Különböző típusú tűzfalak kaphatók a piacon, és az igényeknek megfelelően használhatjuk őket.
1.Csomagszűrő tűzfalInline junction-t működtet, amely kapcsolókból és routerekből áll. Adatátvitel során az adatok különböző aspektusait ellenőrzi, például hogy az IP-cím engedélyezett-e vagy sem, a portszámot, a csomag típusát és egyéb szempontokat. Az ellenőrzési folyamat során a problémásnak jelölt csomagokat kiszűri, és nem továbbítja tovább.
2.Állandó ellenőrző tűzfal Az állapotalapú ellenőrző tűzfal nyomon követi, hogy a csomag része-e az átviteli protokollnak vagy sem. A csomagok ellenőrzése helyett a hálózati protokollokat ellenőrzi.
3.Áramkör szintű átjáróAz áramkör szintű átjáró figyeli a TCP (Transmission Control Protocol) kézfogásokat és a protokollkezdeményezési üzeneteket a hálózaton keresztül. A helyi és a távoli gazdagép között jön létre.
4.Következő generációs tűzfal (NGFW) A következő generációs tűzfal többfeladatos működést végez: ellenőrzi a csomagokat, észleli és szűri a rosszindulatú programokat, valamint víruskeresőként működik. A csomagvizsgálat és az állapotalapú vizsgálat kombinációja.
5.Alkalmazásszintű átjáróEz egy proxy, és időnként Proxy tűzfalnak is nevezik. Csomagszűrő tűzfalak és áramkör szintű átjárók kombinációja. Nemcsak a célzott szolgáltatások szerint szűrik az adatcsomagokat, hanem a HTTP-karakterláncokat is ellenőrzik.
Hogyan működnek a különböző típusú tűzfalak?
A tűzfalak a hálózati kapcsolaton keresztül kerülnek beillesztésre, és az adott ponton áthaladó összes forgalmat figyelik. Miközben ezt teszik, feladatuk, hogy megállapítsák, melyik hálózati protokoll forgalma ártalmatlan, és mely csomagok képezik támadás részét.
Egy olyan számítógépes program, amely általában képes egy sor számítógépes utasítást megvizsgálni és meghatározni annak szándékát, hirtelen belefut a számítástechnika egyik alapvető tézisébe: egyetlen számítógépes program sem tudja tökéletesen megjósolni egy másik számítógépes program eredményét anélkül, hogy lefuttatná azt, hogy lássa, mit tesz. Tágabb értelemben nem lehetséges általánosságban megvizsgálni a hálózati forgalmat és megállapítani annak szándékát.
Azonban teljesen lehetséges ismert mintákat keresni a hálózati csomagadatokban, amelyek korábban már látott támadásokat jeleznek, és pontosan ezt tették – és teszik ma is – a korai csomagszűrő hálózati tűzfalak. Általánosságban elmondható, hogy bármilyen típusú tűzfalat telepítenek egy hálózaton, azt folyamatosan frissített tűzfalszabályok határozzák meg, amelyek meghatározzák azokat a kritériumokat, amelyek alapján egy adott csomag – vagy egy tranzakcióban lévő csomagok – biztonságosan továbbítható a kívánt címzett eszközre.
Hogyan válasszuk ki a megfelelő tűzfaltípust?
A megfelelő típusú tűzfal kiválasztása azt jelenti, hogy meg kell válaszolni a kérdéseket arról, hogy mire szolgál a tűzfal, hogyan fogják használni, mit hivatott védeni, és számos általános kérdést a védeni kívánt infrastruktúrával kapcsolatban. A különböző szervezetek számára megfelelő tűzfal szinte mindig eltérő lesz, mivel minden magánhálózat egyedi, és megvannak a saját egyedi követelményei.
A figyelembe veendő kérdések a következők:
Milyen technikai célkitűzései vannak a tűzfalnak, és vajon egy egyszerűbb termék jobban működhet-e egy olyan tűzfal helyett, amely több olyan funkcióval és képességgel rendelkezik, amelyekre esetleg nincs szükség?
Hogyan illeszkedik maga a tűzfal a szervezet architektúrájába? Ez azt jelenti, hogy meg kell vizsgálni, hogy a tűzfal célja egy interneten keresztül elérhető, alacsony láthatóságú szolgáltatás vagy egy webes alkalmazás védelme.
Annak megértése, hogy milyen típusú forgalomvizsgálat szükséges; egyes alkalmazásokhoz szükség lehet az összes csomag tartalmának monitorozására, míg mások egyszerűen a csomagok forrás/cél címek és portok szerinti szortírozásával érhetők el.
Sok tűzfal implementáció különböző típusú tűzfalak funkcióit tartalmazza, így a tűzfal típusának kiválasztása ritkán függ attól, hogy melyik kategóriába illik. Például egy NGFW tartalmazhat csomagszűrő tűzfalak, alkalmazásszintű átjárók vagy állapotalapú ellenőrző tűzfalak funkcióit.
Az ideális tűzfal kiválasztása a védendő magánhálózat architektúrájának és funkcióinak megértésével kezdődik, de megköveteli a szervezet számára leghatékonyabb különböző típusú tűzfalak és tűzfalszabályzatok megértését is.
Bármelyik típusú tűzfalat is választja, ne feledje, hogy egy rosszul konfigurált tűzfal bizonyos szempontból rosszabb lehet, mint a semmilyen tűzfal, mivel veszélyes biztonságot kelt, miközben alig vagy egyáltalán nem nyújt védelmet.
Egyébként, ellenőrizheted az árát Cisco tűzfalak, Huawei tűzfalak, Fortinet tűzfalak, Boróka tűzfalak, stb.
További információk:
Mi a tűzfal célja egy vállalatnál?
Hogyan konfigurálhatok egy linkcsoportot a tűzfalon?
Hasonlítsa össze a Fortinet FortiGate 100E sorozatú modelleket
Tűzerő vs. NGIPS vs. FireSight vs. FirePower Management Center
Hagyományos tűzfal vs. új generációs tűzfal
Mutasd be a Fortinet NGFW termékeit!
Hasonlítsa össze a Fortinet FortiGate 100E sorozatú modelleket
Különbségek a csomagalapú tűzfal, az állapotalapú tűzfal és az alkalmazásalapú tűzfal között













































































































































