يقوم جدار الحماية بتصفية حركة مرور الشبكة. فهو يقع بين الشبكات ويحدد ما يُسمح بمروره. وتحدد القواعد حركة المرور المسموح بها والممنوعة بناءً على عناوين IP والمنافذ والبروتوكولات وتوقيعات التطبيقات. يقوم مرشح الحزم الأساسي بفحص رؤوس الحزم. أما جدار الحماية ذو الحالة فيتتبع الاتصالات ويفهم سياقها. ويقوم جدار الحماية من الجيل التالي بفحص بيانات طبقة التطبيق، وتحديد المستخدمين، وحظر التهديدات. ويضيف كل جيل إمكانيات وتعقيدًا.
لا تكفي جدران الحماية وحدها. فهي توقف حركة المرور الضارة المعروفة وتفرض تجزئة الشبكة، لكنها لا تمنع رسائل التصيد الاحتيالي التي تخدع المستخدم للنقر على رابط. كما أنها لا تمنع المهاجم الذي يمتلك بيانات اعتماد صحيحة ويتصل عبر منفذ مسموح به. ولا تفحص حركة المرور المشفرة إلا إذا تم تكوينها لفك تشفيرها، مما يثير مخاوف تتعلق بالخصوصية والأداء. تعمل جدران الحماية بشكل أفضل كجزء من نظام دفاع متعدد الطبقات. تحد تجزئة الشبكة من الحركة الجانبية، ويكشف نظام كشف التسلل ما يغفله جدار الحماية، بينما يتعامل نظام أمن نقاط النهاية مع التهديدات التي تتسلل. إن جدار الحماية ذو القواعد المتساهلة أسوأ من كونه عديم الفائدة، فهو يخلق شعورًا زائفًا بالأمان. لذا، راجع القواعد بانتظام، واحذف تلك التي لا يتذكر أحد إضافتها. يجب أن يكون الوضع الافتراضي هو الرفض.
أنواع جدران الحماية
- فلتر الحزم — يفحص الرؤوس، سريع وسهل
- يحتفظ بالحالة - يتتبع حالة الاتصال، ويوفر سياقًا إضافيًا
- طبقة التطبيق — تفحص الحمولات، أبطأ ولكن بشكل أعمق
- الجيل التالي - يجمع بين جدار الحماية ونظام منع الاختراق والتحكم في التطبيقات
جدار الحماية أشبه بسياج. فهو يمنع حركة البيانات المشروعة من الدخول ويحول دون دخول المتسللين العاديين. لكنه لا يمنع من يملك مفتاحًا.
Comments
No comments yet. Be the first to share a thought.
Leave a comment