Alkalmazásszintű tűzfal

Az alkalmazásszintű tűzfal egy formája a tűzfalnak, ami kontrollálja a bemenetet, a kimenetet és/vagy a hozzáférést egy alkalmazáshoz vagy szolgáltatáshoz. A kimenet, bemenet vagy rendszerszolgáltatás-hívás felügyeletével és potenciális blokkolásával, (ha nem egyezik a tűzfal kialakított politikájával) működik. Az alkalmazásszintű tűzfal tipikusan azért épült, hogy kontrolláljon minden hálózati forgalmat minden OSI rétegen, egészen az alkalmazás rétegig. Képes arra, hogy specifikusan kontrolláljon alkalmazásokat és szolgáltatásokat, nem úgy, mint az Állapotmegőrző hálózati tűzfal, ami - hozzáadott szoftver nélkül - nem képes a hálózati forgalom kontrollálására egy specifikus alkalmazásra vonatkozólag. Két fő kategóriája van az alkalmazásszintű tűzfalnak: hálózat-alapú alkalmazásszintű tűzfal és gazdagép-alapú alkalmazásszintű tűzfal.

Hálózatalapú alkalmazásszintű tűzfal

A hálózatalapú alkalmazásszintű tűzfal egy számítógép-hálózati tűzfal, ami az alkalmazásszinten működik a protokollverem tetején, és proxy alapú vagy fordított proxy alapú tűzfalként is ismert. Az alkalmazásszintű tűzfal specifikus egy bizonyos fajtájú hálózati forgalomnak, ami talán azonosítva van a szolgáltatás nevével, mint egy webalkalmazás-szintű tűzfal. Ezek megvalósíthatók egy szoftver gazdagépen vagy egy egyedülálló darabja a hálózati hardvernek. Gyakran egy gazdagép használ különböző formájú proxy servereket a proxy forgalomhoz, mielőtt átadja a kliens szervernek. Mivel működik az alkalmazás rétegen, megvizsgálja a forgalom tartalmát, blokkol specifikus tartalmakat, mint bizonyos weboldalak, vírusok, kísérletek, melyek arra irányulnak, hogy kiaknázzák a kliens szoftverének hiányosságait.

A hálózat-alapú alkalmazásszintű tűzfalak az alkalmazás szintjén működnek a hálózati modellnek (mint például minden web böngésző, telnet vagy ftp forgalom), és elfoghat minden csomagot, amely egy alkalmazástól vagy alkalmazáshoz utazik. Általában az alkalmazásszintű tűzfalak el tudnak hárítani minden nem kívánt forgalmat a védett géptől.

A modern alkalmazásszintű tűzfalak offload encryption from servers blokkolhatják az alkalmazás ki- és bemenetét a felfedezett behatolások vagy rossz formátumu kommunikáció, eléri vagy egyesíti hitelesítés vagy Modern application firewalls may also offload encryption from servers, block application input/output from detected intrusions or malformed communication, manage or consolidate authentication, or block content which violates policies.

Történelem

Gene Spafford a Purdue Egyetemről , Bill Cheswick az AT&T laboratóriumból és Marcus Ranum leírt egy harmadik generációs tűzfalat ami az alkalmazásszintű tűzfal néven ismert. Marcus Raum munkája a technológiával vezette a megalkotását az első kereskedelmi terméknek. A terméket a DEC hozta forgalomba, és a DEC SEAL névre keresztelte. A DEC első fontosabb eladása 1991. június 13-án volt egy vegyi cég számára, melynek bázisa az USA északi partján volt.

A TIS egy határolt DARPA szerződés alatt kifejlesztette a Firewall Toolkit-et (FWTK), és a megfelelő licenc alatt ingyen elérhetővé tette 1993. október 1-jén. Az ingyen elérhetőség mellett álló érvek a FWTK-nál a következők voltak: a szoftveren keresztül demonstrálni, dokumentálni és bemutatni, hogy egy cég 11 éves tapasztalattal a szabályszerű védelmi eljárásokban, illetve magánszemélyek segítségével létrehozzanak egy tűzfal szoftvert, hogy mások számára megalapozzák egy gyakori bázisát egy nagyon jó tűzfal szoftvernek, melyre építhetnek, és hogy feljebb emeljék a lécet a használatban lévő tűzfal szoftvereknek.

