Mis on väljapääsu filtreerimine?

Väljapääsu filtreerimine on võrgu turvatehnika, mis hõlmab volitamata liikluse võrgust väljumise takistamist. See lähenemisviis on tavaliselt seotud mitmete muude tehnikatega, et pakkuda võrgu täielikumat turvalisust ja luua turvakihte, mis muudavad süsteemi raskemini läbitungimise. Sarnaselt teistele võrguturbetehnikatele saab seda kohandada konkreetsete rakenduste jaoks, et see vastaks konkreetse keskkonna või organisatsiooni vajadustele; eesmärk on pakkuda turvalisust muutmata turvasüsteemi kasutajatele koormaks.

Paljud tavainimesed on tuttavad sissepääsu filtreerimise ideega, mis hõlmab volitamata liikluse vältimist võrgust. Seda tüüpi filtreerimist kasutavad paljud inimesed iga päev, isegi kui nad pole sellest otseselt teadlikud, ja see on loodud kaitsma inimesi väljastpoolt tulevate rünnakute eest. Väljapääsu filtreerimisega välditakse kahjustavate ja tundlike materjalide võrgust väljumist, mis suurendab süsteemi turvalisust ja hoiab ära võrguga kokkupuutuvate süsteemide kahjustamise.

Väljapääsu filtreerimine võib püüda kinni viirused, teenuse keelamise rünnakud ja muud pahatahtlikud sündmused, mis pärinevad võrgus olevatest nakatunud arvutitest. Samuti saavad nad kontrollida teabe väljastamist, et hoida süsteemi turvalisemalt ja vältida häkkeritele teabe andmist, mida võidakse kasutada süsteemi ohustamiseks. Väljapääsu filtreerimist võib kasutada ka võrgu poolt väljastatava teabe tüübi piiramiseks; Näiteks võivad inimesed saada meile saata, kuid mitte faile välisserverisse üles laadida.

Seda tüüpi filtreerimine on kaheastmeline. Esimene etapp hõlmab võrguliikluse passiivset jälgimist. Teine etapp hõlmab kindlaksmääramist, millist liiklust tuleks läbi lasta. Süsteemi loomisel luuakse mitmeid erandeid eesmärgiga lubada konkreetne liiklus võrgust takistusteta välja. Erandeid saab kehtestada ka ajutiste olukordade jaoks, mille puhul peab erandit vajav isik paluma võrguturbega tegeleval programmeerijal erand paika panna.

Hea väljapääsu filtreerimissüsteemiga saab pahatahtlikku ja volitamata materjali teatud võrku hoida, selle asemel et lasta sellel levida. Seda süsteemi saab kasutada ka materjali tahtmatute lekkide, sobimatute materjalide levitamise ja võrgu kaudu toimuva ebaseadusliku tegevuse vältimiseks. Näiteks võib kolledž kasutada väljapääsude filtreerimist, et piirata failide jagamist eesmärgiga takistada ebaseaduslikult kopeeritud teabe ja materjalide levitamist.