มีไฟร์วอลล์หลายประเภทวางจำหน่ายในท้องตลาดและเราสามารถใช้ไฟร์วอลล์แต่ละประเภทได้ตามความต้องการ
1.ไฟร์วอลล์การกรองแพ็กเก็ต:ระบบนี้ทำงานผ่านจุดเชื่อมต่อแบบอินไลน์ ซึ่งประกอบด้วยสวิตช์และเราเตอร์ ในระหว่างการส่งข้อมูล ระบบจะตรวจสอบข้อมูลในหลายๆ ด้าน เช่น ที่อยู่ IP ได้รับอนุญาตหรือไม่ หมายเลขพอร์ต ชนิดของแพ็กเก็ต และอื่นๆ ในระหว่างกระบวนการตรวจสอบนี้ แพ็กเก็ตที่ถูกระบุว่ามีปัญหาจะถูกกรองและจะไม่ถูกย้ายออกไปอีก
2.ไฟร์วอลล์การตรวจสอบสถานะ :ไฟร์วอลล์ Stateful Inspection จะติดตามว่าแพ็กเก็ตนั้นเป็นส่วนหนึ่งของโปรโตคอลการรับส่งข้อมูลหรือไม่ โดยจะตรวจสอบโปรโตคอลเครือข่ายแทนการตรวจสอบแพ็กเก็ต
3.ประตูวงจรระดับ:เกตเวย์ระดับวงจรจะตรวจสอบการจับมือโปรโตคอลควบคุมการส่งข้อมูล (TCP) และข้อความเริ่มต้นโปรโตคอลทั่วทั้งเครือข่าย โดยสร้างขึ้นระหว่างโฮสต์ท้องถิ่นและโฮสต์ระยะไกล
4.ไฟร์วอลล์รุ่นถัดไป (NGFW) :ไฟร์วอลล์รุ่นถัดไปจะทำงานแบบมัลติทาสกิ้ง โดยจะตรวจสอบแพ็กเก็ต ตรวจจับและกรองมัลแวร์ และทำหน้าที่เป็นโปรแกรมป้องกันไวรัส ซึ่งเป็นการผสมผสานระหว่างการตรวจสอบแพ็กเก็ตและการตรวจสอบสถานะ
5.เกตเวย์ระดับแอปพลิเคชัน:เป็นพร็อกซี และบางครั้งเรียกว่า Proxy Firewall มันคือการผสมผสานระหว่างไฟร์วอลล์กรองแพ็กเก็ตและเกตเวย์ระดับวงจร พวกมันไม่เพียงแต่กรองแพ็กเก็ตข้อมูลตามบริการที่ตั้งใจไว้เท่านั้น แต่ยังตรวจสอบสตริง HTTP อีกด้วย
ไฟร์วอลล์แต่ละประเภททำงานอย่างไร?
ไฟร์วอลล์จะถูกแทรกเข้าไปในการเชื่อมต่อเครือข่ายแบบอินไลน์ และจะตรวจสอบทราฟฟิกทั้งหมดที่ผ่านจุดนั้น ขณะนั้น ไฟร์วอลล์จะมีหน้าที่ในการระบุว่าทราฟฟิกโปรโตคอลเครือข่ายใดที่ไม่เป็นอันตราย และแพ็กเก็ตใดที่เป็นส่วนหนึ่งของการโจมตี
โปรแกรมคอมพิวเตอร์ที่โดยทั่วไปสามารถพิจารณาชุดคำสั่งคอมพิวเตอร์และระบุจุดประสงค์ของคำสั่งนั้นได้นั้น ย่อมเข้าข่ายทฤษฎีพื้นฐานของวิทยาการคอมพิวเตอร์ทันที นั่นคือ ไม่มีโปรแกรมคอมพิวเตอร์ใดที่สามารถทำนายผลลัพธ์ของโปรแกรมคอมพิวเตอร์อื่นได้อย่างสมบูรณ์แบบ หากไม่รันโปรแกรมนั้นเพื่อดูว่ามันทำงานอย่างไร กล่าวอีกนัยหนึ่งคือ เราไม่สามารถพิจารณาปริมาณการรับส่งข้อมูลในเครือข่ายโดยทั่วไปและระบุจุดประสงค์ของโปรแกรมนั้นได้
อย่างไรก็ตาม เป็นไปได้อย่างยิ่งที่จะค้นหารูปแบบที่รู้จักในข้อมูลแพ็กเก็ตเครือข่าย ซึ่งเป็นสัญญาณของการโจมตีที่เคยเห็นมาก่อน และนี่คือสิ่งที่ไฟร์วอลล์เครือข่ายตัวกรองแพ็กเก็ตในยุคแรกๆ ได้ทำ และยังคงทำอยู่ โดยทั่วไปแล้ว ไม่ว่าจะติดตั้งไฟร์วอลล์ประเภทใดบนเครือข่าย ไฟร์วอลล์นั้นจะถูกติดตั้งด้วยชุดกฎไฟร์วอลล์ที่อัปเดตอย่างต่อเนื่อง ซึ่งกำหนดเกณฑ์ที่แพ็กเก็ตที่กำหนด หรือชุดของแพ็กเก็ตในธุรกรรม จะสามารถส่งต่อไปยังอุปกรณ์ผู้รับที่ต้องการได้อย่างปลอดภัย
วิธีเลือกประเภทไฟร์วอลล์ที่เหมาะสม?
