В межсетевых экранах используются различные методы определения разрешенного и запрещенного доступа к сети.
• Функция фильтрации пакетов позволяет контролировать доступ на основе IP- или МАС-адресов.
• Функция фильтрации приложений / веб-узлов позволяет контролировать доступ на основе приложений.
• Функция Statefull Packet Inspection (SPI) гарантирует, что входящие пакеты являются допустимыми ответами от внутренних узлов. Функция SPI может распознать и отсечь такие атаки, как отказ в обслуживании.
• DMZ - это участок сети, к которому имеют доступ как внутренние, так и внешние пользователи.
• При невозможности обеспечить безопасность беспроводной точки доступа любой пользователь, подсоединившийся через нее, считается частью внутренней сети и находится под защитой межсетевого экрана.
• Методы анализа уязвимости системы (сканеры безопасности) помогают выявить те области, которые могут подвергнуться атаке, и предлагают, какие шаги следует предпринять.
Использование межсетевых экранов