Zapora sieciowa
Fizyczna zapora przeciwpożarowa to ściana z cegieł, stali lub innego niepalnego materiału, która zapobiega rozprzestrzenianiu się ognia w budynku. W informatyce zapora sieciowa pełni podobną funkcję. Działa jako bariera między zaufanym systemem lub siecią a połączeniami zewnętrznymi, takimi jak Internet. Jednak zapora sieciowa jest bardziej filtrem niż ścianą, ponieważ pozwala zaufanym danym przepływać przez siebie.
Zaporę sieciową można utworzyć za pomocą sprzętu lub oprogramowania. Wiele firm i organizacji chroni swoje sieci wewnętrzne za pomocą sprzętowych zapór sieciowych. Pojedyncza lub podwójna zapora może służyć do utworzenia strefy zdemilitaryzowanej (DMZ), która uniemożliwia niezaufanym danym dotarcie do LAN. Programowe zapory sieciowe są częściej używane przez indywidualnych użytkowników i można je konfigurować za pomocą interfejsu oprogramowania. Zarówno Windows, jak i OS X mają wbudowane zapory sieciowe, ale bardziej zaawansowane narzędzia tego typu można zainstalować wraz z oprogramowaniem zabezpieczającym Internet.
Zapory sieciowe można konfigurować na kilka różnych sposobów. Na przykład podstawowa zapora może zezwalać na ruch ze wszystkich adresów IP z wyjątkiem tych oznaczonych na czarnej liście. Bezpieczniejsza zapora może zezwalać wyłącznie na ruch z systemów lub adresów IP wymienionych na białej liście. Większość zapór sieciowych używa kombinacji reguł do filtrowania ruchu, na przykład blokując znane zagrożenia i jednocześnie zezwalając na ruch przychodzący z zaufanych źródeł. Zapora sieciowa może także ograniczać ruch wychodzący, aby zapobiegać spamowi lub próbom włamania.
Administratorzy sieci często indywidualnie konfigurują sprzętowe i programowe zapory sieciowe. Chociaż niestandardowe ustawienia mogą być ważne w sieci firmowej, programowe zapory sieciowe przeznaczone dla konsumentów zazwyczaj zawierają podstawowe ustawienia domyślne, które są wystarczające dla większości użytkowników. Na przykład w systemie OS X samo ustawienie zapory sieciowej na „Włączona” w preferencjach systemowych „Bezpieczeństwo i prywatność” uniemożliwia nieautoryzowanym aplikacjom i usługom przyjmowanie połączeń przychodzących. Niektóre zapory sieciowe z czasem nawet „uczą się” i dynamicznie opracowują własne reguły filtrowania. Dzięki temu skuteczniej blokują niepożądane połączenia bez konieczności ręcznej konfiguracji.
Sprawdź swoją wiedzę