ประเภทของไฟร์วอลล์เพื่อป้องกันเครือข่ายธุรกิจ

การป้องกันไฟร์วอลล์มีสี่ประเภท ได้แก่ ระดับเครือข่ายระดับวงจรระดับแอพพลิเคชั่นและมัลติเลเยอร์ แต่ละประเภทมีข้อดีและข้อเสียตั้งแต่ความง่ายในการใช้งานไปจนถึงราคาเริ่มต้นที่สูง บริษัท ควรใช้ไฟร์วอลล์เป็นส่วนหนึ่งของโปรแกรมความปลอดภัยของข้อมูลโดยรวมซึ่งรวมถึงความถูกต้องของข้อมูลความสมบูรณ์ของแอปพลิเคชันและการรักษาความลับและการตรวจสอบความถูกต้องของข้อมูล

ระดับเครือข่าย

ไฟร์วอลล์ที่ทำงานในระดับเครือข่ายจะตรวจสอบส่วนหัวของแพ็คเก็ตและกรองการรับส่งข้อมูลตามที่อยู่ IP ของคอมพิวเตอร์ต้นทางและปลายทางพอร์ตที่ใช้และบริการที่ร้องขอ อุปกรณ์ป้องกันเครือข่ายที่พร้อมใช้งานในเชิงพาณิชย์เครื่องแรกคือไฟร์วอลล์ระดับเครือข่าย ไฟร์วอลล์เหล่านี้ยังสามารถตรวจสอบและกรองทราฟฟิกตามโปรโตคอลที่แตกต่างกันชื่อโดเมนที่ระบุหรือคุณสมบัติอื่น ๆ ที่เกี่ยวข้องกับแหล่งที่มา เราเตอร์ที่ทันสมัยส่วนใหญ่มีไฟร์วอลล์ระดับเครือข่าย แต่พวกเขาไม่เข้าใจภาษาเช่นภาษามาร์กอัปไฮเปอร์เท็กซ์ (HTML) หรือมาร์กอัปภาษาที่ขยายได้ (XML)

เกตเวย์ระดับวงจร

ไฟร์วอลล์เกตเวย์ระดับวงจรทำงานที่ชั้นเซสชันของรุ่นเปิดระบบเชื่อมต่อโครงข่าย (OSI) หรือที่โปรโตคอลควบคุมการส่งสัญญาณ / ชั้นโปรโตคอลอินเทอร์เน็ต (TCP / IP) ไฟร์วอลล์เกตเวย์ระดับวงจรกำหนดความถูกต้องของเซสชันที่ร้องขอโดยการตรวจสอบการจับมือกันระหว่างแพ็กเก็ต กระบวนการจับมือประกอบด้วยสามขั้นตอน - อุปกรณ์หนึ่งส่งข้อมูลเฉพาะเซ็กเมนต์ซึ่งรวมอยู่ในแพ็กเก็ตไปยังอุปกรณ์สอง อุปกรณ์สองตอบกลับไปยังอุปกรณ์หนึ่งด้วยแพ็คเก็ตข้อมูลเฉพาะ จากนั้นอุปกรณ์หนึ่งตอบรับและตรวจสอบความถูกต้องของข้อมูล แฮกเกอร์สามารถเปลี่ยนกระบวนการจับมือกันและโหลดอุปกรณ์ปลายทางจนทำให้เกิดการปฏิเสธการให้บริการ ไฟร์วอลล์ระดับวงจรสามารถซ่อนเครือข่ายจากโลกภายนอกและยัง จำกัด กฎเซสชันกับคอมพิวเตอร์ที่รู้จัก โดยทั่วไปเกตเวย์ระดับวงจรจะเสียค่าใช้จ่ายน้อยกว่าการป้องกันไฟร์วอลล์รูปแบบอื่น ๆ

เกตเวย์ระดับแอปพลิเคชัน

เกตเวย์ระดับแอปพลิเคชันหรือที่รู้จักกันทั่วไปว่าเป็นพร็อกซีทำงานในลักษณะที่คล้ายกับเกตเวย์ระดับวงจรยกเว้นทำงานบนแอปพลิเคชันเฉพาะ เกตเวย์ระดับแอปพลิเคชันปกป้องเครือข่ายจากการโจมตีที่เป็นอันตรายสแปมและไวรัส เกตเวย์ระดับแอปพลิเคชันที่กำหนดค่าเป็นเว็บพร็อกซีไม่อนุญาตให้ใช้ ftp, gopher, telnet หรือทราฟฟิกอื่น ๆ ผ่านไฟร์วอลล์ ไฟร์วอลล์เหล่านี้ยังบล็อกเว็บไซต์ตามเนื้อหาไม่ใช่ที่อยู่ IP ของเว็บไซต์ เนื่องจากเกตเวย์ระดับแอปพลิเคชันตรวจสอบแพ็กเก็ตข้อมูลอย่างละเอียดจึงใช้เวลานานกว่าที่ข้อมูลจะผ่านไฟร์วอลล์เหล่านี้ เกตเวย์ระดับแอปพลิเคชันยังต้องการการกำหนดค่าด้วยตนเองในแต่ละระบบผู้ใช้และมีความโปร่งใสต่อผู้ใช้

เกตเวย์หลายระดับ Stateful

เกตเวย์ Stateful multilayer (SML) นำเสนอคุณสมบัติที่ดีที่สุดของไฟร์วอลล์ประเภทอื่นอีกสามประเภท - พวกเขากรองแพ็กเก็ตที่เลเยอร์เครือข่ายพวกเขาพิจารณาความถูกต้องของแพ็กเก็ตและประเมินเนื้อหาแพ็กเก็ตที่ชั้นแอพพลิเคชัน เกตเวย์ SML ยังให้การเชื่อมต่อโดยตรงระหว่างโฮสต์และไคลเอนต์ ซึ่งช่วยให้เกิดความโปร่งใสในระดับผู้ใช้ซึ่งแตกต่างจากเกตเวย์ระดับแอปพลิเคชัน เนื่องจากเกตเวย์ SML ไม่ได้ใช้พร็อกซีพวกเขาจึงทำงานได้เร็วกว่า counterparts เลเยอร์ของแอปพลิเคชัน แต่เนื่องจากพวกเขายังคงให้การตรวจสอบที่ลึกของเกตเวย์แอ็พพลิเคชันเลเยอร์

โพสต์ยอดนิยม