فایروال چیست؟
فایروال سیسکو یک دیوایس امنیت شبکه است که بر روی ترافیک ورودی و خروجی شبکه نظارت می کند و بر اساس مجموعه ای از قوانین امنیتی تعریف شده، تصمیم می گیرد که کدام ترافیک ها را مسدود کرده و به کداد ترافیک ها اجازه عبور دهد. از آنجا که فایروال سیسکو به افزایش امنیت شما تا حد زیادی کمک می کند، یک ابزار مهم پیشگیری می باشد، حتی اگر نرم افزار امنیت اینترنت خوبی نصب شده باشد، در هر رایانه ای مورد نیاز است.
تقریبا برای حدود 25 سال، فایروال نقش اول را در برقراری امنیت شبکه ایفا می کرده است. فایروال می تواند سخت افزار، نرم افزار و یا هر دوی آنها باشد.
انواع فایروال
ـ Proxy firewall:
از دیوایس های اولیه فایروال می باشد. فایروال پروکسی به عنوان دروازه ورود از یک شبکه به شبکه دیگر برای یک برنامه خاص عمل می کند. سرورهای پروکسی می توانند با جلوگیری از اتصال مستقیم خارج از شبکه ، عملکردهای اضافی مانند ذخیره سازی محتوای و امنیت را فراهم کنند.
ـ فایروال Stateful inspection:
این فایروال بر اساس مکان ، پورت و پروتکل، ترافیک ها را مسدود و به ترافیک ها اجازه عبور دهد و از زمان باز شدن یک اتصال تا بسته شدن آن، بر همه فعالیت ها نظارت می کند.
ـ فایروال (Unified threat management (UTM:
یک دیوایس UTM به طور معمول، عملکرد یک فایروال Stateful inspection را با پیشگیری از نفوذ و آنتی ویروس ها ترکیب می کند. همچنین ممکن است شامل خدمات اضافی و مدیریت ابری باشد. UTM ها روی سادگی و سهولت استفاده متمرکز هستند.
ـ فایروال (Next-generation firewall (NGFW:
فایروال ها فراتر از اعمالی مانند فیلتر کردن بسته های ساده و stateful inspection تکامل یافته اند. اکثر شرکت ها برای جلوگیری از تهدیدهای مدرن مانند بدافزارهای پیشرفته و حملات لایه نرم افزاری ، از فایروال های نسل بعدی استفاده می کنند.
بر اساس تعریف Gartner, Inc ، فایروال نسل جدید باید شامل موارد زیر باشد:
جلوگیری از نفوذ یکپارچه
آگاهی و کنترل برنامه برای دیدن و مسدود کردن برنامه های مخاطره آمیز
تکنیک هایی برای شناسایی تهدیدهای امنیتی در حال رخ دهی
ـ فایروال Threat-focused NGFW:
این فایروال شامل تمام قابلیت های NGFW های قدیمی، همچنین دارای توانایی شناسایی تهدیدهای پیشرفته می باشد.
با داشتن فایروال متمرکز بر تهدید می توانید:
با اتوماسیون امنیتی هوشمندی که سیاست ها را تعیین می کند و به صورت پویا سیستم دفاع شما را قوی می کند،به سرعت در مقابل حملات واکنش نشان دهید.
فعالیت مشکوک را با همبستگی رویدادهای endpoint و شبکه تشخیص دهید.
توسط امنیت گذشته نگر که به طور مداوم بر فعالیت و رفتار مشکوک حتی پس از بازرسی اولیه نظارت می کند،فاصله بین زمان تشخیص تا پاکسازی بسیار کاهش می یابد.
یکی از بهترین فایروال های enterprise، فایروال سیسکو Cisco NGFW می باشد.
فایروال سیسکو نسل جدید Cisco Firepower
در حالی که که برنامه های مهم بیزینس ما از شبکه های premises-based به شبکه هایی در دسترس کاربران توسط دستگاههای شخصی شان تبدیل می شوند، رویکرد فایروال سنتی دیگر برای ما مناسب نیست. شبکه ما از single network perimeter به multiple micro-perimeters و دستگاه های قدیمی فایروال سیسکو ما با ترکیبی از لوازم فیزیکی و مجازی تکامل یافته است. در نتیجه، سازمان ها برای حفظ سیاست های مداوم و دید یکنواخت تهدید، در تلاشند تا این راه حل های امنیتی متفاوت را عملیاتی کنند.
