ko'rsatilgan xavfsizlik qoidalariga mos kelmasa, ularning o'tishini bloklaydi. Bu
turdagi ma'lumotlar paketlarining manbasini va ular chiqargan qurilmalarning IP -
manzillarini tekshiradi.
● Ikkinchi avlod xavfsizlik devorlari
((Yangi avlod xavfsizlik devorlari (NGFW)
U o'z dizaynida an'anaviy xavfsizlik devorlari texnologiyasini o'z ichiga oladi,
shifrlangan o'tishni tekshirish, kirishni
oldini olish tizimlari, viruslarga qarshi
tizimlar kabi boshqa funktsiyalardan tashqari DPI paketlarini chuqur tekshirish
xususiyatiga ega. Ikkinchisi (NGFW) paketdagi ma'lumotlarni aniq o'rganish va
tekshirish uchun DPI, bu foydalanuvchilarga zararli
paketlarni yanada samarali
aniqlash va aniqlash imkonini beradi.
● Proksi xavfsizlik devorlari
(Proksi xavfsizlik devorlari)
Bu turdagi xavfsizlik devori boshqa xavfsizlik devorlaridan farqli o'laroq,
dastur darajasida ishlaydi, u tizimning ikki uchi o'rtasida vositachi vazifasini
bajaradi, bu erda uni qo'llab -quvvatlovchi mijoz xavfsizlik devori uchun xavfsizlik
devori uchun baho berish uchun so'rov yuborishi kerak. baholash uchun yuborilgan
ma'lumotlarga ruxsat berish yoki oldini olish qoidalari. Bu turni ajratib turadigan
narsa
shundaki, u HTTP va FTP kabi XNUMX-qavat protokoli bo'yicha trafikni
kuzatadi, shuningdek DPI paketlarini chuqur tekshirish va xavfsizlik devorining
rasmiy yoki davlat texnikasi xususiyatlariga ega.
● Tarmoq manzillarini tarjima qilish (NAT) xavfsizlik devorlari
Bu xavfsizlik devorlari turli xil IP -manzillarga ega bo'lgan
bir nechta
qurilmalarga bitta IP -manzil bilan tashqi tarmoqlarga ulanish imkonini beradi,
shuning uchun IP -manzillarda tarmoqni skanerlashga asoslangan tajovuzkorlar
ushbu turdagi xavfsizlik devori bilan himoyalangan qurilmalar haqida aniq
ma'lumotga ega bo'la olmaydi. Ushbu turdagi xavfsizlik
devori Proksi xavfsizlik
devorlariga o'xshaydi, chunki u qo'llab -quvvatlaydigan barcha qurilmalar va tashqi
tarmoq o'rtasida vositachi vazifasini bajaradi.
Siz ham qiziqishingiz mumkin: Server turlari va ulardan foydalanish
● Davlat ko'p qatlamli tekshiruv (SMLI) xavfsizlik devorlari
U ma'lumotlar paketlarini ulanish nuqtasida va dastur darajasida, ularni avval
ma'lum bo'lgan va ishonchli ma'lumotlar paketlari
bilan taqqoslab filtrlaydi, va
NGFW xavfsizlik devorlarida bo'lgani kabi, SMLI ham butun ma'lumotlar paketini
skanerlaydi va agar u skanerlashning barcha qatlamlari va darajalaridan oshsa, uni
o'tkazishga imkon beradi. u, shuningdek, boshlangan barcha aloqalar faqat ishonchli
manbalar bilan amalga oshirilishini ta'minlash uchun ulanish turini va uning holatini
aniqlaydi.