გაურკვეველია თქვენი firewall (ინგლისურად), არის ლოგიკური და / ან matériel, თქვენი სამართლიანი კანონის შესაბამისად და პატივისცემა de sécurité du réseau, celle-ci définissant quels sont les types de komunikation autorisés sur ce réseau ინფორმატიული პროგრამების პრევენცია და პაკეტები.
კონფიდენციალურობის პრინციპების და კონფიდენციალურობის პრინციპების გადასაცემად, filtrant les flux de données qui y transit. Généralement, les areas of confiance incluent Internet (une zone dont la confiance is nulle) and au moins and réseau interne (une zone dont la confiance est plus importante).
Le is est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux of confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre პრივილეგია
Le filtrage se fait selon divers კრიტერიუმები. Les plus courant sont:
- ორიგინალი დანიშნულების ადგილები (მისამართები IP, პორტები TCP ou UDP, ინტერფეისი რესო და ა.შ.)
- les options contenues dans les données (ფრაგმენტაცია, ვალიდაცია და ა.შ.)
- les données elles-mêmes (კუდი, მიმოწერა და მოტივი და ა.შ.)
- les utilisateurs დაასხით les plus récents
Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zones ზულებით sécurité appelées ზონები démilitariséeses ან DMZ. Ces zones sont séparées suivant le niveau de confiance qu’on leur porte.
Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ou TLS. გვირაბის ფილტრაციის ნაკადი და ნაკადი du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en konfidencial et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.
Les technology utilisées sont:
- ფილტრაჟი ადრესატი IP / პროტოკოლი
- შემოწმება stateful3 და გამოყენებითი
- დაზვერვის ხელოვნური დატვირთვა détecter le trafic არანორმალური
ფილტრაციის გამოყენება: - HTTP (URL– ის შეზღუდვა, ხელმისაწვდომი URL– ები)
- კურიელი (ანტი-პურიელი)
- Logiciel ანტივირუსული, ანტილოგიკური მავნე მოქმედება
- Traduction d’adresse réseau
- გვირაბების IPsec, PPTP, L2TP
- შეერთების იდენტიფიკაცია
- მიერთების პროტოკოლების სერვისი (ტელნეტი, SSH), პროქოლების ტრანსპორტირების მეთოდი (SCP)
- პროტოკოლების კლიენტები (TFTP)
- სერვისული ქსელის დამატება და კონფიგურაციის აგერირებადი ინტერფეისის გარეშე
- მანდატის მომსახურება («მარიონეტული» ინგლისურ ენაზე)
- Système de détection d’intrusion («IDS» ინგლისურად)
- პრევენციის სისტემის შემოწმება («IPS» ინგლისურად)
© საავტორო უფლებები Windows Report 2021. არ არის დაკავშირებული Microsoft- თან