معلومة جدار الحماية "Firewall"

الدعم التقني

مشــــرف عــــام
المشاركات
43
مستوى التفاعل
0
النقاط
6
جدار الحماية "Firewall"
عبارة عن جهاز أمان للشبكة يراقب حركة مرور الشبكة الواردة والصادرة ويقرر ما إذا كان سيتم السماح بحركة مرور معينة أو حظرها بناءً على مجموعة محددة من قواعد الأمان.
كانت جدران الحماية خط الدفاع الأول في أمن الشبكات لأكثر من "25" عامًا. إنهم ينشئون حاجزًا بين الشبكات الداخلية المؤمنة والمسيطر عليها والتي يمكن الوثوق بها والشبكات الخارجية غير الموثوق بها ، مثل الإنترنت.
يمكن أن يكون جدار الحماية عبارة عن أجهزة أو برامج أو كليهما.
أنواع جدران الحماية:-
1- وكيل جدار الحماية "Proxy Firewall"
يعمل جدار الحماية الوكيل كبوابة من شبكة إلى أخرى لتطبيق معين. يمكن أن توفر الخوادم الوكيلة وظائف إضافية مثل التخزين المؤقت للمحتوى والأمان عن طريق منع الاتصالات المباشرة من خارج الشبكة. ومع ذلك ، قد يؤثر هذا أيضًا على إمكانيات النقل والتطبيقات التي يمكن أن تدعمها.
2-حالة تفتيش جدار الحماية "SIF" هو اختصار لكلمة "Stateful Inspection Firewall" و يُنظر إليه على أنه جدار حماية تقليدي ، تسمح حالة التفتيش بحركة المرور أو يحظرها استنادًا إلى الحالة والمنفذ والبروتوكول. يراقب كل النشاط من فتح الاتصال حتى إغلاقه. يتم اتخاذ قرارات التصفية بناءً على كل من القواعد المحددة من قبل المسؤول وكذلك السياق ، والذي يشير إلى استخدام المعلومات من الاتصالات والحزم السابقة التي تنتمي إلى نفس الاتصال.
3- إدارة التهديدات الموحدة في جدار الحماية "UTM"
هو اختصار لكلمة "Unified Threat Management"
ويجمع جهاز "UTM" بشكل نموذجي ، بطريقة غير مترابطة ، بين وظائف جدار حماية فحص الحالة مع منع التطفل ومكافحة الفيروسات . قد يشمل أيضًا خدمات إضافية وإدارة السحابة غالبًا. تركز "UTMs" على البساطة وسهولة الاستخدام.
4- جدار الحماية الظاهري "Virtual Firewall"
عادةً ما يتم نشر جدار الحماية الافتراضي كجهاز افتراضي في سحابة خاصة "VMware ESXi" أو "Microsoft Hyper-V" أو "KVM" أو السحابة العامة مثل "AWS"
و "Azure" و "Google" و "Oracle" لمراقبة حركة المرور وتأمينها عبر الشبكات المادية والافتراضية. غالبًا ما يكون جدار الحماية الافتراضي مكونًا رئيسيًا في الشبكات المعرفة بالبرمجيات.
🔰فوائد استخدام جِدار الحماية في الشبكة
▫️ منع تعرض المضيفين والموارد والتطبيقات الحساسة للمستخدمين غير الموثوق بهم.
▫️ منع استغلال عيوب البروتوكول.
▫️ حظر البيانات الضارة من الخوادم والعملاء.
▫️ تقليل تعقيد إدارة الأمان عن طريق تفريغ معظم عناصر التحكم في الوصول إلى الشبكة إلى عدد قليل.
♦️ تحتوي جدران الحماية أيضاً على بعض القيود، من بينها :
🔸 يمكن أن يكون لجدار الحماية الذي تم تكوينه بشكل خاطئ عواقب وخيمة على الشبكة، مثل أن يصبح نقطة فشل واحدة.
🔸 لا يمكن تمرير البيانات من العديد من التطبيقات عبر جدران الحماية بأمان.
🔸 يمكن أن يتباطأ أداء الشبكة.
🔸 قد يبحث المستخدمون بشكل استباقي عن طرق حول جدار الحماية لتلقي المواد المحظورة، مما يعرض الشبكة لهجوم محتمل.
🔸 يمكن نقل البيانات غير المصرح بها عبر نفق أو إخفاؤها كحركة مرور مشروعة عبر جدار الحماية.
 
أعلى