Jenis-jenis Firewall untuk Melindungi Jaringan Bisnis

Ada empat jenis dasar perlindungan firewall - level jaringan, level sirkuit, level aplikasi, dan multilayer stateful. Setiap jenis memiliki kelebihan dan kekurangan, mulai dari kemudahan implementasi hingga biaya awal yang tinggi. Perusahaan harus menggunakan firewall sebagai bagian dari program keamanan informasi keseluruhan yang mencakup integritas data, integritas aplikasi, dan kerahasiaan serta otentikasi data.

Tingkat Jaringan

Firewall yang bekerja di tingkat jaringan memeriksa header paket dan menyaring lalu lintas berdasarkan sumber dan alamat IP komputer tujuan, port yang digunakan dan layanan yang diminta. Perangkat perlindungan jaringan pertama yang tersedia secara komersial adalah firewall tingkat jaringan. Firewall ini juga dapat memantau dan memfilter lalu lintas berdasarkan protokol yang berbeda, nama domain tertentu atau atribut lain yang terkait dengan sumber. Sebagian besar router modern mengandung firewall tingkat jaringan, tetapi mereka tidak mengerti bahasa seperti bahasa marka hypertext (HTML) atau bahasa markah extensible (XML).

Gateway Tingkat Sirkuit

Firewall gateway tingkat sirkuit berfungsi pada lapisan sesi model interkoneksi sistem terbuka (OSI) atau pada protokol kontrol transmisi / lapisan protokol Internet (TCP / IP). Firewall gateway level-sirkuit menentukan keabsahan sesi yang diminta dengan memantau jabat tangan di antara paket. Proses jabat tangan terdiri dari tiga langkah - perangkat satu mengirimkan segmen informasi tertentu, digabungkan dalam satu paket, ke perangkat dua; perangkat dua merespon ke perangkat satu dengan paket informasi spesifiknya; dan kemudian perangkat yang satu mengakui dan memvalidasi penerimaan informasi. Peretas dapat mengubah proses jabat tangan dan membebani perangkat tujuan, yang menyebabkan penolakan layanan. Firewall tingkat sirkuit dapat menyembunyikan jaringan dari dunia luar dan juga membatasi aturan sesi untuk komputer yang dikenal. Biasanya, gateway level-sirkuit lebih murah daripada bentuk-bentuk perlindungan firewall lainnya.

Gateway Tingkat Aplikasi

Gateway tingkat aplikasi, paling umum dikenal sebagai proxy, bekerja dengan cara yang sama seperti gateway tingkat sirkuit kecuali mereka bekerja pada aplikasi spesifik. Gateway tingkat aplikasi melindungi jaringan dari serangan jahat, spam, dan virus. Gateway tingkat aplikasi yang dikonfigurasi sebagai proxy web tidak memungkinkan ftp, gopher, telnet atau lalu lintas lainnya melalui firewall. Firewall ini juga memblokir situs web berdasarkan konten dan bukan alamat IP situs web. Karena gateway tingkat aplikasi memeriksa paket data secara menyeluruh, maka dibutuhkan waktu lebih lama bagi informasi untuk melewati firewall ini. Gateway tingkat aplikasi juga memerlukan konfigurasi manual pada setiap sistem pengguna dan tidak memiliki transparansi kepada pengguna.

Gateway Multilayer Stateful

Gateway Stateful multilayer (SML) menawarkan fitur terbaik dari tiga jenis firewall lainnya - mereka menyaring paket pada lapisan jaringan, mereka menentukan legitimasi paket dan mereka mengevaluasi konten paket pada lapisan aplikasi. Gateway SML juga menyediakan koneksi langsung antara host dan klien. Ini memungkinkan transparansi di tingkat pengguna, tidak seperti gateway tingkat aplikasi. Karena gateway SML tidak menggunakan proxy, mereka bekerja lebih cepat daripada rekan-rekan lapisan aplikasi mereka. Tetapi karena mereka masih menawarkan pemeriksaan mendalam terhadap gateway lapisan aplikasi, harganya biasanya lebih mahal.

Pesan Populer