Donanım Güvenlik Duvarı Farklı Türleri nelerdir?



Donanım güvenlik duvarı, bir bilgisayarı veya ağı Internet'e bağlayan ve yetkisiz erişime karşı korumak için bazı gelişmiş teknikler kullanan fiziksel bir aygıttır. Kablolu yönlendiriciler, geniş bant ağ geçitleri ve kablosuz yönlendiriciler, ağdaki her bilgisayarı koruyan donanım güvenlik duvarlarına sahiptir. Donanım güvenlik duvarları,uygun faizli konut kredisi bir bilgisayar ağını korumak için kullandıkları tekniklerle ayırt edilebilir ve farklı tipler paket filtreleme, durumsal paket denetimi, ağ adresi çevirisi ve uygulama düzeyi ağ geçitleridir.
Paket filtreleme güvenlik duvarı sisteme giden ve sistemden giden tüm veri paketlerini inceler. Verileri, ağ yöneticisi tarafından tanımlanan bir kural kümesine göre yönlendirir. Bu donanım güvenlik duvarı paketin başlığını inceler ve kaynak adres, hedef ve bağlantı noktası bilgilerine dayanarak paketleri filtreler. Paket kurallara uymuyorsa veya engellenen ölçütlere uyuyorsa, bilgisayara veya ağa geçmesine izin verilmez.
Durum denetlemesi güvenlik duvarı veri paketlerinin geçmesine izin verilebilir belirlemek için ağ bağlantılarının durumu hakkında bilgi izlemek için paket filtreleme ötesine geçer. Dinamik paket filtreleme veya durumsal paket denetimi (SPI) olarak da bilinir. Bu donanım güvenlik duvarı, paketin nereden geldiğini anlamak için geldiği yeri izler. Verilerin daha fazla bilgi talebi veya basitçe ortaya çıkıp çıkmadığına bakılarak gönderilip gönderilmediğini inceler. Bilinen bir bağlantı durumuyla eşleşmeyen paketler reddedildi
Bir ağ adresi çevirisi (NAT) güvenlik duvarı, bir bilgisayarı veya bilgisayar ağını, Internet'e bir genel Internet protokolü (IP) adresi sunarak dış dünyadan gizler. IP adresi güvenlik duvarı bu senaryoda tek geçerli adresidir ve bu ağ üzerinde bulunan tüm bilgisayarlar için sunulan tek IP adresidir. Ağın iç tarafındaki her bilgisayar, yalnızca özel ağ içinde geçerli olan bir IP adresi atar. Bu donanım güvenlik duvarı çok etkilidir çünkü bir ağdaki herhangi bir en kolay kredi kartı veren bankasayıda kullanıcı için internete sadece bir genel IP adresi sunar.
Bir NAT güvenlik duvarı tarafından korunan ağ içindeki bir bilgisayar bilgi talebinde bulunursa, güvenlik duvarı talebi gözlemler, dahili IP numarasını not eder, kendi IP adresini kullanarak isteği iletir ve ağdaki belirli bir bilgisayara alınan bilgileri gönderir. Uygulama düzeyinde bir ağ geçidi, bir proxy gibi davranarak Internet'e görünmez bir bilgisayarın arkasında etkili bir şekilde çalışır.ve bilgisayar adına tüm veri transferlerini gerçekleştirir. Trafiği çok yakından düzenler, sadece bazı komutların geçmesine izin verir, dosya erişimini sınırlar ve alarmları belirli koşullar altında çalar. Bu donanım güvenlik duvarı genellikle, bir proxy gibi davranmanın tek işlevine sahip olan bir ağdaki ayrı bir bilgisayarda uygulanır. Oldukça karmaşıktır ve en güvenli donanım güvenlik duvarı tiplerinden biri olarak kabul edilir.

Yorumlar

Bu blogdaki popüler yayınlar

Ethernet Sürücüleri Nedir?

Durum Çubuğu nedir?

Sembol Oranı Nedir?