Andmeturve konspekt / kokkuvõte
· Head küljed
Palju lisavõimalusi (antiviirused, WWW sisu analüüs, rämpsposti filtrid, ...)
Hästi hallatavad ja konfigureeritavad
Puudub IP tasemel ühendus
Liikluse optimeerimine (nii valikuline lubamine kui puhverdamine)
· Vead
Iga protokoll vajab oma vahendajat
Rakendusprogrammid tuleb konfigureerida vahendajat kasutama
Tulemüürid eri kihtides
Ühenduste sisu uurivad tulemüürid
· Deep Packet Inspection, Next Generation Firewall
· Käituvad paketifiltrina, aga vaatavad pakettide sisse kuni 7. kihini
· Panevad enda jaoks pakettidest kokku iga ühenduse andmevoo ja analüüsivad seda
· Dekodeerivad võimalusel ka rakenduskihi protokollid
Ei vaja selleks vahendaja konfimist või klientmasina teadmist vahendamise kohta
Võimalusel vaatavad ka krüpteeritud ühenduste sisse (oma CA vahendusrünnete
tegemiseks, mida kliendid usaldavad)
Kombineeritud tulemüürid
· Lihtsate protokollide jaoks käituvad kui dünaamilised paketifiltrid (NAT)