Innehållsförteckning

Innehållsförteckning
SPI (Stateful Packet Inspection) brandvägg förhindrar obehörig åtkomst till ett företags nätverk. Användningen av en SPI-brandvägg går längre än att undersöka ett tillståndslöst filtreringssystem med endast huvudet på ett paket och destinationsporten för autentisering. Verifiera allt innehåll i paketet innan du avgör om det tillåter nätverksåtkomst.
Denna högre kontrollnivå ger mycket mer robust säkerhet och relevant information om nätverkstrafik än ett tillståndslöst filtreringssystem.
Svagheter med statslösa paketinspektion
I en artikel för Security Pro News i februari 2002 påpekade författaren Jay Fougere att även om tillståndslösa IP-filter kan dirigera trafik effektivt. Och dessutom genererar de liten efterfrågan på datorresurser, de har allvarliga säkerhetsbrister i nätverket.
Statslösa filter tillhandahåller inte paketautentisering, kan inte programmera för att öppna och stänga anslutningar som svar på specifika händelser. Och ger också enkel åtkomst till nätverket för hackare som använder IP-förfalskning, där inkommande paket bär en förfalskad IP-adress som brandväggen identifierar som kommer från en pålitlig källa.
Läs även: Instagram The Rock – 20 Dwayne Johnsons bästa Instagram-inlägg från 2019
En SPI-brandvägg registrerar identifierarna för alla paket som överförs av ditt nätverk. Och när ett inkommande paket försöker komma åt nätverket. Brandväggen kan avgöra om det är ett svar på ett paket som skickats från ditt nätverk eller om det inte har begärts.
SPI-brandväggen använder en åtkomstkontrolllista, en databas över betrodda enheter och deras nätverksåtkomstprivilegier. SPI-brandväggen kan referera till ACL när den undersöker vilket paket som helst för att avgöra om det kommer från en pålitlig källa. Och i så fall var den kan dirigeras inom nätverket.
Svara på misstänkt trafik
SPI-brandväggen kan programmeras för att ta bort alla paket som skickas från källor och inte ingår i ACL. Vilket hjälper till att förhindra en överbelastningsattack, där en angripare översvämmer nätverket med inkommande trafik för att blockera dess resurser och rendera.
Den kan inte svara på legitima förfrågningar. Netgear-webbplatsen påpekar i sin artikel Security: comparing NAT, static content filtering, SPI och brandväggar. Och att SPI-brandväggar också kan undersöka paket för funktioner som används i kända piratkopieringsattacker. Såsom DoS-attacker och IP-förfalskning, och ta bort alla paket som identifieras som potentiellt skadliga.
Deep Pack Inspection
Djup paketinspektion erbjuder avancerad SPI-funktionalitet och kan undersöka innehållet i paket i realtid. Samtidigt som de är tillräckligt fördjupade för att hämta information som hela texten i ett e-postmeddelande.
DPI-utrustade routrar kan fokusera på trafik från specifika platser eller specifika destinationer. Och kan även programmera för att utföra särskilda åtgärder, såsom registrering eller radering av paket. När paket uppfyller ett ursprungs- eller destinationskriterier. För att undersöka specifika typer av datatrafik, såsom VoIP eller överföringsmedia, kan DPI-aktiverade routrar programmeras.
Läs även: Vad är Digital Miner? Definition, funktioner och mer