Mis on sissepääsu filtreerimine?

Sissepääsu filtreerimine on arvuti turvatehnika, mis põhineb sissetulevate pakettide kontrollimisel, et kinnitada nende kehtivust. Kui pakett ei vasta väidetavale allikale, võib võrk seda hoida ja võib keelduda teabe läbilaskmisest. See võib kaitsta kasutajaid võltsimisel põhinevate pahatahtlike rünnakute eest, mille puhul häkker üritab jätta paketi mulje, nagu see oleks pärit kusagilt mujalt. Interneti-teenuse pakkujad (ISP) kasutavad tavaliselt oma klientide kaitsmiseks sissepääsu filtreerimist ja üksikutes kodu- või kontorivõrkudes võivad olla täiendavad turvameetmed.

Kui see protseduur on paigas, uurib süsteem kõiki sissetulevaid pakette, et saada teavet nende päritolu kohta. Süsteem võrdleb seda teavet andmebaasiga, et teha kindlaks, kas pakett on tõesti pärit kohast, kus see väidetavalt on. Kui see näib olevat vaste, võib selle läbi lasta. Kui allikaga on probleeme, suudab süsteem paketti hoida, hoides selle võrgust eemal ja kaitstes kõiki võrku ühendatud kasutajaid.

Sissepääsu filtreerimise üks potentsiaalne kasutusala on võidelda teenuse keelamise (DOS) rünnakutega. Need rünnakud põhinevad võrkude üleujutamisel pakettidega, millest paljud on nende päritolu varjamiseks võltsitud. Süsteem, mis suudab võltsitud pakette kinni püüda, võib rünnaku ajal võrgu töös hoida, kuna võrk ei pea pahatahtlikke pakette töötlema. Samuti on võimalik võrrelda võltsimisteavet tuntud andmebaasidega, et ühendada häkkimisrünnakud nakatunud arvutite ja pahatahtlike kasutajate jälgimise eesmärgil.

Interneti-teenuse pakkujad teevad sissepääsu filtreerimise pakkumiseks omavahel koostööd. Nad peavad partnerite huvides oma andmebaase regulaarselt värskendama ning täpsele ja üksikasjalikule teabele juurdepääsu saamiseks tuginema teiste Interneti-teenuse pakkujate hallatavatele ajakohastatud andmebaasidele. See koostöö on praktiline äriline käik teenusepakkujate poolt, kes suudavad koostööd tehes pakkuda klientidele suuremat turvalisust ka konkurentidega, kes võivad konkureerida klientide ja tähelepanu pärast.

Individuaalse kodu või kontori võrgus võib sissepääsu filtreerimise samuti lubada. Sõltuvalt kasutatavast filtreerimise tüübist suudab võrk püüda pakette, mida Interneti-teenuse pakkuja ei pruugi probleemina tuvastada. See lisab üksikutele kasutajatele täiendava turvakihi koos muude turvameetmetega, nagu sissetuleva teabe skannimine viiruste ja muu pahatahtliku tarkvara suhtes, mis võib ohustada arvutisüsteemide või võrgus olevate andmete turvalisust.