Güvenlik duvarı, özel bir ağın içine, dışına yönelik veya özel ağın içindeki internet trafiğini kısıtlayan bir bilgisayar ağı güvenlik sistemidir. Bu yazılım veya özel donanım-yazılım birimi, veri paketlerini seçici olarak engelleyerek veya izin vererek çalışır. Genellikle kötü niyetli etkinliklerin önlenmesine yardımcı olmayı ve özel bir ağın içinde veya dışında herhangi birinin yetkisiz web etkinliklerine karışmasını önlemeyi amaçlar.
Kapsamı
İşletmenin etkili bir şekilde işlemesi
Uzun zamandan beri internete erişim, herhangi bir işletmenin etkin bir şekilde işleyişi ve gelişimi ile doğrudan bağlantılıdır. Aynı zamanda İnternet kullanımıyla ilişkili oldukça ciddi güvenlik riskleri de bulunmaktadır.
Trafik analizi
Bu cihazlar, trafiği bir dizi kurala göre analiz ederek, trafiğin ağ üzerinden iletilip iletilemeyeceğine karar veriyor. Modern güvenlik duvarları (Yeni Nesil Güvenlik Duvarı) ayrıca yerleşik derin paket incelemesini (DPI), saldırı önlemeyi (IPS) ve uygulama katmanı trafik incelemesini (Web Uygulama Güvenlik Duvarı) destekler.
Kullanım senaryosu
Ana bilgisayarları harici saldırılardan korumak için yerel ağın internet ile sınırına bir güvenlik duvarı kurulması
Yerel ağdan dışarıdan erişim gerektiren tüm sunucuların özel bir bölgesine taşınmak için askerden arındırılmış bir bölge oluşturulması
Ağın farklı bölümleri arasındaki trafiği filtreleme
Sistemin faydaları
Koruma
Dahili ağın yüksek kaliteli koruması
Saldırıları en aza indirme
Potansiyel ve olası saldırıları en aza indirmek
Tanımlama
Ağın yeterince eksiksiz "görünürlüğünü" sağlamak, aktif uygulamaları, kullanıcıları tanımlamak
Kötü amaçlı yazılımlar
Kötü amaçlı yazılım faaliyetlerinin hızlı tespiti, sonuçlarının lokalizasyonu ve ortadan kaldırılması, olayların araştırılması