آخرین نسل فایروال های نسل جدید سیسکو تحت عنوان (Cisco Firepower Next-Generation Firewalls ،(NGFWs عمیق ترین مجموعه از ادغام بین عملکردهای شبکه اصلی و امنیت شبکه و امن ترین ساختار موجود را به شما می دهد. در نتیجه شما یک portfolio امنیتی کامل دارید که از برنامه ها و کاربران شما محافظت می کند.
مزایای فایروال سیسکو نسل جدید Cisco Firepower
سرمایه گذاری های موجود خود را با سیسکو افزایش دهید.
اجرای سیاست هایی با نقاط کنترل امنیت بیشتر
محافظت از کاربران هر جایی که به اینترنت دسترسی دارند
گسترش قابلیت های لوازم شبکه شما برای داشتن امنیتی بهتر و یکپارچه تر
چرا فایروال سیسکو؟
portfolio نسل جدید فایروال سیسکو از شبکه شما در برابر تهدیداتی که به طور فزاینده ای در حال تحول و پیچیده تر شدن هستند، محافظت بیشتری می کند. با Cisco، شما قوی ترین امنیت موجود امروز و فردا را خواهید داشت.
شما از مراکز داده ها، دفاتر شعبه، محیط های cloud، و هر جای دیگری که هستید، می توانید از قدرت فایروال سیسکو برای تبدیل زیرساخت های موجود شبکه تان به یک گسترش از firewall solution تان استفاده کنید.
علاوه بر این ، ادغام با Cisco solution های دیگر مجموعه ای گسترده و عمیق از محصولات امنیتی را در اختیار شما قرار می دهد، که برای حذف نویز و متوقف کردن سریع تر تهدیدها، همگی باهم کار می کنند.
کنترل های امنیتی World Class:
امروزه تهدیدها و شبکه ها پیچیده تر شده اند. تعداد بسیار کمی از سازمان ها، منابعی برای مقابله با این تهدیدات رو به رشد در اختیار دارند. از آنجا که تهدیدها و شبکه ها پیچیده تر می شوند، داشتن ابزارهایی برای محافظت از داده ها، برنامه ها و شبکه ها، ضروری می باشد. Cisco NGFW قدرت و انعطاف پذیری لازم برای مقابله در برابر تهدیدات را دارد. در این نسل از فایروال سیسکو ، یک افزایش عملکرد 3 برابری خارق العاده نسبت به دستگاه های نسل های قبلی و همچنین سخت افزاری منحصر به فرد ارائه شده است.
ttttttttttttttttttttttt
فایروال چیست ؟
nnnnnnnnnnnnnnnnnnnnnnnn
در صورت دستیابی سایرین به سیستم شما ، کامپیوتر شما دارای استعداد بمراتب بیشتری در مقابل انواع تهاجمات می باشد. شما می توانید با استفاده و نصب یک فایروال ، محدودیت لازم در خصوص دستیابی به کامپیوتر و اطلاعات را فراهم نمائید .
فایروال چه کار می کند ؟
فایروال ها حفاظت لازم در مقابل مهاجمان خارجی را ایجاد و یک لایه و یا پوسته حفاظتی پیرامون کامپیوتر و یا شبکه را در مقابل کدهای مخرب و یا ترافیک غیرضروری اینترنت ، ارائه می نمایند . با بکارگیری فایروال ها ، امکان بلاک نمودن داده از مکانی خاص فراهم می گردد . امکانات ارائه شده توسط یک فایروال برای کاربرانی که همواره به اینترنت متصل و از امکاناتی نظیر DSL و یا مودم های کابلی استفاده می نمایند ، بسیار حیاتی و مهم می باشد.در ادامه با ISG همراه باشید.