A kulcshaszon az alkalmazás szintű szűrésben, hogy meg tudjunk érteni bizonyos alkalmazásokat és protokollokat (mint például File küldés protokoll, DNS vagy webes böngészés), és észlelje, ha egy hívatlan protokoll át akar csúszni egy nem szabványos porton vagy ha egy protokollal bármilyen káros módon visszaélnek.

Kiszolgáló-alapú alkalmazásszintű tűzfal

A kiszolgáló-alapú alkalmazásszintű tűzfal képes ellenőrizni bármilyen alkalmazás ki- és bemenetelét és/vagy a rendszerszolgáltatás hívását. Ez a rendszer híváson áthaladó információ vizsgálatával történik a hálózati modell helyett vagy mellett. A kiszolgáló-alapú alkalmazásszintű tűzfal csak az ugyanazon a gazdagépen futó alkalmazásoknak tud biztonságot nyújtani.

Az alkalmazásszintű tűzfal úgy működik, hogy meghatározza, hogy egy folyamat elfogadjon-e bármilyen adott kapcsolatot. Az alkalmazásszintű tűzfalak úgy teljesítik funkciójukat, hogy feliratkoznak (hooking) a socket call eseményre, így kiszűrik a kapcsolatot az alkalmazásszintű és az alacsonyabb szintű OSI modellek közt. Az alkalmazásszintű tűzfalakra, amik feliratkoznak a socket call eseményre, socket szűrőként is utalhatunk. Az alkalmazásszintű tűzfalak sokkal inkább úgy működnek, mint a csomagszűrök, de az alkalmazásszűrők a szabályok szűrését (engedélyezését/blokkolását) process alapon végzik ahelyett, hogy a kapcsolatokat port alapon szűrnék. Általában a parancsjelek arra vannak használva, hogy meghatározza a szabályokat a folyamatok számára, amelyek még nem érték el a kapcsolatukat. Ritka, hogy olyan alkalmazásszintű tűzfalat találunk, ami nincs kombinálva, esetleg nem áll kapcsolatban egy csomagszűrővel.

Továbbá az alkalmazásszintű tűzfalak azáltal szűrik a kapcsolatokat, hogy megvizsgálják az adatcsomagok folyamatainak azonosítóit egy, a helyi adatátvitelben érintett folyamatokra vonatkozó szabályhalmaz alapján. Az alkalmazások változatossága miatt az alkalmazásszintű tűzfalak csak az alapértelmezett szolgáltatásokkal képesek összetett szabályhalmazt kezelni, mint például a megosztási szolgáltatások. Ezek a folyamatalapú szabályhalmazok korlátozott hatékonysággal bírnak minden egyéb folyamattal szemben. Szintén nem képesek kivédeni a process módosításokból származó veszélyeket, mint például a memória-fertőzésveszély. Ezek miatt az alkalmazásszintű tűzfalakat egyre inkább leváltja egy új tűzfal generáció, ami az úgynevezett homokozó (sand boxing) módszert alkalmazza, hogy védelmet nyújtson a kártékony szolgáltatások ellen. Egy ilyen tűzfal például az AppArmor.

A kiszolgáló alapú alkalmazásszintű tűzfalak biztosíthatnak hálózat alapú alkalmazásszűrést is.

Példák

A fenti fogalom jobb illusztrálása érdekében a következő szakaszban felsorolunk néhány konkrét megvalósítást.

Megvalósítások

Különféle tűzfal megvalósítások érhetők el, köztük az ingyenes, nyílt forráskódú és a kereskedelmi termékek is.

Mac OS X

Mac OS X, mint például a Leopard, tartalmaz egy MAC keretrendszert, ami FreeBSD-ből származik. TrustedBSD keretrendszer is a homokozó technikát alkalmazza, mint a mDNSresponder, hasonlóan az AppArmorhoz néhány Linux disztribúcióban. A TrustedBSD MAC keretrendszer egy alapértelmezett tűzfalréteget biztosít, beállítva a megosztási szolgáltatást a MAC OS X Leopard és Snow leopard rendszerekben.

A MAC OS X Leopard verziójától kezdve a biztonsági beállításokban megtalálható alkalmazásszintű tűzfal korlátozott tűzfalszolgáltatást nyújt a digitális forráskód aláírás technológiának köszönhetően. Többségében ez az alkalmazásszintű tűzfal csak azt ellenőrzi hogy a bejövő kapcsolat egy olyan alkalmazás felé irányul-e ami megtalálható a tűzfal blokkolt vagy engedélyezett alkalmazások listáján.

