منم سعی میکنم قدمبهقدم براتون توضیحش بدم.
🔸️ اول بریم سراغ فایروالهایی که در لبه یا همون Edge Network ما قرار دارن.
یه قانون مهم در طراحی این بخش وجود داره به اسم Redundancy (افزونگی).
یعنی از یه تجهیز، مثل فایروال، دوتا داشته باشیم تا اگه یکی از کار افتاد، اون یکی ادامه بده و سرویس قطع نشه.
پس همیشه بهتره در لبه شبکه از دو فایروال استفاده کنیم تا پایداری شبکه تضمین بشه.
🔹 یه نکته مهم درباره فایروالها اینه که معمولاً روی اونها یا کنار اونها Sensorهایی قرار میدن که ترافیک ورودی از بیرون شبکه رو بررسی میکنن تا اگه پکتی مخرب یا مشکوک بود، شناسایی یا مسدودش کنن.
اگر این بررسی فقط در حد هشدار باشه، اسمش میشه IDS (Intrusion Detection System)،
اما اگه بهصورت فعال (Active) جلوی حمله رو بگیره، بهش میگن IPS (Intrusion Prevention System).
بهطور خلاصه، IPS یکی از بخشهای کلیدی دفاع در لبه شبکهست و کمک میکنه قبل از ورود تهدید به داخل، جلوی اون گرفته بشه. 🚧
@Socroot