Durumsal bir güvenlik duvarı nedir?



Durum bilgisi olan bir güvenlik duvarı, durum bilgisi olan paket denetimi (SPI) veya dinamik paket filtreleme olarak bilinen bir mimariyi dinamik olarak izleyen ve filtreleyen bir bilgisayar veya yönlendiricidir. Veri paketlerinin, vatansız firewall'lardan daha kapsamlı bir şekilde denetlenmesine izin verir, bu yalnızca paketin kaynaklandığı adres gibi statik değerlere kefilsiz kredi veren bankalargöre trafiği izleyebilir. Güvenlik, hıza göre tercih edildiğinde, durum bilgisi olan güvenlik duvarları kullanılır.
İnternet protokolü ve genel olarak bilgisayarlar arasında iletişim kurmak için kullanılan ağlar katmanlara inşa edilmiştir. Bir güvenlik duvarından gelen trafiğin çoğunun, ne için olduğunu, nereye gittiğini ve ne tür bir trafik olduğunu belirleyen bir üstbilgi veya ilk paket bulunur. Vatansız bir güvenlik duvarı, yalnızca en yüzeysel katmanda bulunan bir paketin başlığına bakabilir. Durumsal güvenlik duvarı protokolün diğer katmanlarına daha derine gidebilir ve paket hakkında daha fazla bilgi verebilir, böylece daha dinamik hale gelir.
Vatansız bir güvenlik duvarı genellikle karşınıza gelen trafiğe bakar ve yönettiği adres, geldiği adres ve diğer önceden tanımlanmış istatistikler gibi bilgileri kullanarak filtreleyecektir. En basit güvenlik duvarı türüdür ve kullanımı en kolay olanıdır; Çoğu yazılım tabanlı güvenlik duvarı bu teknolojiyi kullanır. Durumsal bir güvenlik duvarı kadar güvenli değildir, ancak genellikle daha hızlıdır çünkü çok fazla bilgi işlemek zorunda değildir.
Durumsal bir güvenlik duvarı, bir paketi yalnızca daha derinlemesine incelemekle kalmaz, bir paketin, zarar vermediği ve muhtemelen hasara neden olduğu gibi davranma şansını ortadan kaldırarak, gelen ve giden trafiğin bağlantı durumlarını da izleyebilir. Bilgileri, anında kredi veren bankalarbir durum tablosu olarak bilinen ve paketin boyutu ve bağlantı işleminin hangi bölümü içerdiği gibi daha ayrıntılı bilgilere dayanarak trafiği filtreleyip filtrelemesini sağlayan bir tabloda tutacaktır. Bu durum, durumsal güvenlik duvarları yapar. Bağlantıların her parçası için paketleri yeniden incelemeye gerek duymamaları nedeniyle daha verimli olmaları, basitçe durum tablosunu kontrol edebilmeleri; En azından güvenlik amacıyla çok daha hızlı bir süreç. Genel olarak, vatansız güvenlik duvarlarından daha güvenlidirler, ancak genellikle daha yavaştırlar.
Her bir güvenlik duvarının uygun kullanımları vardır. Sadece bir bilgisayarı olan ev tabanlı bir kullanıcı için, çoğu işletim sisteminde zaten yerleşik olan durum bilgisi olmayan bir güvenlik duvarı iyi olacaktır; Durumsal bir güvenlik duvarı sistemi yavaşlatabilir. Büyük işletmeler veya kurumlar gibi daha büyük ağlar için, durumsal güvenlik duvarı daha iyi bir seçim olacaktır. Hızdaki herhangi bir kayıp genellikle güvenlik duvarının donanım olduğu ve kendi işlemcisine ve belleğine sahip olduğu için oluşur.

Yorumlar

Bu blogdaki popüler yayınlar

Ethernet Sürücüleri Nedir?

Durum Çubuğu nedir?

Sembol Oranı Nedir?