چه نوع فایروال هائی وجود دارد ؟
فایروال ها به دو شکل سخت افزاری ( خارجی ) و نرم افزاری ( داخلی ) ، ارائه می شوند . با اینکه هر یک از مدل های فوق دارای مزایا و معایب خاص خود می باشند ، تصمیم در خصوص استفاده از یک فایروال بمراتب مهمتر از تصمیم در خصوص نوع فایروال است .
فایروال های سخت افزاری : این نوع از فایروال ها که به آنان فایروال های شبکه نیز گفته می شود ، بین کامپیوتر شما (و یا شبکه) و کابل و یا خط DSL قرار خواهند گرفت . تعداد زیادی از تولید کنندگان و برخی از مراکز ISP دستگاههائی با نام “روتر” را ارائه می دهند که دارای یک فایروال نیز می باشند . فایروال های سخت افزاری در مواردی نظیر حفاظت چندین کامپیوتر مفید بوده و یک سطح مناسب حفاظتی را ارائه می نمایند( امکان استفاده از آنان به منظور حفاظت یک دستگاه کامپیوتر نیز وجود خواهد داشت ) . در صورتی که شما صرفا” دارای یک کامپیوتر پشت فایروال می باشید و یا این اطمینان را دارید که سایر کامپیوتر های موجود بر روی شبکه نسبت به نصب تمامی patch ها ، بهنگام بوده و عاری از ویروس ها و یا کرم ها می باشند ، ضرورتی به استفاده از یک سطح اضافه حفاظتی (یک نرم افزار فایروال ) نخواهید داشت . فایروال های سخت افزاری ، دستگاههای سخت افزاری مجزائی می باشند که دارای سیستم عامل اختصاصی خود می باشد . بنابراین بکارگیری آنان باعث ایجاد یک لایه دفاعی اضافه در مقابل تهاجمات می گردد .
فایروال های نرم افزاری : برخی از سیستم های عامل دارای یک فایروال تعبیه شده درون خود می باشند . در صورتی که سیستم عامل نصب شده بر روی کامپیوتر شما دارای ویژگی فوق می باشد ، پیشنهاد می گردد که آن را فعال نموده تا یک سطح حفاظتی اضافی در خصوص ایمن سازی کامپیوتر و اطلاعات ، ایجاد گردد .(حتی اگر از یک فایروال خارجی یا سخت افزاری استفاده می نمائید). در صورتی که سیستم عامل نصب شده بر روی کامپیوتر شما دارای یک فایروال تعیبه شده نمی باشد ، می توان اقدام به تهیه یک فایروال نرم افزاری کرد . با توجه به عدم اطمینان لازم در خصوص دریافت نرم افزار از اینترنت با استفاده از یک کامپیوتر محافظت نشده ، پیشنهاد می گردد برای نصب فایروال از CD و یا DVD مربوطه استفاده گردد .
نحوه پیکربندی بهینه یک فایروال به چه صورت است ؟
اکثر محصولات فایروال تجاری ( هم سخت افزاری و هم نرم افزاری ) دارای امکانات متعددی بمنظور پیکربندی بهینه می باشند . با توجه به تنوع بسیار زیاد فایروال ها ، می بایست به منظور پیکربندی بهینه آنان به مستندات ارائه شده ، مراجعه تا مشخص گردد که آیا تنظمیات پیش فرض فایروال نیاز شما را تامین می نماید یا خیر ؟ . پس از پیکربندی یک فایروال یک سطح امنیتی و حفاظتی مناسب در خصوص ایمن سازی اطلاعات انجام شده است . لازم است به این موضوع مهم اشاره گردد که پس از پیکربندی یک فایروال نمی بایست بر این باور باشیم که سیستم ما همواره ایمن خواهد بود . فایروال ها یک سطح مطلوب حفاظتی را ارائه می نمایند ولی هرگز عدم تهاجم به سیستم شما را تضمین نخواهند کرد . استفاده از فایروال به همراه سایر امکانات حفاظتی نظیر نرم افزارهای آنتی ویروس و رعایت توصیه های ایمنی می تواند یک سطح مطلوب حفاظتی را برای شما و شبکه شما بدنبال داشته باشد .
