Güvenlik duvarı, ağ trafiğini filtreler. Ağlar arasında yer alır ve neyin geçmesine izin verileceğine karar verir. Kurallar, IP adreslerine, portlara, protokollere ve uygulama imzalarına göre izin verilen ve reddedilen trafiği tanımlar. Temel bir paket filtresi başlıkları inceler. Durum bilgisi tutan bir güvenlik duvarı bağlantıları izler ve bağlamı anlar. Yeni nesil bir güvenlik duvarı, uygulama katmanı verilerini inceler, kullanıcıları tanımlar ve tehditleri engeller. Her nesil, yetenek ve karmaşıklık ekler.
Güvenlik duvarları tek başına yeterli değildir. Bilinen kötü amaçlı trafiği durdurur ve segmentasyonu uygularlar. Kullanıcıyı bir bağlantıya tıklamaya kandıran kimlik avı e-postalarını durdurmazlar. Geçerli kimlik bilgilerine sahip ve izin verilen bir port üzerinden bağlanan bir saldırganı durdurmazlar. Şifrelenmiş trafiği, şifresini çözmek üzere yapılandırılmadıkları sürece incelemezler; bu da gizlilik ve performans endişelerini artırır. Güvenlik duvarları, katmanlı bir savunmanın parçası olarak en iyi şekilde çalışır. Ağ segmentasyonu, yatay hareketi sınırlar. Saldırı tespiti, güvenlik duvarının kaçırdığı şeyleri yakalar. Uç nokta güvenliği, içeri giren tehditleri ele alır. İzin verici kurallara sahip bir güvenlik duvarı, işe yaramazdan da ötedir. Yanlış bir güvenlik hissi yaratır. Kuralları düzenli olarak gözden geçirin. Kimsenin eklemeyi hatırlamadığı kuralları kaldırın. Varsayılan ayar reddetme olmalıdır.
Güvenlik duvarı türleri
- Paket filtresi — başlıkları inceler, hızlı ve basit.
- Durum bilgisi içeren — bağlantı durumunu ve daha fazla bağlamı takip eder.
- Uygulama katmanı — veri yüklerini inceler, daha yavaş ama daha derinlemesine.
- Yeni nesil — güvenlik duvarı, IPS ve uygulama kontrolünü bir araya getiriyor
Güvenlik duvarı bir çittir. Dürüst trafiği içeride tutar, sıradan saldırganları dışarıda bırakır. Anahtarı olan birini durduramaz.
Comments
No comments yet. Be the first to share a thought.
Leave a comment