استفاده از فایروال در شبکه
فایروال (FIREWALL) یا دیوار آتش به نرم افزارها یا سخت افزارهایی گفته میشود که از دسترسی افراد غیرمجاز به کامپیوتر کاربرشبکه یا اینترنت جلوگیری کرده و داده های ورودی و خروجی را کنترل میکند. درواقع کار فایروال بسیار شبیه به درب منزل شماست. کسانی که مجوز ورود را دارند میتوانند وارد منزل شوند و برعکس کسانی که حق ورود به منزل را ندارند، نمیتوانند به آن وارد شوند (با این تفاوت که معمولاً در فایروالها هر دو جهت ورودی و خروجی کنترل میشود). یعنی فایروال به عنوان یک لایه امنیتی، دادهها و ارتباطات را فیلتر میکند.
دیوار آتش یکی از مهمترین لایه های امنیتی شبکههای کامپیوتری است که عدم وجود آن موجب وارد شدن هکرها و افراد خراب کار ( بدون وجود داشتن محدودیتی ) شده و کار خود را انجام دهند. یک فیلتر هوای خودرو را فرض کنید که از ذرات مختلف موجود در هوا، فقط اکسیژن را عبور میدهد حال آن که اگر ذرات دیگر مانند گرد و غبار نیز به داخل موتور وارد شوند، به آن آسیب خواهند رساند. بنابراین وجود یک فایروال (حتی اگر آنتی ویروس یا اینترنت سکیوریتی داشته باشید) برای همه کاربران متصل به شبکه ویا کاربران اینترنت، کاملاً ضروری است.
دادهها در یک ارتباط شبکهای (چه اینترنت و چه شبکه محلی) در رفت و برگشت، از محلی به نام دروازه (GATEWAY) عبور میکنند. فایروالها برای بالابردن امنیت، در این قسمت قرار میگیرند. اگر مقیاس را کوچک تر کرده و یک کامپیوتر مستقل را در نظر بگیرید، فایروال درست بعد از درایور کارت شبکه قرار میگیرد بنابراین در هر دو حالت، همه دادههای ورودی و خروجی از فایروال باید بگذرند.
فایروال ها میتوانند “نرم افزاری” یا “سخت افزاری” باشند که کاربر میتواند هر دوی آن ها را همزمان در کنار یکدیگر نیز استفاده کند. نرم افزاری یا سخت افزاری بودن فایروالها به این معنا نیست که یک “نوع” دیگر از فایروال هستند (آن هایی که در بخش بالا ذکر شد) بلکه نشان دهنده قالبی است که شرکتهای تولید کننده محصولات خود را ارائه کرده و میفروشند.
مزایای استفاده از فایروالها
- افزایش امنیت شبکه
- کنترل ورود و خروج اطلاعات در شبکه
- مدیریت پهنای باند
- محدود کردن کاربران برای دسترسی به خارج از شبکه
- فیلترینگ سایت
- محدود کردن حجم مصرفی
- امکان گزارش گیری از میزان مصرف و سایت های بازدید شده
- بکارگیری انواع سیاستها در استفاده از اینترنت و شبکه های خارج از سازمان
- امکان استفاده از چندین خط اینترنت به صورت همزمان و یا به صورت پشتیبان در صورت قطعی یکی از خطوط
