Donanım Güvenlik Duvarı Farklı Türleri nelerdir?
Donanım güvenlik duvarı, bir bilgisayarı veya ağı Internet'e
bağlayan ve yetkisiz erişime karşı korumak için bazı gelişmiş teknikler
kullanan fiziksel bir aygıttır. Kablolu yönlendiriciler, geniş bant ağ geçitleri
ve kablosuz yönlendiriciler, ağdaki her bilgisayarı koruyan donanım güvenlik
duvarlarına sahiptir. Donanım güvenlik duvarları,uygun faizli konut kredisi bir
bilgisayar ağını korumak için kullandıkları tekniklerle ayırt edilebilir ve
farklı tipler paket filtreleme, durumsal paket denetimi, ağ adresi çevirisi ve
uygulama düzeyi ağ geçitleridir.
Paket filtreleme güvenlik duvarı sisteme giden ve sistemden
giden tüm veri paketlerini inceler. Verileri, ağ yöneticisi tarafından
tanımlanan bir kural kümesine göre yönlendirir. Bu donanım güvenlik duvarı
paketin başlığını inceler ve kaynak adres, hedef ve bağlantı noktası
bilgilerine dayanarak paketleri filtreler. Paket kurallara uymuyorsa veya
engellenen ölçütlere uyuyorsa, bilgisayara veya ağa geçmesine izin verilmez.
Durum denetlemesi güvenlik duvarı veri paketlerinin
geçmesine izin verilebilir belirlemek için ağ bağlantılarının durumu hakkında
bilgi izlemek için paket filtreleme ötesine geçer. Dinamik paket filtreleme
veya durumsal paket denetimi (SPI) olarak da bilinir. Bu donanım güvenlik
duvarı, paketin nereden geldiğini anlamak için geldiği yeri izler. Verilerin
daha fazla bilgi talebi veya basitçe ortaya çıkıp çıkmadığına bakılarak gönderilip
gönderilmediğini inceler. Bilinen bir bağlantı durumuyla eşleşmeyen paketler
reddedildi
Bir ağ adresi çevirisi (NAT) güvenlik duvarı, bir
bilgisayarı veya bilgisayar ağını, Internet'e bir genel Internet protokolü (IP)
adresi sunarak dış dünyadan gizler. IP adresi güvenlik duvarı bu senaryoda tek
geçerli adresidir ve bu ağ üzerinde bulunan tüm bilgisayarlar için sunulan tek
IP adresidir. Ağın iç tarafındaki her bilgisayar, yalnızca özel ağ içinde
geçerli olan bir IP adresi atar. Bu donanım güvenlik duvarı çok etkilidir çünkü
bir ağdaki herhangi bir en kolay kredi kartı veren bankasayıda kullanıcı için internete sadece bir genel IP adresi
sunar.
Bir NAT güvenlik duvarı tarafından korunan ağ içindeki bir
bilgisayar bilgi talebinde bulunursa, güvenlik duvarı talebi gözlemler, dahili
IP numarasını not eder, kendi IP adresini kullanarak isteği iletir ve ağdaki
belirli bir bilgisayara alınan bilgileri gönderir. Uygulama düzeyinde bir ağ geçidi,
bir proxy gibi davranarak Internet'e görünmez bir bilgisayarın arkasında etkili
bir şekilde çalışır.ve bilgisayar adına tüm veri transferlerini gerçekleştirir.
Trafiği çok yakından düzenler, sadece bazı komutların geçmesine izin verir,
dosya erişimini sınırlar ve alarmları belirli koşullar altında çalar. Bu
donanım güvenlik duvarı genellikle, bir proxy gibi davranmanın tek işlevine
sahip olan bir ağdaki ayrı bir bilgisayarda uygulanır. Oldukça karmaşıktır ve
en güvenli donanım güvenlik duvarı tiplerinden biri olarak kabul edilir.
Yorumlar
Yorum Gönder