Skip to main content

Hvad er udgangsfiltrering?

Egress -filtrering er en netværkssikkerhedsteknik, der involverer at forhindre uautoriseret trafik i at forlade et netværk.Denne tilgang er normalt parret med en række andre teknikker til at give mere komplet netværkssikkerhed og for at skabe lag af sikkerhed, som vil gøre et system vanskeligere at trænge igennem.Som andre netværkssikkerhedsteknikker kan det tilpasses til specifikke applikationer til at imødekomme behovene i et bestemt miljø eller organisation;Målet er at give sikkerhed uden at omdanne et sikkerhedssystem til en byrde for brugerne.

Mange lægfolk er bekendt med ideen om indtrængningsfiltrering, som involverer at holde uautoriseret trafik ude af et netværk.Denne type filtrering bruges af mange mennesker hver dag, selvom de ikke er eksplicit opmærksomme på det, og den er designet til at beskytte mennesker mod angreb, der stammer fra ydersiden.Ondsindede begivenheder, der stammer fra inficerede computere inden for et netværk.De kan også kontrollere frigivelsen af information for at holde systemet mere sikkert og for at undgå at give hackere information, der kan bruges til at kompromittere systemet.Egress -filtrering kan også bruges til at begrænse den type information, der er frigivet af et netværk;For eksempel kan folk muligvis sende e-mail, men ikke at uploade filer til en ekstern server.

Denne type filtrering er to-iscenesat.Den første fase involverer passiv overvågning af trafikken i netværket.Den anden fase involverer at bestemme, hvilken slags trafik der skal tillades igennem.Når systemet er etableret, oprettes en række undtagelser med det mål at tillade specifik trafik ud af netværket uden hindringer.Undtagelser kan også etableres for midlertidige situationer, i hvilket tilfælde den person, der har brug for undtagelsen, bliver nødt til at spørge den programmør, der håndterer netværkssikkerhed for at få undtagelsen på plads.

Med et godt udgangssystemtil et specifikt netværk i stedet for at få lov til at sprede sig.Dette system kan også bruges til at forhindre utilsigtet lækager af materiale, upassende udgivelser af materiale og ulovlig aktivitet over netværket.Et college, for eksempel, kan bruge udgangsfiltrering til at begrænse fildeling med målet om at forhindre distribution af ulovligt kopieret information og materialer.