Što je izlazno filtriranje?

Izlazno filtriranje je tehnika mrežne sigurnosti koja uključuje sprječavanje neovlaštenog prometa da napusti mrežu. Ovaj pristup obično je uparen s brojnim drugim tehnikama za pružanje potpunije mrežne sigurnosti i stvaranje slojeva sigurnosti koji će otežati prodor u sustav. Kao i druge tehnike mrežne sigurnosti, može se prilagoditi specifičnim aplikacijama kako bi se zadovoljile potrebe određenog okruženja ili organizacije; cilj je osigurati sigurnost bez pretvaranja sigurnosnog sustava u teret za korisnike.

Mnogi laici su upoznati s idejom ulaznog filtriranja, što uključuje zadržavanje neovlaštenog prometa izvan mreže. Ovu vrstu filtriranja mnogi ljudi svakodnevno koriste, čak i ako toga nisu izričito svjesni, a osmišljen je da zaštiti ljude od napada koji dolaze izvana. Izlaznim filtriranjem sprječava se izlazak štetnih i osjetljivih materijala iz mreže, što povećava sigurnost sustava i sprječava oštećenja sustava koji dolaze u kontakt s mrežom.

Filtriranje izlaza može zarobiti viruse, napade uskraćivanja usluge i druge zlonamjerne događaje koji potječu od zaraženih računala unutar mreže. Oni također mogu kontrolirati objavljivanje informacija kako bi sustav bili sigurniji i kako bi izbjegli pružanje informacija hakerima koje bi se mogle upotrijebiti za kompromitaciju sustava. Izlazno filtriranje također se može koristiti za ograničavanje vrste informacija koje mreža izdaje; na primjer, ljudi bi mogli slati e-poštu, ali ne i učitavati datoteke na vanjski poslužitelj.

Ova vrsta filtriranja je dvostupanjska. Prva faza uključuje pasivno praćenje prometa u mreži. Druga faza uključuje određivanje kroz koju vrstu prometa treba biti dopušten. Kada se sustav uspostavi, stvaraju se brojne iznimke s ciljem da se određeni promet nesmetano pusti van mreže. Iznimke se također mogu uspostaviti za privremene situacije, u kojem slučaju će osoba kojoj je potrebna iznimka morati zamoliti programera koji se bavi mrežnom sigurnošću da postavi iznimku.

Uz dobar izlazni sustav filtriranja, zlonamjerni i neovlašteni materijali mogu biti zadržani na određenoj mreži, umjesto da se dopuštaju širenje. Ovaj se sustav također može koristiti za sprječavanje nenamjernog curenja materijala, neprikladnog ispuštanja materijala i ilegalnih aktivnosti preko mreže. Fakultet, na primjer, može koristiti izlazno filtriranje kako bi ograničio dijeljenje datoteka s ciljem sprječavanja distribucije nezakonito kopiranih informacija i materijala.