whycomputer.com >> Wiedza o Internecie >  >> Sieć

Vs na bazie hosta Firewalls oparte na sieci

Firewalle chronią komputery i sieci przed atakami zewnętrznymi poprzez regulację ruchu internetowego. Oznacza to, że kontrolują dane przychodzące i wychodzące z komputera lub sieci. Sama zapora może istnieć na pojedynczych komputerach lub jako część całej sieci, zainstalowana na serwerze lub routerze. Te zapory ogniowe mogą działać podobnie, ale ich implementacja i wdrażanie w postaci pojedynczej lub całej sieci zapewnia mocne i słabe strony, w zależności od tego, co chcesz zabezpieczyć.

Zapora hosta
Zapora hosta to aplikacja lub pakiet aplikacji zainstalowanych na pojedynczym komputerze. Zazwyczaj producenci systemów operacyjnych zawierają oprogramowanie zapory ogniowej jako część systemu. Dotyczy to Windows (po Windows 2000), Mac OS X i wielu dystrybucji Linuksa (Ubuntu, Fedora i SuSE). Osobista zapora hosta jest zarządzana na pojedynczym komputerze, na którym zainstalowana jest zapora. Dlatego administrator musi mieć dostęp do komputera, aby zainstalować i skonfigurować zaporę.

Zapora sieciowa
Zapora sieciowa działa na poziomie sieci. Oznacza to, że zapora filtruje dane podczas podróży z Internetu do komputerów w sieci. Zapora działa z zestawem reguł zarządzania danymi, które dotyczą całej sieci. Tworzy to rodzaj „obwodu” dla sieci jako pierwszej linii obrony, regulującej przepływ danych, zanim dotrze nawet do poszczególnych komputerów wchodzących w skład sieci.

Rodzaje zapór sieciowych
sieć zapory ogniowe mogą działać, kierując ruch do serwerów proxy, które obsługują transmisję danych w imieniu sieci. Zapora „odwrotnego proxy” obsługuje ruch przychodzący, chroniąc jednocześnie sieć wewnętrzną. W tym scenariuszu zapora, podczas odbierania ruchu zewnętrznego, zawsze kieruje go do określonego serwera i nie zezwala na komunikację z innymi komputerami w sieci. „Odwrotny serwer hostingowy” działa w podobny sposób, ale pozwala to samo zrobić z kilkoma „podsieciami” w większej sieci.

Zalety i wady
Zapory hosta mogą być korzystne dla indywidualnych użytkowników użytkownicy, ponieważ zezwalają na niestandardowe reguły zapory i mobilność (laptop z zaporą zapewnia bezpieczeństwo w różnych lokalizacjach). Nie można jednak skutecznie zabezpieczyć dużej sieci za pomocą pojedynczych zapór hosta, co wymaga zapory sieciowej. Zapora sieciowa pozwala na tworzenie ogólnych reguł dla całego systemu, ale nie pozwala na tyle dostosowania poziomu hosta, co zapory hosta. Ponadto zapory sieciowe działające jako serwery proxy mogą zmniejszać wydajność sieci, jeśli nie są prawidłowo obsługiwane. Jednak te opcje nie wykluczają się wzajemnie; system zabezpieczeń sieci może obejmować zarówno zapory sieciowe, jak i sieciowe.

URL:https://pl.whycomputer.com/siec/100308807.html

Sieć
  • Modem a karta sieciowa

    Większość nowoczesnych komputerów jest wyposażona w modem, kartę sieciową lub oba. Podstawowym celem każdego z nich jest umożliwienie dostępu do Internetu, ale wielu użytkowników nie zna różnicy między nimi. Typ sygnału Karta interfejsu sieciowego lub karta sieciowa wysyła i odbiera dane jako sy

  • Co to jest sieć wysuwana?

    Menu wysuwane jest specjalną funkcją w systemie Microsoft Windows Vista i Windows 7. Termin ten odnosi się do sieci, które pojawiają się po najechaniu wskaźnikiem myszy na ikonę „Dostępne sieci”. Większość użytkowników nigdy nie zauważy funkcji wysuwanej sieci, ale niektórzy mogą zobaczyć jej ikonę

  • Jakie są zalety korzystania z zapór ogniowych?

    Oprogramowanie zapory ogniowej jest przede wszystkim środkiem bezpieczeństwa, tworząc wirtualny punkt kontrolny w celu ochrony komputerów i innych urządzeń sieciowych przed atakiem. Jednak zwiększone bezpieczeństwo sieci nie jest jedyną korzyścią, jaką może dać oprogramowanie zapory. Zapory ogniowe

Wiedza o Internecie © https://pl.whycomputer.com