Bir Güvenlik Nedir?
Bir güvenlik duvarı, önceden belirlenmiş güvenlik kurallarına dayanan ve giden ağ trafiğini kontrol eden bir ağ güvenlik cihazı veya yazılımdır. Güvenilir bir iç ağ ve emanet dış ağ (İnternet gibi), bir güvenlik görevlisi olarak güvenlik eylemleri, izin verilen yasal trafik, yetkisiz erişim, kötü niyetli verileri ve potansiyel saldırıları. Güvenlik Duvarı, ağ katmanından (Layer 3) ila uygulama katmanına (Layer 7) işlem katmanına bağlı olarak.
Bir güvenlik politikasının temel prensibi, bir erişim kontrol politikasının uygulanmasıdır. Bu politika, hangi trafikin kaynağı ve varış IP adresleri, port numaraları, protokolleri ve daha gelişmiş modelleri, uygulama kimlikleri ve içeriği gibi çeşitli siber tehditlere karşı savunma hattının temel bir bileşeni olarak kabul edilir veya reddedilir.
Geleneksel Güvenlik Türleri
Packet-Filtering Firewalls
Paket duvarının en eski ve en temel güvenlik duvarı teknolojisi biçimidir. Bir devlet masasını kontrol ederler ve üst düzey bilgilere dayanarak karar verirler. Bu, kaynak ve varış IP adreslerini incelemektedirler, taşıma protokolü (TCP, UDP, ICMP), ve kaynak ve varış limanları. Çünkü onlar bir devlet masasını veya paket ödeme yüklerini kontrol etmezler, paket filtrelerini incelemezler, paket filtrelerini son derece hızlı ve minimum sistem kaynaklarını içerir.
[FONT:0]Advantages:[Dönetici: [Dönetici: Düşük işleme yükü, yüksek aktarım, basit yapılandırma ve ağ performansı üzerinde minimum etki. küçük ağlar veya ilk filtreleme katmanı olarak maliyet- etkisizdir.
[FONT:0]Disadvantages:) Sınırlı güvenlik. Bir paket mevcut geçerli bir bağlantı veya bir spoofed paketinin parçası olup olmadığını tespit edemezler.Onlara izin verilen limanlarda kötü ödeme yüklerini gizlemek için savunmasız olan saldırıları kontrol edemezler. Örneğin, bir paket filtreleme duvarı, mevcut SQL denemeleri için web uygulama verilerini incelemeden 80 trafik kartına izin verebilir.
[FONT:0)Use Cases:[Dönetici:[Dönetici: 0) Küçük ofis/ev ofis (SOHO) ağları, performansın kritik olduğu temel ağ segmentleri ve daha gelişmiş güvenlik duvarlarının önünde hafif bir filtreleme katmanı olarak.
Devletli Muayene Güvenlikleri
Devletli denetim duvarları (ayrıca dinamik paket filtreleme) paketin yeteneklerini genişletiyor (örneğin, geçerli bir TCP elhak veya doğru bayrakları olan bir bağlantıya sahipler) veya IP, hedef IP, port numaraları ve dizi numaraları.Bir paket geldiğinde, güvenlik duvarı kontrolleri kurulmuş bir bağlantıya ait olup olmadığını kontrol ediyor.
[FONT:0]Advantages:[Dönetici:[Dönetici:0)[Döneticileri)[Işıksız paket filtrelemeden çok daha güçlü güvenlik, çünkü geçerli bir seansın bir parçası olmayan paketler tespit edebilir ve blok paketler, TCP sel ataklar veya paketler yanlış bayrak kombinasyonlar ile.
[FONT:0]Disadvantages:[Dönetici:[Dönetici:0)Disadvantages:[Dönetici: 0,8|Döneticileri veya FTP transferleri gibi saldırılar, oturumun kendisi geçerli olup olmadığını tespit edemez.
[FONT:0)Use Cases:[Dönetici: [Dönetici: 0:1] Kurumsal ağ perimeters, veri merkezleri ve çevreler, orta düzeyde güvenlik seviyesi derin paket inceleme olmaksızın gereklidir.
Proxy Firewalls (Uygulama-Level Gateways)
Proxy firewalls, başvuru katmanında (Layer 7) çalışır ve müşterinin IP adresini gizlemek ve kişisel bağlantıdaki istemciler arasında doğrudan iletişim kurmak, bu istekte bulunan proxy güvenlik duvarları bu talebi inceler ve sonra istemci adına yeni bir bağlantı oluşturabilir.Bu işlem, istemcinin IP adresini gizlemek ve kişisel bağlantılarını, iç host ve dış sunucu arasındaki doğrudan iletişimi önlemek için geçerlidir.
[[Dönetici:0)Advantages:[Dönetici:0)[Dönetici kontrolleri, posta tabanlı senaryo (XSS), SQL enjeksiyonu ve kötü niyetli dosya yüklemeleri, güçlü kullanıcı doğrulama, içerik kalibrasyonu ve giriş yetenekleri sağlarlar. Çünkü doğrudan bağlantıyı kırarlar, gizlilik sunarlar ve iç ağ topoloji gibi sofistike saldırıları engelleyebilirler.
