دیواره ی آتش!



امروزه با اتصال رایانه های شخصی به شبکه ی اینترنت در محل کار و منزل می توان به اطلات وسیعی دست یافت لیکن اینترنت با وجود تمام مزایایی که دارد می تواند آبستن تهدیداتی چون نفوذ اشخاص غیر مجاز به شبکه های (داخلی)،آسیب رساندن به سیستم های شبکه توسط ایشان از طریق ارسال انواع ویروس های اینترنتی و سوء استفاده ازاطلاعات محرمانه ی آن شبکه،باشد.
به منظور محافظت از شبکه های محلی از خطرات فوق الذکر تا کنون مکانیزم های حفاظتی متعددی طراحی شده است که معروفترین آنها دیواره ی آتش نام دارد.وظیفه ی دیواره ی آتش اعمال کنترل های لازم روی بسته های اطلاعاتی که به شبکه محلی وارد یا از آن خارج می شود،می باشد.هدف اصلی دیبواره ی آتش کنترل دسترسی کاربران به یک شبکه حفاظت شده می باشد و بر این اساس تمامی ارتباطات و ترافیک شبکه مورد ارزیابی و نظارت قرار می گیرند.در واقع دیواره ی آتش به صورت یک دروازه ی عبور بین شبکه های محلی و یک شبکه عمومی مانند اینترنت،عمل کرده و ورودی و خروجی شبکه را به نحو احسن تحت کنترل در می آورد.





یک دیواره آتش می تواند به عنوان یک ابزار جداگانه(سخت افزار)در دل یک مسیر یاب نصب شده روی رایانه و یامجموعه ای از رایانه ها،باشدکه به طور خاص یک سایت یا زیر شبکه را در مقابل استفاده کنندگان خارجی و داخلی محافظت نماید.
به طور معمولی دیواره آتش بین شبکه داخلی و خارجی قرارداده شده و مورد استفاده قرار می گیرد،اما سازمان های بزگ ممکن است که نیاز به دیواره آتش برای داخل سازمان(بین محدوده های مدیریتی مختلف)نیز داشته باشند،تا روی دروازه های داخلی سایت سازمان قرار گرفته و مجموعه
کوچکتری ازرایانه ها و زیر شبکه هارا،در مقابل مهاجمان داخلی سازمان نیز محافظت نمایند.
در انتها به سه فایده مهم استفاده از دیواره آتش اشاره می نمایم :
1-مخفی سازی کامل اطلاعات مربوط به ساختار شبکه داخلی
2-ایجاد امنیت متمرکز در شبکه های محلی باکمترین هزینه
3-حفاظت از شبکه با فیلتر کردن سرویس های ناامن
.

0 نظرات: