Durumsal bir güvenlik duvarı nedir?
Durum bilgisi olan bir güvenlik duvarı, durum bilgisi olan
paket denetimi (SPI) veya dinamik paket filtreleme olarak bilinen bir mimariyi
dinamik olarak izleyen ve filtreleyen bir bilgisayar veya yönlendiricidir. Veri
paketlerinin, vatansız firewall'lardan daha kapsamlı bir şekilde denetlenmesine
izin verir, bu yalnızca paketin kaynaklandığı adres gibi statik değerlere kefilsiz kredi veren bankalargöre
trafiği izleyebilir. Güvenlik, hıza göre tercih edildiğinde, durum bilgisi olan
güvenlik duvarları kullanılır.
İnternet protokolü ve genel olarak bilgisayarlar arasında
iletişim kurmak için kullanılan ağlar katmanlara inşa edilmiştir. Bir güvenlik
duvarından gelen trafiğin çoğunun, ne için olduğunu, nereye gittiğini ve ne tür
bir trafik olduğunu belirleyen bir üstbilgi veya ilk paket bulunur. Vatansız
bir güvenlik duvarı, yalnızca en yüzeysel katmanda bulunan bir paketin
başlığına bakabilir. Durumsal güvenlik duvarı protokolün diğer katmanlarına
daha derine gidebilir ve paket hakkında daha fazla bilgi verebilir, böylece
daha dinamik hale gelir.
Vatansız bir güvenlik duvarı genellikle karşınıza gelen
trafiğe bakar ve yönettiği adres, geldiği adres ve diğer önceden tanımlanmış
istatistikler gibi bilgileri kullanarak filtreleyecektir. En basit güvenlik
duvarı türüdür ve kullanımı en kolay olanıdır; Çoğu yazılım tabanlı güvenlik
duvarı bu teknolojiyi kullanır. Durumsal bir güvenlik duvarı kadar güvenli
değildir, ancak genellikle daha hızlıdır çünkü çok fazla bilgi işlemek zorunda
değildir.
Durumsal bir güvenlik duvarı, bir paketi yalnızca daha
derinlemesine incelemekle kalmaz, bir paketin, zarar vermediği ve muhtemelen
hasara neden olduğu gibi davranma şansını ortadan kaldırarak, gelen ve giden trafiğin
bağlantı durumlarını da izleyebilir. Bilgileri, anında kredi veren bankalarbir durum tablosu olarak bilinen ve paketin boyutu ve
bağlantı işleminin hangi bölümü içerdiği gibi daha ayrıntılı bilgilere
dayanarak trafiği filtreleyip filtrelemesini sağlayan bir tabloda tutacaktır.
Bu durum, durumsal güvenlik duvarları yapar. Bağlantıların her parçası için
paketleri yeniden incelemeye gerek duymamaları nedeniyle daha verimli olmaları,
basitçe durum tablosunu kontrol edebilmeleri; En azından güvenlik amacıyla çok
daha hızlı bir süreç. Genel olarak, vatansız güvenlik duvarlarından daha
güvenlidirler, ancak genellikle daha yavaştırlar.
Her bir güvenlik duvarının uygun kullanımları vardır. Sadece
bir bilgisayarı olan ev tabanlı bir kullanıcı için, çoğu işletim sisteminde
zaten yerleşik olan durum bilgisi olmayan bir güvenlik duvarı iyi olacaktır;
Durumsal bir güvenlik duvarı sistemi yavaşlatabilir. Büyük işletmeler veya
kurumlar gibi daha büyük ağlar için, durumsal güvenlik duvarı daha iyi bir
seçim olacaktır. Hızdaki herhangi bir kayıp genellikle güvenlik duvarının
donanım olduğu ve kendi işlemcisine ve belleğine sahip olduğu için oluşur.
Yorumlar
Yorum Gönder