Linux

A következő lista olyan Linux szoftvercsomagokat tartalmaz, amelyek lehetővé teszik az operációs rendszer kommunikációjának szűrését felhasználói jogosultság alapon.

Windows

Különleges alkalmazásszintű tűzfalak

A különleges alkalmazásszintű tűzfalak gazdag szolgáltatásokat nyújtanak a különleges alkalmazások védelme és vezérlése érdekében. A legtöbb különleges hálózati alkalmazásszintű tűzfal a webalkalmazások számára készül.

Elosztott webalkalmazás-szintű tűzfalak

Az elosztott webalkalmazás-szintű tűzfalak (dWAF) a webalkalmazás-szintű tűzfalak és a webalkalmazás-szintű tűzfalak közé tartoznak. Ezek tisztán szoftveralapúak. A dWAF architektúrát arra tervezték, hogy képes legyen elkülöníteni a hálózat különböző területein található fizikai komponenseket. Úgy tervezték, hogy különálló komponensként képes legyen a hálózat különböző területein létezni. Ennek az architektúrának az előnye abban nyilvánul meg, hogy megengedi a dWAF számára, hogy az erőforrás felhasználása szétterjedjen a hálózaton ahelyett, hogy egy konkrét hardverre nehezedjen, így szabad utat engedve a szükség szerinti skálázhatóságnak. Ez a megközelítés ideális a nagy, elosztott virtualizált infrastruktúrák számára, mint például a privát, publikus vagy a hibrid felhő modellek.

Felhő-alapú webalkalmazás-szintű tűzfalak

Az felhő-alapú webalkalmazás-szintű tűzfalak a webalkalmazás-szintű tűzfalak és a webalkalmazás-szintű tűzfalak közé tartoznak. Ez a tűzfal úgy működik, hogy a DNS manipulálással minden webforgalmat átirányítanak ezen a WAF-on, ahol megvizsgálja azt. A felhő alapú WAF tipikusan központilag vezérelt. Mint a többi felhő alapú megoldás, ez a technológia is rugalmas, skálázható, és tipikusan közüzemi szolgáltatásként vehető igénybe.

2010-ben Incapsula-ból kivált az Imperva, hogy egy felhő alapú WAF szolgáltatást biztosítson a kis és közepes méretű cégek számára.

Webalkalmazás-szintű tűzfalak

Kombinált hálózati és alkalmazási tűzfalak

A kombinált hálózati és alkalmazásszintű tűzfalak általában kevesebb szolgáltatást biztosítanak mint a különleges alkalmazásszintű tűzfalak. Sok ezek közül külön licenc alatt biztosítja a teljes alkalmazás szolgáltatásait.

További információk

Read other articles:

Untuk sekolah Jepang di Madrid, lihat Colegio Japonés de Madrid. St. Claudine Thevenet, Foundress Biara Yesus dan Maria adalah sebuah jaringan sekolah Katolik Roma yang berasal dari timur-tengah Prancis pada abad ke-19. Sejak awal, biara tersebut telah berkembang ke: Di Eropa: Irlandia, Spanyol, Italia, Inggris, dan Jerman. Di Amerika: Amerika Serikat, Kanada, Meksiko, Kolombia, dan Bolivia. Di Timur Tengah: Lebanon dan Suriah. Di Afrika: Kamerun, Guinea Ekuatorial, Gabon, dan Nigeria. Di As...

 

Mobutu Sese Seko Presiden ZaireMasa jabatan24 November 1965 – 17 Mei 1997Perdana MenteriBeberapa PendahuluJoseph Kasa-VubuPenggantiLaurent-Désiré Kabila Informasi pribadiLahir14 Oktober 1930Lisala, Republik Demokratik Kongo(sebelumnya dikenal dengan Kongo Belgia)Meninggal7 September 1997(1997-09-07) (umur 66)Rabat, MarokoKebangsaanKongoPartai politikMouvement populaire de la Révolution (Gerakan Revolusi Rakyat)Suami/istriMarie-Antoinette Mobutu (almarhum)Bobi LadawaSunting ...

 

U.S. House district for Florida FL-9 redirects here. For the state road, see Florida State Road 9. This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Florida's 9th congressional district – news · newspapers · books · scholar · JSTOR (December 2009) (Learn how and when to remove this template message) Florida's ...

