Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
- Kontroluje jednotlivé pakety a povoľuje alebo zakazuje ich prenos na základe preddefinovaných bezpečnostných pravidiel.
- Filtruje pakety skúmaním zdrojových a cieľových IP adries, portov a iných atribútov paketov.
2) Stavová kontrola:
- Sleduje stav aktívnych sieťových pripojení a povoľuje alebo blokuje prevádzku na základe vytvoreného kontextu pripojenia.
- Zabraňuje neoprávnenému prístupu k interným zdrojom udržiavaním informácií o relácii.
3) Preklad sieťových adries (NAT):
- Prekladá súkromné IP adresy interných sieťových zariadení na verejné IP adresy pre externú komunikáciu.
- Skryje vnútornú štruktúru siete, čím sa zvýši bezpečnosť znížením plochy útoku.
4) Presmerovanie portov:
- Umožňuje presmerovanie špecifického externého prenosu na špecifické interné servery na základe čísel portov.
- Užitočné pre prístup k interným službám, ako sú webové servery alebo poštové servery z internetu.
5) Ochrana pred útokom DoS (Denial of Service):
- Detekuje a blokuje DoS útoky, pri ktorých sa útočníci pokúšajú zahltiť sieť alebo server nadmernou prevádzkou.
- Využíva techniky, ako je obmedzenie rýchlosti a sledovanie pripojenia na zmiernenie hrozieb DoS.
6) Kontrola aplikačnej vrstvy:
- Skúma obsah údajov aplikačnej vrstvy (napr. HTTP, FTP) s cieľom presadzovať zásady riadenia prístupu.
- Pomáha chrániť pred zraniteľnosťami a útokmi špecifickými pre aplikáciu.
7) VPN tunelovanie:
- Vytvára bezpečné, šifrované tunely medzi dvoma sieťami, čo umožňuje vzdialeným používateľom bezpečný prístup k interným zdrojom.
- Používa protokoly ako IPsec alebo SSL/TLS na vytváranie virtuálnych privátnych sietí (VPN).
8) Protokolovanie a nahlasovanie:
- Zaznamenáva udalosti a aktivity brány firewall na účely monitorovania bezpečnosti a auditu.
- Poskytuje cenné informácie pre reakciu na incidenty a forenznú analýzu.
9) Vysoká dostupnosť a redundancia:
- Často sa nasadzujú v redundantných pároch alebo klastroch pre vyššiu spoľahlivosť a dostupnosť.
- Ak jeden firewall zlyhá, druhý môže prevziať kontrolu a zabezpečiť nepretržitú ochranu.
10) Centralizované riadenie:
- Umožňuje centrálne spravovať a konfigurovať viacero firewallov z jednej konzoly.
- Zjednodušuje správu a zlepšuje konzistentnosť zabezpečenia v celej sieti.