*   >> Læs Uddannelse artikler >> food >> recipes

Forståelse Firewalls til CompTIA Security + Exam

Firewalls er en af ​​de mest grundigt misforstået begreber rundt i netværk og sikkerhed i dag. Det er din pligt at fjerne nogle af de mest almindelige misforståelser om firewalls ikke bare med det formål at passerer CompTIA Security + eksamen, men også af hensyn til informationssikkerhed fællesskab! Hvad er en firewall? En firewall er nogen hardware eller software designet til at forhindre uønsket netværkstrafik.

Nogle firewalls er forsimplede i naturen; i virkeligheden, mange mennesker bruger NAT enheder som firewalls, da de effektivt kan forhindre direkte indgående forbindelser til værter bag NAT. Andre firewalls er indviklede operationer, baseret på whitelister og sortlister, regler og advarsler. Hvad alle firewalls har til fælles, er imidlertid en evne til at blokere indkommende trafik, der kan betragtes som skadelige.

Typer af Firewalls Da definitionen af ​​en firewall (mindst som anført ovenfor) er noget generaliseret, er det svært at definere de generelle foranstaltninger og metoder til firewalls. I stedet ser vi på, hvordan forskellige typer af firewalls arbejde. Hver type firewall har evner, fordele og ulemper; at gøre godt i Sikkerhedsrådet + eksamen, bør du forstå disse. Pakkefiltrering firewall En pakkefiltrering firewall politikker trafik på grundlag af pakke overskrifter.

IP, UDP, TCP, og selv ICMP har nok information header for en pakkefiltrering firewall til at træffe en informeret beslutning om, hvorvidt at acceptere eller afvise at pakke. Du kan tænke på en pakkefiltrering firewall som en udsmider til en fest. Dørmanden kan have en liste over folk, der har lov til at komme i (a whitelist), eller en liste over personer til specifikt at udelukke (en sortliste). Dørmanden kan selv tjekke en gæst identifikation for at sikre, at gæsten er over 18.

Tilsvarende en pakkefiltrering firewall inspicerer simpelthen kilden og destinationen for trafik i at gøre en beslutning om at tillade pakken at passere igennem. For eksempel kan nogle trafik rettes til en følsom modtager og vil derfor blive blokeret. En pakkefiltrering firewall kan også filtrere trafikken på grundlag af portnumre. For eksempel, nu er mange virksomheder blokere trafikken på port 27374, fordi det er velkendt for at være en port, som bruges af den trojanske hest "SubSeven.

Bemærk, at en pakkefiltrering firewall dybest set opererer gennem en speciel ACL (Access Control List), hvor både den hvide og sorte liste over IP-adresser og portnumre er opført. I det væsentlige, denne firewall fu

Page   <<       [1] [2] >>
Copyright © 2008 - 2016 Læs Uddannelse artikler,https://uddannelse.nmjjxx.com All rights reserved.