מהי חומת אש – Firewall
חומת אש זוהי מערכת הניצבת בשער האלקטרוני של הארגון ושומרת על הארגון מפני חדירה של גורמים מזיקים.
אפשר לדמיין את חומת האש, כדלת מתוחכמת הניצבת בשער הארגון ובודקת את כל מי שרוצה להיכנס, ומאפשרת כניסה רק למי שמותר (כלומר לכל מי שיש לו מפתח כניסה).
בכל רשת מקומית קיימים רכיבים שונים המאפשרים את התקשורת הפנימית ואת התקשורת לעולם, כיום בבתים פרטיים או בארגונים קטנים כל המכשירים האלה מרוכזים במערכת קטנה אחת שמספקת את כל הפונקציות יחד.
בארגונים גדולים יש נטייה להפריד את הפונקציות השונות כאשר כל מערכת מתמחה בביצוע פעולה אחת. מיותר לציין שגם טווח המחירים של המכשירים האלה עולה בהתאם.
רכיבי הרשת:
חומת האש – מגן השער:
האינטרנט משמש כשער הכניסה שלנו לעולם, מצד שני, שער הכניסה הוא אותו שער שמאפשר לעולם להיכנס אלינו.
כדי שלא לאפשר לגורמים מזיקים כגון וירוסים, רוגלות, פורצים למיניהם לחדור אל הרשת הארגונית שלנו, מתפקד חומת האש כשומר סלקטיבי כזה שמאפשר כניסה רק לגורמים שמותר להם.
תקשורת רצויה יכולה להיות למשל השתלטות שלנו מרחוק על המחשב בבית לצורך עבודה או תיקון תקלות, מצד שני לא היינו מעוניינים שכל מי שירצה יוכל להיכנס מרחוק למחשב שלנו ולעשות בו כרצונו.
רשת אלחוטית -WIFI :
חלק ניכר מהמכשירים (סמאטרפונים, טאבלטים, מחשבים ניידים) מתחברים אל הרשת בצורה אלחוטית. מה שמאפשר את התקשורת האלחוטית זה אנטנה הממוקמת על המכשיר שמחבר אותנו לאינטרנט.
הנתב – מפצל הרשת:
מנתב את התקשורת לחברים השונים ברשת ולמעשה מפצל את האינטרנט בין כל החברים ובכך מאפשר להם להתחבר לאינטרנט.
המודם – המחבר לאינטרנט:
הוא רכיב התקשורת שמחבר בין הרשת המקומית לבין האינטרנט.
הראוטר- מחלק הכתובות:
ברשת המקומית יש לכל מחשב או סלולרי שמתחבר אליה, כתובת אלקטרונית (בצורה של ארבעה מספרים למשל 192.168.10.12). הראוטר הוא זה שאחראי לחלק לכל מי שמתחבר כתובת כך שהיא תהיה ייחודית לו.
מכשירי חומת אש המתאימים לארגונים קטנים ובינוניים:
מכשירי צ'ק פוינט 600 – Check Point
חומת אש מסדרה 600 של צ'ק פוינט, המכשיר מציע אבטחה משולבת, רב שכבתית של Firewall , VPN , IPS, אנטי וירוס , הצגת ובקרת יישומים , סינון URL ואבטחת דוא"ל.
מכשירי צ'ק פוינט 1100 – Check Point
firewall – חומת אש של חברת צ'ק פוינט מגרסה 100 נותן הגנה מפני התקפות סייבר.
פורטיגייט FortiGate 100
FortiGate-100 Connected UTM – אבטחה ארגונית כוללת של – FortiNet תכונות, סדרה 100 של פורטיגייט מיועדת לספק הגנה לרשת הארגונית מסכנות האורבות למערכת המידע.