Andmeturve konspekt / kokkuvõte
· Vead
Iga protokoll vajab oma vahendajat
Rakendusprogrammid tuleb konfigureerida vahendajat kasutama
Tulemüürid eri kihtides
Ühenduste sisu uurivad tulemüürid
· Deep Packet Inspection, Next Generation Firewall
· Käituvad paketifiltrina, aga vaatavad pakettide sisse kuni 7. kihini
· Panevad enda jaoks pakettidest kokku iga ühenduse andmevoo ja analüüsivad seda
· Dekodeerivad võimalusel ka rakenduskihi protokollid
Ei vaja selleks vahendaja konfimist või klientmasina teadmist vahendamise kohta
Võimalusel vaatavad ka krüpteeritud ühenduste sisse (oma CA vahendusrünnete
tegemiseks, mida kliendid usaldavad)
Kombineeritud tulemüürid
· Lihtsate protokollide jaoks käituvad kui dünaamilised paketifiltrid (NAT)
· Keeruliste protokollide jaoks kasutatakse rakendustaseme vahendajaid
· Enamasti on võimalus mõningaid rakendustaseme vahendajaid kasutada läbipaistvana
· Enamus tänapäevaseid tulemüüre on kombineeritud tulemüürid