فایروال یک برنامه و یا دستگاه سخت افزاری است که با تمرکز بر روی شبکه و اتصال اینترنت ، تسهیلات لازم در جهت عدم دستیابی کاربران غیرمجاز به شبکه و یا کامپیوتر شما را ارائه می نماید . فایروال ها این اطمینان را ایجاد می نمایند که صرفا” پورت های ضروری برای کاربران و یا سایر برنامه های موجود در خارج از شبکه در دسترس و قابل استفاده می باشد . به منظور افزایش ایمنی ، سایر پورت ها غیرفعال می گردد تا امکان سوء استفاده از آنان توسط مهاجمان وجود نداشته باشد . در برخی موارد و با توجه به نیاز یک برنامه می توان موقتا” تعدادی از پورت ها را فعال و پس از اتمام کار مجددا” آنان را غیرفعال نمود . بخاطر داشته باشید که به موازات افزایش تعداد پورت های فعال ، امنیت کاهش پیدا می نماید . فایروال های نرم افزاری ، برنامه هائی هستند که پس از اجراء ، تمامی ترافیک به درون کامپیوتر را کنترل می نمایند( برخی از فایروال ها علاوه بر کنترل ترافیک ورودی ، ترافیک خروجی را نیز کنترل می نمایند) . فایروال ارائه شده به همراه ویندوز xp ، نمونه ای در این زمینه است . فایروال های نرم افزاری توسط شرکت های متعددی تاکنون طراحی و پیاده سازی شده است . تعداد زیادی از اینگونه فایروال ها، صرفا” نظاره گر ترافیک بین شبکه داخلی و اینترنت بوده و ترافیک بین کامپیوترهای موجود در یک شبکه داخلی را کنترل نمی نمایند . ضرورت استفاده از فایروال :
یک سیستم بدون وجود یک فایروال ، در مقابل مجموعه ای گسترده از برنامه های مخرب آسیپ پذیر است و در برخی موارد صرفا” پس از گذشت چندین دقیقه از اتصال به اینترنت ، آلوده خواهد شد . در صورتی که تدابیر و مراقبت لازم در خصوص حفاظت از سیستم انجام نگردد ، ممکن است کامپیوتر شما توسط برنامه هائی که به صورت تصادفی آدرس های اینترنت را پویش می نمایند ، شناسائی شده و با استفاده از پورت های فعال اقدام به تخریب و یا سوء استفاده از اطلاعات گردد .
بخاطر داشته باشید با این که استفاده از فایروال ها به عنوان یک عنصر حیاتی در ایمن سازی محیط های عملیاتی مطرح می باشند ولی تمامی داستان ایمن سازی به این عنصر ختم نمی شود و می بایست از سایر امکانات و یا سیاست های امنیتی خاصی نیز تبعیت گردد .
ttttttttttttttttttttttt
فایروال میکروتیک چیست ؟
nnnnnnnnnnnnnnnnnnnnnnnn
فروشگاه ISG/بلاگ/فایروال میکروتیک چیست ؟
فایروال میکروتیک چیست ؟
فناوریهای اطلاعات و ارتباطات به سرعت در حال توسعه و پیشرفت هستند، اما همراه با این توسعه، تهدیدات سایبری نیز افزایش مییابند. در این مواقع، امنیت شبکهها و دستگاههای مختلف بسیار حائز اهمیت میشود. یکی از ابزارهای کلیدی در حفاظت از شبکهها، فایروالها هستند. در این مقاله، به بررسی فایروال میکروتیک و نحوه عملکرد آن خواهیم پرداخت.
معرفی فایروال میکروتیک
فایروال به معنای یک محافظ مجازی بر روی درهای ورودی و خروجی شبکه است. این ابزار به وسیله تنظیم قوانین و فیلترها، ترافیک شبکه را نظارت کرده و تهدیدات احتمالی از آن دور نگه میدارد. انواع مختلفی از فایروال وجود دارند که شامل فایروالهای سختافزاری، نرمافزاری و مبتنی بر ابر هستند. این ابزارها از اهمیت ویژهای برخوردارند زیرا به افراد، سازمانها و شرکتها کمک میکنند تا از نفوذهای ناخواسته و دسترسیهای غیرمجاز جلوگیری کنند.
