Stateful inspektion firewall
Stateful inspektion firewalls er den mest sikre type firewall, fordi de inspicerer tilstanden af hver pakke såvel som indholdet af pakken. Dette giver dem mulighed for at identificere og blokere angreb, der er baseret på udnyttelse af specifikke sårbarheder i TCP/IP-protokolstakken. Stateful inspektionsfirewalls kan også konfigureres til at blokere specifikke typer trafik, såsom trafik fra bestemte lande eller IP-adresser.
Her er nogle af fordelene ved stateful inspektion firewalls:
* De kan blokere angreb, der er baseret på udnyttelse af specifikke sårbarheder i TCP/IP-protokolstakken.
* De kan konfigureres til at blokere bestemte typer trafik.
* De giver detaljerede logoplysninger om trafik, der er blokeret.
* De kan bruges til at implementere sikkerhedspolitikker, der er baseret på en organisations specifikke behov.
Men stateful inspektion firewalls kan også være komplekse at konfigurere og administrere. De kan også være dyre, især for store organisationer.
Overordnet set er stateful inspektion firewalls den mest sikre type firewall, men de er også den mest komplekse og dyre. Organisationer, der har brug for det højeste sikkerhedsniveau, bør overveje at bruge en stateful inspektionsfirewall.