Implementação de firewall de rede
Um perímetro de segurança forte ajuda a proteger sua rede contra ataques externos. O elemento principal na frente da segurança do perímetro é uma rede firewall.
Conteúdo
A filtragem de pacotes: Estes firewalls usar ACLs para inspecionar os dados que eles enviam para a camada IP. Esta inspeção lhes permite classificar os dados com base no TCP ou UDP, bem como os endereços IP de origem e de destino. Esta filtragem permite-lhe tomar decisões de encaminhamento. Algumas organizações usam a filtragem de pacotes para permitir apenas o tráfego que atenda aos critérios aprovado para passar para fora do firewall.
Video: Implementãção de Firewall e Proxy utilizando Sistemas Operacionais Linux
A inspeção inteligente: Também conhecido como Stateful Packet Inspection firewalls (SPI), esses firewalls não só permitir a filtragem de pacotes, mas que presta atenção para o fluxo de pacotes. Em vez de avaliar cada pacote como uma entidade separada, ele olha para o fluxo do tráfego e identifica os pacotes que são respostas para os outros. SPI pode avaliar pacotes que são suspeitos e parte de um perfil de ataque.
Video: Implementação de serviços de rede - Acesso remoto, Servidor Web e FTP
Aplicação de firewall camada: Este firewall pode ser um firewall específico, mas ela tende a cair na categoria de proxy e servidores de proxy reverso. Neste caso, pode haver uma inspeção profunda de pacotes para os dados para validar que não só é permitido, mas também não faz parte de um ataque contra os sistemas que compõem a sua rede.
Video: Firewall do Windows: Como funciona, Ativando e Desativando
Estes firewalls tendem a ser específicas para o protocolo da camada de aplicação que estão a proteger. escolhas comuns aqui são HTTP, FTP e SMTP.