Brannmurer er integrerte samlinger av sikkerhetstiltak utformet spesielt for å forhindre uautorisert tilgang til datasystemer . Brannmurer , i utgangspunktet , er barrierer mellom en datamaskin og dens data og resten av det elektroniske universet. Brannmurer kan konfigureres til proxy , tillate eller nekte trafikk mellom ulike sikkerhets -domener for å beskytte data og ressurser . Når riktig konfigurert , gir de grunnleggende sikkerheten til både hjem og forretninger brukere. Historie
Etter flere store Internett sikkerhetsbrudd , brannmurer først dukket opp på slutten av 1980-tallet. Den første prosjektoppgaven ble publisert på denne nye teknologien i 1988 . Digital Equipment Corporation utviklet grunnleggende filter systemer , eller pakke filter brannmurer, som fungerte ved å inspisere pakker med data og enten tillate eller avvise innholdet . Like etterpå utviklet AT & T Bell Laboratories andre generasjon av brannmurer . Denne nye brannmur-teknologi , kjent som krets nivå brannmurer , forbedret på den første generasjonen teknologi ved å undersøke plassering av individuelle datapakker og vedlikeholde registreringer av alle som passerer tilkoblinger. Circuit nivå brannmurer hjulpet hindre denial- of- service angrep. Applikasjonslaget brannmurer eller proxy - baserte brannmurer, ble snart opprettet for å oppdage tilstedeværelsen av uønsket protokollen og misbruk av protokollen . Applikasjonslaget filtrering var i stand til å forstå visse protokoller og applikasjoner , for eksempel DNS , nettsurfing, og File Transfer Protocol , og disse filter systemer senere skulle utvikle seg til moderne brannmurer .
Funksjon
Brannmurer er dedikert maskinvare apparater eller programvare som kjører på en datamaskin for å inspisere nettverkstrafikk , nekte uønsket eller mistenkelig trafikk , og tillater ønskelig eller forespurt sendinger. Brannmurer filter trafikk og tillate eller nekte oppføring basert på ulike faktorer, inkludert IP-adresse , destinasjon IP port eller adresse , source port , og målet service. Moderne brannmurer har muligheten til å filtrere trafikk basert på TTL-verdier , protokoller , domenenavn og netblocks . I utgangspunktet , til en brannmur fungerer ved å hindre nettverk inntrenging og infeksjon , og ved å ikke tillate data overføres av et nettverk av en mistenkelig tredjepart . De skaper en defensiv omkrets , blokkerer skadelig, mistenksom , eller uønsket aktivitet fra noen gang å nå et system , og dermed beskytter interne ressurser og data.
Typer
antall typer brannmurer eksisterer , og hver er klassifisert basert på hvor kommunikasjonen skjer eller blir fanget opp, og om tilstanden som spores. Nettverkslaget brannmurer er delt inn i to underkategorier . Tilstandsløse brannmurer opprettholde kontekst data om aktive økter . Statsløse brannmurer opptre på en lignende måte , men krever mindre minne , er vanligvis raskere , og kan være nødvendig for filtrering statsløse nettverksprotokoller som mangler konseptet med en økt. Applikasjonslaget brannmurer avskjære datapakker som de sendes til eller fra anvendelser. Etter sortering gjennom pakker, basert på et sett av regler eller kriterier , Brannmuren tillater oppføring til bare ønsket trafikk . Dette reduserer risikoen for infeksjon med virus , ormer og Trojans.Proxies redusere muligheten for eksterne nettverk fra tukling med interne systemer via IP spoofing . Proxy- enheter kjører på dedikert maskinvare eller som programvare , svare på tilkoblingsanmodninger , og ikke tillate hackere eller kaprerne fra å bruke ett system til et maskeradeball som et annet system . Brannmurer med Network Address Translation evner skjule de virkelige adressene til beskyttede vertene , og dermed øke forsvar mot nettverk rekognosering . Perimeterbrannmurer ligge på omkretsen av et nettverk , hvor de blokkerer virus før de er i stand til å få tilgang til nettverket , og logge passerende trafikk for videre undersøkelse og kontroll.
Fordeler
Brannmurer blokk malware og hackere fra å få tilgang til datasystemer , noe som reduserer risikoen for virus infeksjon og identitetstyveri. Brannmurer kan konfigureres til å nekte tilgang til programmer som kan søke å overføre data til eller fra et system , og de er effektivt for å forhindre utilsiktet nedlasting av spyware eller adware når du besøker nettsteder. Bedre sikkerhet gjennom bruk av en brannmur kan spare hjemmebrukere og bedrifter tusenvis av dollar , utallige IT ressurser, og betydelig nedetid forårsaket av infeksjon og stjålet eller ødelagt data .
Warning
Bruke mer enn én brannmur produkt samtidig kan føre til kompatibilitetsproblemer , forlater nettverket sårbare og kan føre til ødelagte data. Brannmurer som ikke er riktig konfigurert vil ikke fungere , gjør dem ubrukelige . Det er viktig å ha noen brannmur apparatet eller programvare oppsett og vedlikeholdes av en utdannet IT-tekniker for å unngå å risikere nettverk infeksjon, inntrenging , og tap av data.