίζουν συνήθως την πρόσβαση σε τυχερά παιχνίδια και σε ιστότοπους για ενήλικες, μεταξύ πολλών άλλων τύπων περιεχομένου.
Πώς λειτουργεί το τείχος προστασίας
Χρησιμοποιώντας το πλήρες δυναμικό του, ένα τείχος προστασίας παρακολουθεί συνεχώς όλες τις εισερχόμενες και εξερχόμενες κυκλοφορίες. Ένα τείχος προστασίας διαφέρει από έναν απλό αναλυτή κυκλοφορίας, όμως, δεδομένου ότι ένας διαχειριστής δικτύου μπορεί να αναλάβει δράση για τον έλεγχο αυτής της επισκεψιμότητας.
Η σημαντική εργασία του τείχους προστασίας
Ένα τείχος προστασίας μπορεί να απενεργοποιήσει συγκεκριμένες εφαρμογές από την πρόσβαση στο δίκτυο, να αποκλείσει τη φόρτωση των διευθύνσεων URL και να εμποδίσει την κυκλοφορία μέσω συγκεκριμένων θυρών δικτύου.
Ορισμένα τείχη προστασίας μπορούν ακόμη να χρησιμοποιηθούν για να μπλοκάρουν τα παντα εκτός από τους χρήστες και τις ενέργειες που επιτρέπετε ειδικά. Αυτή η λεπτομερής προσέγγιση σάς επιτρέπει να αποκλείσετε κάθε δραστηριότητα σε ένα δίκτυο, έτσι ώστε να μπορείτε να ρυθμίσετε με μη αυτόματο τρόπο τις διασφαλίσεις κατά των απειλών που σχετίζονται με το δίκτυο.
Λογισμικό τείχους προστασίας δικτύου και ευρυζωνικοί δρομολογητές
Πολλά προϊόντα router οικιακών δικτύων περιλαμβάνουν ενσωματωμένη υποστήριξη τείχους προστασίας. Η διαχειριστική διεπαφή αυτών των δρομολογητών περιλαμβάνει επιλογές διαμόρφωσης για αυτό το τείχος προστασίας. Μπορείτε να απενεργοποιήσετε (απενεργοποιήσετε) ένα τείχος προστασίας εξ ολοκλήρου ή να το ρυθμίσετε για να φιλτράρετε ορισμένους τύπους επισκεψιμότητας δικτύου μέσω των κανόνων του τείχους προστασίας.
Υπόδειξη
Για να μάθετε περισσότερα σχετικά με τα τείχη προστασίας και για να ελέγξετε ότι ο δρομολογητής σας υποστηρίζει ένα, διαβάστε το πώς να ενεργοποιήσετε το ενσωματωμένο τείχος προστασίας του ασύρματου δρομολογητή σας.
Δίκτυα τείχους προστασίας έναντι τείχους προστασίας υπολογιστών
Μπορείτε να εγκαταστήσετε μερικά προγράμματα τείχους προστασίας λογισμικού απευθείας στον σκληρό δίσκο του υπολογιστή που το χρειάζεται. Ορισμένα προγράμματα προστασίας από ιούς περιλαμβάνουν επίσης ενσωματωμένα τείχη προστασίας. Όπως συμβαίνει με ένα τείχος προστασίας δικτύου, μπορείτε να απενεργοποιήσετε ένα τείχος προστασίας υπολογιστών. Αυτοί οι τύποι τείχους προστασίας, ωστόσο, προστατεύουν μόνο τους υπολογιστές που τους τρέχουν. Αντίθετα, τα τείχη προστασίας δικτύου προστατεύουν ολόκληρο το δίκτυο και γενικά εγκαθίστανται στην πύλη δικτύου.
Μορφές τείχους προστασίας δικτύου
Οι διαχειριστές δικτύων έχουν μια ευρεία επιλογή προσεγγίσεων όταν επιλέγουν και ρυθμίζουν την προστασία των δικτύων που εποπτεύουν. Οι τύποι τείχους προστασίας περιλαμβάνουν:
- Τείχος προστασίας μεσολάβησης: Ένα τείχος προστασίας μεσολάβησης λειτουργεί ως ενδιάμεσος μεταξύ εσωτερικών υπολογιστών και εξωτερικών δικτύων, λαμβάνοντας και αποκλειστικά αποκλεισμούς πακέτων δεδομένων στο όριο του δικτύου. Παρέχουν ένα επιπλέον μέτρο ασφάλειας με την απόκρυψη εσωτερικών διευθύνσεων LAN από το εξωτερικό διαδίκτυο. Σε ένα περιβάλλον τείχους προστασίας διακομιστή μεσολάβησης, τα αιτήματα δικτύου από πολλούς πελάτες εμφανίζονται στο εξωτερικό, καθώς όλα προέρχονται από την ίδια διεύθυνση διακομιστή μεσολάβησης.
- Stateful firewall επιθεώρησης: Αυτό είναι το είδος του τείχους προστασίας που πιθανώς έρχεται στο μυαλό πρώτα. Παρέχει παρακολούθηση της κυκλοφορίας από άκρο σε άκρο και χρησιμοποιεί κανόνες που οι διαχειριστές δικτύου ρυθμίζουν να ρυθμίζουν την πρόσβαση. Αυτοί οι κανόνες βασίζονται σε πρωτόκολλα, λιμένες και κράτη.
- Τείχος προστασίας για ενοποιημένη διαχείριση απειλών (UTM): Αυτή η εγκατάσταση ενσωματώνει ανίχνευση ιών και κακόβουλου λογισμικού σε ένα παραδοσιακό τείχος προστασίας επιθεωρήσεων. Ένα τείχος προστασίας UTM αποτελεί συχνά ένα πακέτο διαχείρισης δικτύου το οποίο μπορεί να περιλαμβάνει και άλλες λειτουργίες, όπως η διαχείριση cloud.
- Τείχος προστασίας νέας γενιάς (NGFW): Όπως υποδηλώνει το όνομα, ένα NGFW ξεπερνά τις παραδοσιακές προσεγγίσεις με πολύ πιο εξελιγμένη προστασία από την επίθεση. Οι τεχνολογίες των NGFW συνεχίζουν να εξελίσσονται μαζί με τις στρατηγικές προστασίας δικτύων και την συνεχώς αυξανόμενη σειρά απειλών δικτύου.