[FONT:0)Disadvantages:[Dönetici: 0 [Dönetici: 0) Proxy firewalls önemli gecikmeler sunar, çünkü her bağlantı işlemeli ve yeniden kurulmalıdır. Her uygulama protokolü için protokole özeldir ve farklı proxy modülleri gerektirir, karmaşıklık sağlar. Birçok modern uygulama (örneğin standart olmayan liman veya özel protokolleri kullanarak)
[FONT:0)Use Cases:[Dön güvenlik gereksinimleri ile çevreler, hükümet kuruluşları, finansal kurumlar veya kuruluşlar, yüksek hassas verileri ele alan okullardaki veya şirket ağlarında web trafiği filtrelemek için de etkili.
Gelişmiş Güvenlik Çözümleri Çözümleri
Sonraki Nesil Güvenlik Duvarı (NGFW)
Sonraki nesil güvenlik özellikleri ile geleneksel güvenlik özellikleri ile yakın bir şekilde güvenlik sağlar. Paket filtreleme ve devletsel denetim, NGFWs, saldırgan önleme sistemleri (IPS), derin paket inceleme (DPI) kablo hızda, uygulama farkındalığı ( port veya protokol bakılmaksızın tanımlama ve kontrol uygulamaları), ve sıklıkla şifreli trafiği kontrol etmek için şifreler.
[FONT:0]Advantages:[Dönetici:[Dönetici:0)[Döneticiler ve kontroller, tüm ağ yığınlarında kapsamlı görünürlük ve kontroller. NGFWs, fidye yazılım, sıfır günlük istismarlar ve komut kontroller gibi gelişmiş tehditleri engelleyebilir.
[FONT:0]Disadvantages:[Dönetici: 1) Geleneksel güvenlik duvarlarına kıyasla daha yüksek maliyetle karşılaştırıldığında yüksek maliyetle hesaplanabilir ve yanlış pozitiflerden ve performans bozulmalarından kaçınmaları gerekir.
[FONT:0) Vakaları kullanın: [Dönetici: 0,3] Kompleksi, özellikle de düzenleyici uyum (örneğin, PCI DSS, HIPAA) ve her iki güvenlik ve performans gerektiren yüksek trafik hacmine sahip olanlar, NGFW'ler artık modern çevre güvenlikleri için standarttır.
Birleşik Krallık (UTM) Güvenlik Duvarı
Birleşik tehdit yönetimi (UTM) cihazlar tek bir cihazda birden fazla güvenlik özelliği birleştirir: Güvenlik, VPN, inpost algılama / prevention (IDS/IPS), antivirüs/antimalware, web filtreleme, URL filtreleme ve sık sık e-posta güvenliği için tasarlanmıştır. UTM'lar, onları küçük ve orta ölçekli işletmeler için popüler hale getirir (SMBs) bu merkezileştirilmiş bir yönetim konsolu sunar ve tek bir politika çerçevesi ile bütünsel koruma sağlar.
[[Dönetici:0)Advantages:[Dönetici:[Dönetici:0)[Dönetici:[Dönetici:0)[Döneticiler:[Dönetici:0)[Döneticiler:[Döneticiler:[Döneticiler) ve tümleşik raporlamalar.
[FONT:0]Disadvantages:[Dönetici: 0,4][/FONTWs veya özel IPS donanımından daha az performansa uygun olarak optimize edilmiş durumda, bir güvenlik modülü başarısız olursa veya aşırı yüklenebilir. Lisans maliyetleri tüm diğer fonksiyonları etkileyebilir.
[FONT:0)Use Cases:[Döneticileri, küçük işletmeler ve örgütler, karmaşık entegrasyon olmadan “oluş ve unutun” bir güvenlik çözümü istiyorlar.
Bulut Güvenlikleri (Firewall-as-a-Service)
Bulut güvenlik duvarları, ayrıca FWaaaS (Bir Servis olarak duvarları) olarak da bilinir, bulut altyapısı, sanal ağlar ve iş yükleri arasında barındırılır. Ayrıca, yerel bulut güvenlik gruplarıyla entegre edilebilir ve mikro-segmentasyon politikaları gibi mikro-sifikasyon politikalarına uygulanabilir.
[FONT=0]Advantages:[Döneticileri, çoklu bulut ortamlarında merkezileştirilmiş yönetim, donanım ve bakım yükü ve tutarlı politika uygulamaları, iş yüklerinin nerede çalıştırıldığına bakılmaksızın tutarlı bir şekilde uygulama.
[FONT:0)Disadvantages:[Dönetici:[Dönetici:0)Döneticileri bulut güvenlik servisi aracılığıyla trafiği devre dışı bırakmak; internet bağlantısına bağımlılık; bulut özel konfigürasyon karmaşıklığı; veri egress maliyetleri için potansiyel.
[FONT:0)Use Cases:[Döneticiler, bulut mimarisi ve dijital dönüşüm hareket eden kuruluşlar kamu bulutuna taşınır iş yükleri geçiriyor.