Gunung Burni TelongGunung Api Burni Telong dan Gunung Geureudong dibelakangnyaTitik tertinggiKetinggian2.624 m (8.609 ft)Masuk dalam daftarRibuKoordinat4°46′00″N 96°49′19″E / 4.76667°N 96.82194°E / 4.76667; 96.82194 GeografiGunung Burni TelongBener Meriah, Aceh, IndonesiaPegununganBukit BarisanGeologiJenis gunungStratovolcanoBusur/sabuk vulkanikBusur Sunda / Sabuk alpidaLetusan terakhir1924PendakianRute termudahBener Meriah Gunung Burni Telo...

 

Artikel ini membutuhkan rujukan tambahan agar kualitasnya dapat dipastikan. Mohon bantu kami mengembangkan artikel ini dengan cara menambahkan rujukan ke sumber tepercaya. Pernyataan tak bersumber bisa saja dipertentangkan dan dihapus.Cari sumber: Perompakan – berita · surat kabar · buku · cendekiawan · JSTOR Bendera Racun, lambang yang dipakai oleh kebanyakan bajak laut Perompakan, pembajakan laut, atau pelanunan adalah perampokan yang dilakukan di la...

 

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Desember 2023. Peter Camejo Informasi pribadiLahirPeter Miguel Camejo Guanche(1939-12-31)31 Desember 1939New York City, New York, ASMeninggal13 September 2008(2008-09-13) (umur 68)Folsom, California, ASPartai politikBuruh Sosialis (sebelum 1980)Hijau (2002–20...

كونيتسا   تقسيم إداري البلد اليونان  [1] خصائص جغرافية إحداثيات 40°02′30″N 20°44′42″E / 40.04166667°N 20.745°E / 40.04166667; 20.745   الارتفاع 600 متر  السكان التعداد السكاني 2638 (resident population of Greece) (2021)2869 (resident population of Greece) (2001)3079 (resident population of Greece) (1991)2942 (resident population of Greece) (2011)...

 

For the AM radio station known as WTAK from 1981 to 1994, see WDJL. Radio station in Hartselle, AlabamaWTAK-FMHartselle, AlabamaBroadcast areaHuntsville, AlabamaFrequency106.1 MHz (HD Radio)Branding106.1 WTAKProgrammingFormatClassic rockSubchannelsHD2: Smells Like the 90s (1990s alternative rock)AffiliationsPremiere NetworksOwnershipOwneriHeartMedia, Inc.(iHM Licenses, LLC)Sister stationsWBHP, WDRM, WHOS, WQRVHistoryFirst air date1991 (1991) (as WYAM-FM)Former call signsWYAM (1991–1993...

 

     Repubblica parlamentare      Repubblica presidenziale      Sistemi dove l'esecutivo viene eletto dal parlamento, ma non dipende da esso (Repubblica direttoriale oppure Repubblica presidenziale mista)      Repubblica semipresidenziale      Monarchia parlamentare      Monarchia costituzionale      Monarchia assoluta &...

Multi-use stadium in São Paulo, Brazil Estádio Décio VittaSisbrace Full nameEstádio Décio VittaFormer namesRiobrancão (1977–1986)AddressAvenida Carminé Feola, 1073LocationAmericana, BrazilOwnerRio BrancoOperatorRio BrancoCapacity16.146 [1] (total) 8,712 [2] (limited capacity)Record attendance19,173 (Rio Branco – São Paulo, 9 March 1993)Field size105 by 68 metres (114.8 yd × 74.4 yd)SurfaceNatural grassOpenedMay 1, 1977TenantsRio Branco (1979-present...

 

John Lewis Membro della Camera dei rappresentanti - Georgia, distretto n.5Durata mandato3 gennaio 1987 –17 luglio 2020 PredecessoreWyche Fowler SuccessoreKwanza Hall Dati generaliPartito politicoDemocratico Firma John Robert Lewis (Troy, 21 febbraio 1940 – Atlanta, 17 luglio 2020) è stato un politico statunitense, membro della Camera dei Rappresentanti per lo stato della Georgia dal 1987 alla morte.[1] Indice 1 Biografia 2 Onorificenze 2.1 Onorificenze statunit...

 

Zulkarnaen DjabarLahir19 September 1953 (umur 70)Sicincin, Padang Pariaman, Sumatera BaratKebangsaanIndonesiaAlmamaterIAIN JakartaPekerjaanPolitisiSuami/istriElzaritaAnakDendy Prasetya Drs. H. Zulkarnaen Djabar, MA. (lahir 19 September 1953)[1] adalah seorang politisi Indonesia dari Partai Golkar.[2] Ia menjadi anggota DPR-RI periode 2009-2014 melalui daerah pemilihan (dapil) Jawa Barat V dengan mengumpulkan 43.486 suara dalam Pemilu legislatif 2009.[3] Oleh frak...