معرفی مختصری از فایروال میکروتیک
روتر میکروتیک ، یک شرکت معتبر در زمینه تجهیزات شبکه و ارتباطات است که به مدیران شبکه ابزارهایی قدرتمند ارائه میدهد. فایروال میکروتیک به عنوان یکی از این ابزارها، مجموعهای از ویژگیها و تنظیمات منحصربهفرد را برای حفاظت از شبکهها فراهم میکند.
ویژگیهای کلیدی فایروال میکروتیک
فیلترینگ بستهها و پیگیری ارتباطات
با استفاده از این ویژگی، مدیران شبکه میتوانند ترافیک شبکه را بر اساس قوانین و فیلترهای تعیینشده مدیریت کنند. این ویژگی به آنها امکان پیگیری دقیق ترافیک و ارتباطات شبکه را میدهد. به عبارت دیگر، مدیران قادر خواهند بود تا مشخص کنند کدام بستهها میتوانند از شبکه عبور کنند و کدام بستهها باید مسدود شوند.
ترجمهٔ آدرس شبکه (NAT)
ترجمهٔ آدرس شبکه (NAT)، از دیگر ویژگیهای مهم فایروال میکروتیک است. این ویژگی به مدیران امکان مدیریت و کنترل بهتر آدرسهای IP را میدهد و از نظر امنیتی بهترین راهکارها برای ترجمهٔ آدرسها انتخاب میشود. به این ترتیب، از مزایای ترافیکهای خروجی از شبکه نیز بهرهبرداری بهتری صورت میپذیرد.
درگاه میانی سطح برنامه (ALG)
این ویژگی به شبکهها امکان پشتیبانی از برنامههای خاص را میدهد. با استفاده از درگاه میانی سطح برنامه، میتوان از آسیبپذیریهای امنیتی جلوگیری کرده و از برنامههای مهم و حیاتی محافظت کرد. به عبارت دیگر، این ویژگی به شبکه اجازه میدهد تا با برنامههای مشخصی به طور مطمئن و امن ارتباط برقرار کند.
سیستم تشخیص و جلوگیری از نفوذ (IDPS)
سیستم تشخیص و جلوگیری از نفوذ، به شبکهها امکان تشخیص و پیشگیری از هرگونه نفوذ ناخواسته را میدهد. این ویژگی به مدیران اطلاعات دقیقی از تهدیدات احتمالی میدهد و به آنها کمک میکند تا برخورد مناسبی انجام دهند. با تحلیل و مانیتورینگ ترافیک، این سیستم تشخیص میکند که آیا رفتار یک ترافیک عادی است یا نشانههای نفوذ را دارد و به تصمیمگیریهای امنیتی مناسب میپردازد.
پیکربندی فایروال میکروتیک
استفاده از رابط کاربری
برای پیکربندی فایروال میکروتیک، شما به راحتی میتوانید از رابط کاربری دستگاه استفاده کنید. این رابط کاربری به طور واضح و کارآمد طراحی شده است تا به مدیران امکان تنظیم و مدیریت قوانین و فیلترهای مختلف را برای مدیریت ترافیک شبکه میدهد.
مراحل پیکربندی
برای پیکربندی فایروال میکروتیک، میتوانید به مراحل زیر پیش رفت:
تعریف قوانین اولیه
در ابتدا، میتوانید قوانین اولیهای برای فایروال تعریف کنید. این قوانین میتوانند مشخص کنندهی دسترسیهای ابتدایی به شبکه باشند. به طور مثال، میتوانید مشخص کنید کدام IPها مجاز به دسترسی به شبکه هستند و کدامها باید مسدود شوند.
ایجاد لیستهای آدرس
با ایجاد لیستهای آدرس، میتوانید به دقت کنترل کنید که چه IPها و سایتها مجاز به ترافیک در شبکه شما هستند. این لیستها به شما امکان میدهند که ترافیک ناخواسته و مشکوک را به صورت مؤثری کنترل کنید.
تنظیم فیلترها
با تنظیم فیلترها، میتوانید ترافیکهای خاصی را محدود کنید یا بلاک کنید. مثلاً، میتوانید فیلترها را بر اساس پروتکلهای مختلف (مانند HTTP، FTP) یا درگاههای خاص تنظیم کنید.