การเลือกประเภทของไฟร์วอลล์ที่เหมาะสมหมายถึงการตอบคำถามเกี่ยวกับวัตถุประสงค์ของไฟร์วอลล์ วิธีการใช้งาน วัตถุประสงค์ในการปกป้อง และคำถามทั่วไปเกี่ยวกับโครงสร้างพื้นฐานที่ไฟร์วอลล์ต้องการปกป้อง ไฟร์วอลล์ที่เหมาะสมสำหรับแต่ละองค์กรจะแตกต่างกันออกไป เนื่องจากเครือข่ายส่วนตัวแต่ละเครือข่ายมีลักษณะเฉพาะและมีข้อกำหนดเฉพาะของตนเอง
ประเด็นที่ต้องพิจารณา ได้แก่:
วัตถุประสงค์ทางเทคนิคของไฟร์วอลล์คืออะไร และผลิตภัณฑ์ที่เรียบง่ายกว่าสามารถทำงานได้ดีกว่าไฟร์วอลล์ที่มีคุณลักษณะและความสามารถเพิ่มเติมที่อาจไม่จำเป็นหรือไม่
ไฟร์วอลล์นั้นเหมาะสมกับสถาปัตยกรรมขององค์กรอย่างไร ซึ่งหมายความว่าต้องพิจารณาว่าไฟร์วอลล์นั้นมีจุดประสงค์เพื่อปกป้องบริการที่มองเห็นได้ยากซึ่งถูกเปิดเผยบนอินเทอร์เน็ตหรือแอปพลิเคชันบนเว็บ
การทำความเข้าใจว่าการตรวจสอบการรับส่งข้อมูลประเภทใดมีความจำเป็น แอปพลิเคชันบางตัวอาจต้องตรวจสอบเนื้อหาของแพ็กเก็ตทั้งหมด ในขณะที่บางแอปพลิเคชันอาจทำได้โดยการเรียงลำดับแพ็กเก็ตตามที่อยู่ต้นทาง/ปลายทางและพอร์ต
การใช้งานไฟร์วอลล์จำนวนมากมักรวมเอาคุณสมบัติของไฟร์วอลล์ประเภทต่างๆ ไว้ด้วยกัน ดังนั้นการเลือกประเภทของไฟร์วอลล์จึงไม่ใช่เรื่องง่ายเลยที่จะหาไฟร์วอลล์ที่ตรงกับประเภทใดประเภทหนึ่งโดยเฉพาะ ตัวอย่างเช่น NGFW อาจรวมเอาคุณสมบัติของไฟร์วอลล์สำหรับกรองแพ็กเก็ต เกตเวย์ระดับแอปพลิเคชัน หรือไฟร์วอลล์สำหรับตรวจสอบสถานะไว้ด้วย
การเลือกไฟร์วอลล์ที่เหมาะสมเริ่มต้นด้วยการทำความเข้าใจสถาปัตยกรรมและฟังก์ชันของเครือข่ายส่วนตัวที่ได้รับการปกป้อง แต่ยังต้องเข้าใจประเภทไฟร์วอลล์และนโยบายไฟร์วอลล์ที่แตกต่างกันซึ่งมีประสิทธิผลมากที่สุดสำหรับองค์กรด้วย
ไม่ว่าคุณจะเลือกไฟร์วอลล์ประเภทใด โปรดทราบว่าการกำหนดค่าไฟร์วอลล์ที่ไม่ถูกต้องอาจแย่กว่าการไม่มีไฟร์วอลล์เลยในบางแง่มุม เนื่องจากไฟร์วอลล์ดังกล่าวให้ความรู้สึกถึงความปลอดภัยที่อันตราย ในขณะที่ให้ประโยชน์เพียงเล็กน้อยหรือไม่มีเลย
โดยคุณสามารถตรวจสอบราคาได้ ไฟร์วอลล์ของซิสโก้, ไฟร์วอลล์ของหัวเว่ย, ไฟร์วอลล์ของ Fortinet, ไฟร์วอลล์จูนิเปอร์, ฯลฯ.
เรียนรู้เพิ่มเติม:
จุดประสงค์ของไฟร์วอลล์ในองค์กรคืออะไร?
จะกำหนดค่ากลุ่มลิงก์บนไฟร์วอลล์ได้อย่างไร
เปรียบเทียบรุ่น Fortinet FortiGate 100E Series
Firepower เทียบกับ NGIPS เทียบกับ FireSight เทียบกับ FirePower Management Center
ไฟร์วอลล์แบบดั้งเดิมเทียบกับไฟร์วอลล์รุ่นถัดไป
แนะนำผลิตภัณฑ์ NGFW ของ Fortinet
เปรียบเทียบรุ่น Fortinet FortiGate 100E Series
ความแตกต่างระหว่าง Packet Firewall, Stateful Firewall และ Application Firewall













































































































