Men's national football team This article is about the men's team. For the women's team, see Albania women's national football team. AlbaniaNickname(s)Kuqezinjtë (The Red and Blacks)AssociationFederata Shqiptare e Futbollit (FSHF)ConfederationUEFA (Europe)Head coachSylvinhoCaptainBerat DjimsitiMost capsLorik Cana (93)Top scorerErjon Bogdani (18)Home stadiumArena KombëtareFIFA codeALB First colours Second colours Third colours FIFA rankingCurrent 66 2 (4 April 2024)[1]Highest22 (Augu...

 

City in Essex, England For other uses, see Colchester (disambiguation). City in EnglandColchesterCityColchester CastleTown HallSt Botolph's PrioryWar MemorialSt Botolph's ChurchHollytrees MuseumColchesterLocation within EssexArea31.52 km2 (12.17 sq mi)Population130,245 (2021 Census)[1]• Density4,132/km2 (10,700/sq mi)Founded1st century BCOS grid referenceTL998254• London56 mi (90 km) SWDistrictCity of ColchesterShire ...

 

Questa voce sull'argomento politici italiani è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Giorgio Bo Ministro delle partecipazioni stataliDurata mandato20 maggio 1957 –2 luglio 1958 Capo del governoAdone Zoli PredecessoreGiuseppe Togni SuccessoreEdgardo Lami Starnuti Durata mandato27 luglio 1960 –13 dicembre 1968 Capo del governoAmintore FanfaniGiovanni LeoneAldo Moro...

1939 novel by John Steinbeck This article is about the novel. For other uses, see Grapes of Wrath (disambiguation). The Grapes of Wrath First edition coverAuthorJohn SteinbeckCover artistElmer HaderLanguageEnglishGenreNovelPublisherThe Viking Press-James LloydPublication dateApril 14, 1939[1]Publication placeUnited StatesPages464OCLC289946Dewey Decimal813.52 The Grapes of Wrath is an American realist novel written by John Steinbeck and published in 1939.[2] The book won t...

 

Untuk orang lain dengan nama yang sama, lihat Julian Simon. Biografi ini memerlukan lebih banyak catatan kaki untuk pemastian. Bantulah untuk menambahkan referensi atau sumber tepercaya. Materi kontroversial atau trivial yang sumbernya tidak memadai atau tidak bisa dipercaya harus segera dihapus, khususnya jika berpotensi memfitnah.Cari sumber: Julián Simón – berita · surat kabar · buku · cendekiawan · JSTOR (Juni 2009) (Pelajari cara dan kapan saatn...

 

Indian sports commentator (died 2018) Jasdev SinghThe President, Pratibha Patil, presenting the Padma Bhushan award to Jasdev Singh at Rashtrapati Bhavan, in New Delhi on 10 May 2008Born1930/31Died25 September 2018OccupationSports commentatorEmployers All India Radio Jaipur (1955–1963) * Doordarshan (1963–over 35 years)Known forCoverage of nine Olympics, eight hockey World Cups, and six Asian GamesNotable workOfficial commentator on Independence Day and Republic Day parade broadcasts...

Stade Rennais FCCalcio Les Rouges et Noirs (Rossi e Neri) Segni distintiviUniformi di gara Casa Trasferta Terza divisa Colori sociali Rosso, nero Dati societariCittàRennes Nazione Francia ConfederazioneUEFA Federazione FFF CampionatoLigue 1 Fondazione1901 Proprietario Groupe Artémis Presidente Nicolas Holveck Allenatore Julien Stephan StadioRoazhon Park(29.778 posti) Sito webwww.staderennais.com Palmarès Titoli nazionali2 Ligue 2 Trofei nazionali3 Coppe di Francia1 Supercoppe di Franc...

 

Species of bird Pied wagtail redirects here. For the related African bird, see African pied wagtail. White wagtail Female M. alba alba, first summer Conservation status Least Concern  (IUCN 3.1)[1] Scientific classification Domain: Eukaryota Kingdom: Animalia Phylum: Chordata Class: Aves Order: Passeriformes Family: Motacillidae Genus: Motacilla Species: M. alba Binomial name Motacilla albaLinnaeus, 1758 Global map of eBird reports   Year-round range  Sum...