حفاظت از شبکه
با انجام این مراحل، شما به حفاظت از شبکهتان اقدام میکنید. با تنظیم قوانین دقیق، مدیریت لیستهای آدرس و استفاده از فیلترها، شما میتوانید ترافیک شبکه خود را به طور دقیق کنترل کنید و از تهدیدات سایبری جلوگیری کنید.
ویژگیهای پیشرفته فایروال میکروتیک
علاوه بر تنظیمات پایه، فایروال میکروتیک دارای ویژگیهای پیشرفتهتری نیز میباشد که به مدیران امکانات بیشتری در مدیریت و پیکربندی فایروال میدهد. به عنوان مثال، با استفاده از پروتکلهای لایه 7 (Layer 7)، میتوان بر اساس نوع برنامه و ترافیک، قوانین مختصصی تعریف کرد. همچنین، امکان پیکربندی و استفاده از شبکههای مجازی VLAN نیز جزء ویژگیهای پیشرفته این فایروال محسوب میشود.
تجربههای بهتر با فایروال میکروتیک
پیکربندی درست و بهینه فایروال میکروتیک به مدیران شبکه امکان ارتقاء امنیت شبکه را میدهد. برخی از مواردی که باید در نظر گرفته شوند عبارتند از:
استفاده از اصول کمینه امتیاز (Principle of Least Privilege) در تعریف قوانین فایروال.
بروزرسانی دورهای و اعمال پچهای امنیتی.
استفاده از لیستهای آدرس برای مدیریت بهتر IPها.
تست و اعتبارسنجی قوانین فایروال تا از درستی عملکرد آنها اطمینان حاصل شود.
اشتباهات رایج که باید اجتناب کرد
در تنظیمات فایروال میکروتیک، باید از برخی اشتباهات رایج که ممکن است امنیت شبکه را تهدید کنند، پرهیز کرد. این اشتباهات عبارتند از:
نادیده گرفتن قاعده امتناع پیشفرض (Default Deny Rule).
اجازه دادن به دسترسی غیرمحدود به سرویسهای حساس.
نادرست تنظیم کردن قوانین NAT.
اغفال از توثیق و تایید قوانین فایروال.
مزایای استفاده از فایروال میکروتیک
استفاده از فایروال میکروتیک بسیاری از مزایای امنیتی و عملکردی را به همراه دارد:
افزایش امنیت شبکه و حفاظت از دستگاهها و اطلاعات.
مدیریت بهینه ترافیک شبکه و کنترل بهتر بر آن.
ارائه راهکار اقتصادی و کارآمد برای کسبوکارها و سازمانها.
نتیجهگیری
با توجه به اهمیت حفاظت از شبکهها در مقابل تهدیدات سایبری، فایروالها به عنوان ابزارهای حیاتی در این زمینه مطرح میشوند. فایروال میکروتیک با ویژگیها و تنظیمات منحصربهفرد خود، به مدیران شبکه امکانات قدرتمندی در دسترس میدهد تا از امنیت و کارایی شبکهها مراقبت کنند.
پرسشهای متداول
۱- هدف اصلی فایروال چیست؟
فایروال با هدف محافظت از شبکهها و دستگاهها در برابر تهدیدات سایبری و نفوذهای ناخواسته ایجاد شده است.
۲- آیا فایروال میکروتیک برای شرکتهای بزرگ مناسب است؟
بله، فایروال به دلیل تواناییها و ویژگیهای پیشرفتهای که دارد، به صورت موفقیتآمیز در شرکتها و سازمانهای بزرگ نیز قابل استفاده است.
۳- چگونه فایروال میکروتیک به تشخیص نفوذ کمک میکند؟
فایروال با استفاده از سیستم تشخیص و جلوگیری از نفوذ (IDPS)، تلاش میکند تا هرگونه نفوذ ناخواسته را تشخیص داده و اقدام به جلوگیری از آن کند.
۴- آیا واسطهای کاربری کاربرپسندی برای پیکربندی فایروال میکروتیک وجود دارند؟
بله، میکروتیک رابط کاربری مناسب و کاربرپسندی دارد که مدیران شبکه را قادر میسازد به راحتی قوانین و تنظیمات فایروال را پیکربندی کنند.
