Защитна стена: основан на правила филтър за мрежовия трафик
Защитната стена филтрира мрежовия трафик съгласно определени правила, но не може да замени инсталирането на актуализации, MFA или безопасното поведение.
Слушай тази страница (бета)
Защитната стена изпълнява ролята на контролно-пропускателен пункт за Вашата мрежа, като проверява входящите и изходящите пакети с данни и ги допуска или блокира въз основа на набор от предварително определени правила. Например тя може да блокира целия трафик от подозрителен IP адрес или да предотврати неразрешени изходящи връзки, инициирани от зловреден софтуер. За разлика от антивирусния софтуер защитната стена не сканира файлове за вируси и не премахва инфекции; тя единствено контролира потока на трафика и следователно е първа линия на защита, а не цялостно решение за сигурност.
Когато решавате изпитни въпроси, помнете, че защитната стена не може да налага правила за паролите, да управлява удостоверяването на потребителите или да отстранява уязвимости в софтуера чрез актуализации. Ако в даден сценарий служител щракне върху фишинг връзка, защитната стена сама по себе си няма да спре изпълнението на зловредния софтуер, след като връзката е разрешена. Освен това защитната стена не криптира данни; за тази цел са необходими VPN или HTTPS. Полезен подход е да си представяте защитната стена като портиер, който проверява документите за самоличност на входа, а не като охранител във вътрешността на сградата.
За да проверите разбирането си, запитайте се: ако дадена заплаха заобиколи защитната стена, защото правилото разрешава трафика, какви други мерки за контрол биха я засекли? Отговорът е: инсталиране на актуализации, MFA и осведоменост на потребителите. Запомнете: защитната стена филтрира, но не отстранява проблемите; тя намалява излагането на заплахи, но не премахва напълно риска.
За какво се използва защитната стена?
За филтриране на мрежовия трафик съгласно определени правила.