CyberGlossary

Сетевая безопасность

Межсетевой экран

Также известно как: Сетевой экран, Брандмауэр

Определение

Сетевое устройство или программное обеспечение безопасности, которое контролирует входящий и исходящий трафик в соответствии с заданным набором правил, разделяя доверенные и недоверенные сети.

Межсетевой экран обеспечивает соблюдение политики управления доступом на границе сети, проверяя пакеты и разрешая, отклоняя или регистрируя их по правилам, обычно учитывающим IP-адреса источника и назначения, порты и протоколы. Решения варьируются от простых пакетных фильтров на маршрутизаторах до выделенных устройств и хостового ПО и являются базовым средством периметровой защиты в архитектурах эшелонированной обороны. Современные внедрения сочетают межсетевые экраны с NAT, терминированием VPN, IDS/IPS и контролем приложений. Эффективное применение требует правил с минимальными привилегиями, регулярного пересмотра, управления изменениями, журналирования и мониторинга.

Примеры

  • Устройство pfSense блокирует входящий SMB (TCP/445) из Интернета.
  • Группа безопасности AWS разрешает только HTTPS от балансировщика к серверу приложения.

Связанные термины