۵- چه مزایایی با استفاده از فایروال میکروتیک برای کسبوکارها فراهم میشود؟
استفاده از فایروال میکروتیک باعث افزایش امنیت شبکه، مدیریت بهینهتر ترافیک شبکه و کاهش هزینهها در مقایسه با راهکارهای دیگر میشود.
ttttttttttttttttttttttt
فایروال چیست؟
nnnnnnnnnnnnnnnnnnnnnnnn
فروشگاه ISG/تجهیزات شبکه/فایروال چیست؟
فایروال چیست؟
آشنایی با فایروال
در این مقاله می خواهیم به این سوال رایج فایروال چیست؟ پاسخ دهیم.
فایروال یا دیواره آتش ( Firewall ) به نرم افزار یا سخت افزار هایی گفته می شود که از دسترسی به کامپیوتر ها جلوگیری کرده و ترافیک رد و بدل شده در شبکه را کنترل می کند.
در حقیقت فایروال یک ابزار امنیتی می باشد. دیواره آتش یا فایروال می تواند یک برنامه نرم افزاری یا یک دستگاه اختصاصی برای شبکه شما باشد.
جهت مطالعه ادامه مطالب 4 دقیقه ای ذیل با ما همراه باشید.
فهرست مطالب محتوایی که مطالعه میفرمائید
بستن فهرست
آشنایی با فایروال
هدف استفاده از فایروال چیست؟
نحوه عملکرد فایروال
فایروال ها چه کاری را انجام می دهند؟
راه های ارتباطی با ISG
هدف استفاده از فایروال چیست؟
هدف اصلی فایروال ها جدا سازی یک داده امن از ناحیه نا امن و کنترل ارتباطات بین این دو می باشد.
دیواره آتش می تواند کار های دیگری نیز انجام دهد. عمدتاً دیواره آتش مسئول کنترل ارتباطات ورودی و خروجی از یک دستگاه به شبکه می باشد.
دیواره های آتش از دسترسی های غیر مجاز به شبکه های خصوصی جلوگیری می کنند و یک چارچوب امنیتی جامعی را برای شبکه های شما به وجود می آورند.
نحوه عملکرد فایروال
فایروال ها با استفاده از یک دیوار کد، کامپیوتر شما را از اینترنت جدا می کنند.
دیواره آتش هر داده ای که می خواهد به کامپیوتر شما وارد یا از آن خارج شود را کنترل می کند.
این دیواره بررسی می کند که آیا این داده ها اجازه عبور دارد یا باید مسدود شوند.
دیواره آتش یکی از مهم ترین لایه های امنیتی برای شبکه های کامپیوتری می باشد. حال عدم استفاده از آن موجب می شود تا هکر ها به راحتی وارد شبکه یا کامپیوتر شخصی شما شوند و بدون هیچ محدودیتی خراب کاری های خود را روی دستگاه های شما انجام دهند.
فایروال در حقیقت فیلتری است که داده ها باید از آن عبور کنند. یک خانه را تصور کنید که افرادی که می خواهند به آن وارد یا از آن خارج شوند، باید از درب خانه عبور کنند. محل قرارگیری فایروال در درب ورود و خروج داده ها از کامپیوتر ها یعنی (Gateway) می باشد.
اگر چه فایروال ها دارای سیستم های بسیار پیچیده ای می باشند، اما نصب و راه اندازی آن ها بسیار آسان می باشد.
فایروال ها چه کاری را انجام می دهند؟
عموماً فایروال ها کارهایی را که انجام می دهند را به صورت زیر بیان می کنیم.
فایروال ها از منابع محافظت می کنند.
دیواره آتش اجازه دسترسی مجاز را صادر می کند.
فایروال ترافیک شبکه را مدیریت و کنترل می کند.
دیواره آتش اتفاقات را ذخیره و گزارش می کند.
فایروال ها نقش یک میانجی را در رایانه ها ایفا می کنند.
راه های ارتباطی با ISG
دفتر مرکزی: 02166477758
فروشگاه شماره 1: 02166418356
فروشگاه شماره 2: 02166417516