Ugrás a tartalomhoz

distributed firewall

A Wikiszótárból, a nyitott szótárból


Főnév

distributed firewall (tsz. distributed firewalls)

  1. (informatika) Az elosztott tűzfal egy olyan biztonsági alkalmazás a hálózat gazdagépén , amely megvédi a vállalati hálózatok szervereit és felhasználói gépeit a nem kívánt behatolásoktól. A tűzfal egy rendszer vagy rendszercsoport ( router , proxy vagy átjáró ), amely biztonsági szabályokat valósít meg két hálózat közötti hozzáférés-szabályozás kikényszerítésére , hogy megvédje a „belső” hálózatot a „külső” hálózattól. Szűrik az összes forgalmat, függetlenül annak eredetétől – az internettől vagy a belső hálózattól. Általában a hagyományos tűzfal mögé telepítve egy második védelmi réteget biztosítanak. Az elosztott tűzfal előnyei lehetővé teszik a biztonsági szabályok ( házirendek ) meghatározását és bevezetését az egész vállalatra kiterjedően, ami a nagyobb vállalkozások számára szükséges.

Alapvető munkavégzés

Az elosztott tűzfalak gyakran kernel módú alkalmazások, amelyek az operációs rendszerben az OSI-verem alján helyezkednek el . Szűrik az összes forgalmat, függetlenül annak eredetétől – az internettől vagy a belső hálózattól. Mind az internetet, mind a belső hálózatot "barátságtalanként" kezelik. Ugyanúgy őrzik az egyes gépeket, mint a kerületi tűzfal a teljes hálózatot. Az elosztott tűzfal funkció három alapelven nyugszik:

Egy irányelv nyelvezet, amely leszögezi, hogy milyen kapcsolatok engedélyezettek vagy tiltottak, A számos rendszerkezelő eszköz bármelyike, mint például a Microsoft SMS vagy ASD, és IPSEC, az Internet Protocol (TCP, UDP stb.) hálózati szintű titkosítási mechanizmusa Az alapötlet egyszerű. Egy fordító lefordítja a szabályzat nyelvét valamilyen belső formátumra. A rendszerkezelő szoftver ezt a házirend-fájlt a tűzfal által védett összes gazdagéphez továbbítja. A bejövő csomagokat pedig minden "belső" gazdagép elfogadja vagy elutasítja, mind a szabályzatnak, mind az egyes feladók titkosítással ellenőrzött identitásának megfelelően.