Под наименованието Защитна стена Защитната стена е защитна стена, която предпазва компютрите, шлюзовите сървъри и свързаното с тях мрежово оборудване от външни атаки. Подобно на защитна стена, защитната стена функционира като логическо устройство за тестване, което защитава частната мрежа от публичната мрежа. Ако защитната стена не съществуваше, частните компютри и мрежи щяха да бъдат беззащитни срещу многобройните атаки отвън. Защитната стена не е програма за защита от вируси. Неговата функция не е да открива атаки. По-скоро той е предназначен за последователно прилагане на правилата за мрежова комуникация. Всички входящи пакети с данни се проверяват съгласно правилата на защитната стена и неподозрителните се пропускат. Получавате съобщение, когато са получени съмнителни пакети данни. Вие решавате. Със своя набор от функции защитната стена несъмнено може да се определи като важен модул от концепцията за ИТ сигурност.
Защитна стена: наблюдение в съответствие с определени правила
По принцип всяка защитна стена се основава на софтуер, който контролира потоците от данни между компютъра и интернет. Това наблюдение се основава на набор от правила, записани в софтуера. Решението за защитна стена следва конкретни насоки. Въз основа на запаметените правила защитната стена решава дали мрежовият пакет, пристигащ в хода на трафика на данни, да бъде пропуснат или да му се възрази. Този прост контрол на входа се опитва да предпази мрежата от нежелани нашественици. Тези механизми за контрол проверяват потока от данни, който идва от интернет, както и потока от данни, който отива към интернет. Защитната стена извършва това контролно сканиране въз основа на характерните особености на всеки пакет с данни. Той съдържа адрес на подателя, адрес на местоназначението и информация за използваните услуги, т.е. вида на пакета данни.
По време на сканирането на данни защитната стена може да проверява всяка заявка за достъп. Тази проверка включва анализ, т.е. определяне на самоличността на искащата услуга. По този начин се гарантира, че заявителят има регистрирано име на домейн и по този начин запазен интернет адрес. Друга процедура за проверка на защитната стена се състои от пълна проверка на входящия пакет данни в комбинация с кръстосана проверка за такива кодове, които са включени в депозиран "черен списък".
Обобщавайки функционалността на защитната стена, тя се представя като филтър за пакети данни. Защитната стена защитава вас и компютъра ви, като показва какво се изпраща и получава по вашата интернет връзка. Ако защитната стена идентифицира проблемни пакети с данни, се изпраща съобщение. Вие решавате дали Данни може да премине или не през защитната стена.
Ако е необходимо да се откриват атаки в допълнение към функцията за филтриране на пакети на защитната стена, се използват допълнителни модули IDS (IDS = Intrusion Detection System). ИДС може да допълва защитната стена, но може и да се намира директно на компютъра, предназначен за наблюдение, и да осигурява по-голяма сигурност на мрежата оттам.
Два модела защитни стени: настолна и мрежова
На пазара на информационни технологии (ИТ) се срещат два модела защитни стени. По-сложното решение за защитна стена се използва в мрежи, например в мрежата на компанията. В този случай отделен компютър, който е свързан между персоналните компютри и интернет, обслужван от маршрутизатора, поема задачите на защитната стена за всички работни станции, свързани в мрежата. По правило в защитната стена вече е интегриран прокси сървър (proxy), който поема комуникацията с целевата система почти чрез прокси и по този начин осигурява желаната анонимност в този случай. Това хардуерно решение за защитна стена е рентабилно в мрежата.
За домашния ви офис софтуерното решение, което се предлага като алтернатива на хардуерната защитна стена за настолния компютър - PC - е мерило за всичко. В операционните системи Windows защитната стена е част от стандартния обхват на доставката. За да се осигури защита, защитната стена трябва да бъде активирана в "настройки за сигурност". Чрез потребителския интерфейс критериите за сигурност и техните прагови стойности могат да се определят по потребителски ориентиран начин и да се показват на графичен потребителски интерфейс.
Защитна стена - задължителен модул за сигурност
Заключение: Решенията за защитна стена са елементарен модул от концепцията за ИТ сигурност. Функционалността включва отчети и протоколи, както и задействани аларми въз основа на логически критерии за изпитване, които се появяват автоматично при достигане на свободно дефинирани прагови стойности. Интерфейсът между вас като оператор и защитната стена е графичен потребителски интерфейс.