Rozdz. 9 Ochrona urządzeń i sieci Narzędzie 196 słów

Zapora sieciowa: filtr ruchu oparty na regułach

Zapora sieciowa filtruje ruch sieciowy zgodnie z regułami, ale nie może zastąpić instalowania poprawek, MFA ani bezpiecznego zachowania.

Dźwięk

Odsłuchaj tę stronę (beta)

Napisy

Zapora sieciowa pełni funkcję strażnika sieci: kontroluje przychodzące i wychodzące pakiety danych oraz przepuszcza je lub blokuje zgodnie z zestawem wcześniej zdefiniowanych reguł. Może na przykład blokować cały ruch z podejrzanego adresu IP albo uniemożliwiać złośliwemu oprogramowaniu nawiązywanie nieautoryzowanych połączeń wychodzących. W przeciwieństwie do oprogramowania antywirusowego zapora sieciowa nie skanuje plików w poszukiwaniu wirusów ani nie usuwa infekcji; kontroluje jedynie przepływ ruchu, dlatego stanowi pierwszą linię obrony, a nie kompleksowe rozwiązanie zabezpieczające.

Podczas rozwiązywania zadań egzaminacyjnych należy pamiętać, że zapora sieciowa nie może egzekwować zasad dotyczących haseł, zarządzać uwierzytelnianiem użytkowników ani usuwać luk w oprogramowaniu poprzez instalowanie poprawek. Jeżeli w opisanej sytuacji pracownik kliknie link phishingowy, sama zapora nie powstrzyma złośliwego oprogramowania przed uruchomieniem, jeśli połączenie zostanie dozwolone. Zapora sieciowa nie szyfruje również danych; do tego potrzebna jest sieć VPN lub protokół HTTPS. Warto wyobrazić sobie zaporę jako selekcjonera sprawdzającego dokumenty przy wejściu, a nie jako ochroniarza pilnującego wnętrza budynku.

Aby sprawdzić swoją wiedzę, zadaj sobie pytanie: jeżeli zagrożenie ominie zaporę sieciową, ponieważ dana reguła zezwala na ruch, jakie inne zabezpieczenia je wykryją? Odpowiedź brzmi: instalowanie poprawek, MFA i świadomość użytkowników. Pamiętaj: zapora filtruje, ale nie naprawia; ogranicza ekspozycję na zagrożenia, lecz nie eliminuje całkowicie ryzyka.

Powiązana fiszka

Do czego służy zapora sieciowa?

Do filtrowania ruchu sieciowego zgodnie z określonymi regułami.

Powrót do fiszki Zobacz wszystkie fiszki