? En brannmur er et middel for å kontrollere nettverkstilgang til en eller flere datamaskiner . Internett er virkelig en stort nettverk , som inkluderer datamaskinen . En brannmur beskytter datamaskinen ved å opptre som en gate der både alle data må passere . Ved å blokkere visse typer trafikk , beskytter brannmuren datamaskinen eller nettverket fra uautoriserte brukere og ivaretar dine data mot angrep . Sette opp en brannmur har klare fordeler og ulemper. Teknikker og angrep
Informasjon er sårbar på disken og i transitt . Nettverk bryte ned data i enheter kalt " nettverkspakker . " " Packet sniffere " kan spille dem . Ved forfalsking IP-adresser , angripere snappe trafikk , sende deg falske data og kommandoer .
Brannmurer bruker en rekke teknikker for å beskytte seg mot angrep . Som proxy-servere , brannmurer skjule din IP -adresse og begrense trafikk typer. Eksterne datamaskiner kommunisere med dem , i stedet. Som krets -nivå gateways , brannmurer begrense tilkoblinger til klarerte -nettverk . Packet - filtrering brannmurer undersøke hver pakke, avviser de som ikke klarer sikkerhetstesting.
Maskinvare eller programvare
En hardware brannmur eller ruter , kobler seg til Internett og nettverk . Rutere er separate enheter som beskytter hele nettverket. Noen Internett-leverandører gir rutere med deres tjeneste.
Mange Windows og Macintosh operativsystemer har en innebygd brannmur . Du kan også legge til en tredjeparts programvare brannmur som ZoneAlarm eller McAfee. Den amerikanske Computer Emergency Readiness Team ( US- CERT) anbefaler at det monteres programvarebrannmurer fra en disk, fordi nedlastinger kan være usikker.
Fordeler
A brannmuren blokkerer " onde pakker " fra å være " lov til å komme et sted hvor de kan gjøre skade ", sier Terry Gray , Chief Technology Architect for University of Washington. Det avgjørende er ikke om å blokkere skadelige pakker , men hvor du skal blokkere dem . Den enkelte system operativsystem - basert brannmur kan konfigureres til å gi mye av sikkerhet , men et nettverk - basert brannmur , for eksempel en ruter , kan beskytte flere systemer samtidig .
Ulemper
Pakkefiltrering av en software firewall kan redusere systemets ytelse , fordi det er en krevende oppgave å undersøke hver datapakke . En hardware brannmur letter denne byrden .
Uansett hvilket alternativ du velger , konfigurering og vedlikehold av brannmur kan være en vanskelig vedlikehold ork . En brannmur kan også låne brukerne en falsk følelse av trygghet , oppmuntre dem til ikke å opprettholde sikkerheten på maskinen nivå . Hvis brannmuren på nettverket svikter eller ikke er konfigurert riktig , kan dette vise seg å være katastrofale.