? Criptografia e firewalls são essenciais para os esforços de toda a organização para manter a segurança de seus ativos de dados. Estas duas peças de tecnologia efectivamente desempenham funções complementares , mesmo que um pode ser realizada por outro . A decisão nunca deve ser que as tecnologias a utilizar , mas sim como usá-los tanto de forma eficaz. Rede de Transmissão de Dados
Os dados são transmitidos através de redes na forma de pacotes, cada um dos quais tem informações de identificação embutido em seu cabeçalho. Como esses pacotes viajam em redes internas ou a Internet , eles são suscetíveis a bisbilhoteiros que " farejar" o tráfego em busca de informações úteis. Se os pacotes não são criptografadas , ou em claro , um invasor pode facilmente agarrá-los e extrair as informações que ele quer.
Cryptography
criptografia é a ciência de embaralhamento de dados com uma "chave" para uma forma indecifrável . A única pessoa que pode decifrar o pacote de dados é alguém com a chave de decodificação . Na criptografia de chave privada , a chave é a mesma em ambas as extremidades . Na criptografia de chave pública uma tecla é privado e um é público. A chave privada deve ser protegida de divulgação com qualquer método, mas com o último método a chave pública está disponível para todos .
Firewalls
Firewalls inspecionar pacotes e comparar os resultados com um conjunto de regras configuráveis . Se os critérios de pacotes cumprir uma regra de "permitir" , o pacote é permitido passar . Se o pacote está na lista de " negar " , o pacote é descartado . A regra padrão mais seguro é "negar tudo ", e esta regra deve ir por último na lista de regras , que é processada de cima para baixo . Firewalls são posicionadas entre as redes , geralmente entre a rede interna de uma organização e da Internet, mas eles também podem ser posicionados entre redes internas para maior segurança.
Firewalls e Criptografia
Firewalls e criptografia são tecnologias que devem ser usados em conjunto para alcançar um perfil de segurança mais completa. Existem firewalls disponíveis que proporcionam criptografia , como uma parte da sua funcionalidade . Isso fornece uma combinação poderosa que, se um pacote criptografado atinge o firewall, eo firewall não pode decifrá-lo , o firewall descarta o pacote . A desvantagem é que a criptografia tem recursos na forma de tempo do processador. Isso exige hardware mais potente para rodar o firewall ou o seu desempenho pode sofrer , retardando o acesso à Internet e gerando reclamações de usuários . A correcta aplicação dessas tecnologias complementares podem fornecer uma segurança muito maior do que qualquer um pode fornecer sozinho.