? En brannmur er en integrert samling av sikkerhetstiltak som skal hindre uautorisert tilgang til et datanettverk . Et sett med regler , kjent som en brannmur politikk, definerer hvordan brannmuren håndterer inngående og utgående nettverkstrafikk. Kompleksiteten i moderne datanettverk har ført til like komplekse brannmur politikk, som , hvis implementert på feil måte, kan ha negativ innvirkning brannmur effektivitet. Standardinnstillinger
Brannmurer er vanligvis komplekse enheter med mange konfigurasjonsinnstillinger . Bare forlate visse innstillinger, som for eksempel administrasjon passord, eller Simple Network Management Protocol samfunnet strenger - ukryptert tekst strenger som gir godkjenning for nettverksenheter - på standardverdiene kan potensielt redusere effektiviteten av en brannmur ved å tillate uautorisert tilgang . På samme måte kan out- of- date eller utilstrekkelig lappet brannmur utsett brannmuren til sikkerhetsproblemer.
Motstridende og Redundant Rules
Motstridende regler er de som motsier hverandre . En regel kan nekte nettverkstrafikk fra en bestemt IP-adresse - en tallkode som identifiserer hver datamaskin på et nettverk - mens en annen regelen tillater nettverkstrafikk fra en rekke IP-adresser som inneholder IP-adressen allerede avvist av den første regelen . Redundante regler er de som er aldri spørres, i det hele tatt , av brannmuren . Redundante reglene kan være et resultat av én regel alltid tar forrang over en annen, eller regler som ikke lenger tjener forretningsøyemed ikke blir fjernet fra brannmuren politikk. Motstridende og overflødige regler gi uforutsette resultater , økt risiko , og bremse ned driften av en brannmur .
Tekniske feil
p Som kompleksiteten av en brannmur politikk øker, øker antall tekniske feil i politikken . Hvert teknisk feil legger til kompleksiteten av politikken så , over tid, blir politikken øker uhåndterlig og selve brannmuren blir stadig mer ineffektiv. Unødvendig kompleksitet legger også til mengden arbeid som en brannmur trenger å gjøre når det evaluerer ethvert forsøk på å få tilgang til nettverket mot brannmuren politikk.
Business Krav
brannmur er ment å kontrollere tilgangen , men det er ikke uvanlig for nettverksadministratorer å utilsiktet tillate for mye tilgang til sine nettverk og beseire gjenstand for å gjennomføre en brannmur i første omgang . Business Network brukere krever ofte tilgang til nettverksressurser på kort varsel , men gir utilstrekkelig informasjon for nettverksadministratorer å implementere brannmuren politikk som begrenser tilgangen til de deler av et nettverk og tjenester som faktisk trenger det. Som et resultat , administratorer tendens til å gjennomføre brede tilgang politikk .