English  

كتب dual firewall

اذا لم تجد ما تبحث عنه يمكنك استخدام كلمات أكثر دقة.

عرض المزيد

جدار الحماية المزدوج (معلومة)


نهج أكثر أمنا هو استخدام اثنين من الجدران النارية لإنشاء DMZ. يجب أن يتم تكوين جدار الحماية الأول (تسمى "الواجهة الأمامية" جدار الحماية أيضا) إلى السماح لحركة المرور المتجهة إلى المنطقة المجردة من السلاح فقط. جدار الحماية الثاني (تسمى "الخلفية" جدار الحماية أيضا) يسمح فقط حركة المرور من المنطقة المجردة من السلاح إلى شبكة الاتصال الداخلية.

ويعتبر هذا الإعداد أكثر أمنا لأن جهازين يتعرض للهجوم. هناك ما هو أكثر حتى إذا تم توفير الحماية والجدران النارية اثنين اثنين مختلف البائعين، لأنه يجعل من غير المحتمل أن الهاتفين تعاني من الثغرات الأمنية نفسها. على سبيل المثال، التكوين العرضي هو أقل احتمالا أن تحدث بنفس الطريقة عبر واجهات تكوين اثنين من مختلف البائعين، وجدت ثغرة أمنية موجودة في نظام بائع واحد هو أقل احتمالا أن تحدث في واحدة أخرى. هذا العيب من هذه العمارة هو أنه أكثر تكلفة. يوصف أحيانا في ممارسة استخدام الجدران النارية المختلفة من مختلف البائعين كمكون من "الدفاع في العمق" استراتيجية الأمن.

المصدر: wikipedia.org