Web Uygulama Güvenlik Duvarı (WAF)
Web uygulama duvarı (WAF), SQL enjeksiyonu, yer alan senaryosu (XSS) gibi özel olarak web uygulamaları filtreleme ve izleme HTTP/S trafiği. WAFs uygulama katmanında (Layer 7) çalışır ve ağ tabanlı bir cihaz olarak, bir sunucu tabanlı web uygulama saldırılarını tespit etmek ve blok tabanlı bir hizmet olarak tasarlanmıştır. CloudF, WAFs ve Konjantrasyonel kullanımları gibi.
[FONT:0)Advantages:[[Dönetici: 1 ) Uygulama kodunu değiştirmeden web özel tehditlere karşı özel koruma. Özel kurallar ve tehdit otomatik zeka beslemeleri ile ayarlanabilir. Cloud WAFs performans için CDN entegrasyonu sunar.
[FONT:0]Disadvantages:[Dönetici: 0,4][/S trafiği için Sınırlı; tam bir ağ duvarı için bir yedek değil. Yanlış yapılandırma veya aşırı agresif kurallar yasal trafik engelleyebilir. Bazı karmaşık uygulama mantığı özel kural yazma gerektirir.
[FONT:0)Use Cases:[Döneticileri:[Döneticileri)[[değiştir | kaynağı değiştir] Herhangi bir organizasyon halka açık-yüz web uygulamaları, e-ticaret siteleri, APIs veya web uygulama saldırılarından korunmaya ihtiyaç duyan portallar için genellikle gereklidir.
Doğru Güvenlik Nasıl seçilir
Uygun duvarı seçmek, kuruluşunuzun özel ihtiyaçlarının, ağ mimarisinin, güvenlik duruşunun ve bütçenin ayrıntılı bir değerlendirmesine bağlıdır. - Korumanız gereken varlıkları tanımlamak için başlayın - hassas veri, kritik sistemler veya entelektüel mülkiyet - ve tehdit manzaralarını düşünün:
- [FONT:0)Performance ve Throughput:[Dönetici:[Döneticiler) Güvenlik, satıcının güvenlik özelliklerine uygun olmayan en yüksek trafiğinizi idare etmelidir.
- [FONT:0]Scalability:[Dönetici:[Dönetici: 0,4][) Güvenlik duvarının büyümeyi desteklemek için yükseltilebilir veya kümelenebilir mi? Cloud firewalls, elastik ölçeklendirme sunar, fiziksel cihazlar donanım yükseltmeleri gerektirebilir.
- [FONT=0)İşletme Ortamı: [Döneticiler, bulut, hibrit veya dağıtılmış şubeler. Bazı güvenlik duvarları belirli ortamlar için (örneğin, sanal baskılar için bulut için sağlamlaştırılmış cihazlar için).
- [FONT:0) Güvenlik Özellikleri Gerekli:[DÜDÜDÜDÜDÜDÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜ: 0,5,5, HİRLİ, DLP veya WAF gibi temel paket filtrelemeye veya gelişmiş tehdit korumasına ihtiyacınız var mı?
- [FONT:0]Ease of Management: [Dönetici: [Dönetici: [DüzDÜDÜDÜSTR:0] Yönetim: [Döneticileri: [FONTT:1] IT ekibiniz karmaşık güvenlik duvarları oluşturmak ve korumak için uzmanlıka sahip midir? UTM cihazları daha basit, NGFWs genellikle merkezi yönetim platformları gerektirir.
- [FONT=0) Total Cost of Ownership (TCO): ) Donanım, yazılım lisanslama, bakım, destek ve güç / soğutma maliyetleri dahildir. Cloud firewalls genellikle CapEx to OpEx'a geçer, bu daha öngörülebilir olabilir.
- [FONT:0]Vendor Ecosystem ve Support: Satıcının tehdit istihbarat beslemelerini, güncelleme frekansını ve kaliteyi desteklemeyi değerlendirin. bağımsız incelemelere ve üçüncü taraf test sonuçlarına bakın (örneğin, NSS, Gartner Peer Insights).
Küçük işletmeler için, UTM duvarı veya bulut tabanlı bir NGFW, bir güvenlik ve basitlik dengesi konusunda iyi bir denge sağlayabilir. Karmaşık ağlarla işletmeler ve yüksek uyumluluk gereksinimlerine sahip işletmeler, entegre tehdit istihbaratı ile bir bulut WAF'ye yatırım yapmalıdır. Organizasyonlar, ağ duvar duvarlarını bir WAF ile tamamlamak zorundalar.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Güvenlik duvarları, basit denetim, proxy güvenlik platformlarından, derin paket denetimlerini entegre eden sofistike güvenlik platformlarından gelişti ve WAF'ler her saldırıyı durduramazken, düzenli güncellemelerle birlikte güvenlik denetimleri, politika incelemeleri ve bir güvenlik-aware kültürüne ilişkin doğru karşılaştırmalar yapabilmeleri için güvenlik profesyonellerinin çevrelerine uygun şekilde etkili bir savunma stratejileri tasarlamasını sağlar.[TFL güvenlik duvarının doğru kombinasyonuna göre:TFL güvenlik ilkelerine göre:0).