Kaj je izstopno filtriranje?

Izstopno filtriranje je varnostna tehnika omrežja, ki vključuje preprečevanje, da bi nepooblaščen promet zapustil omrežje. Ta pristop je običajno združen s številnimi drugimi tehnikami za zagotovitev popolnejše varnosti omrežja in za ustvarjanje slojev varnosti, ki bodo otežile prodor v sistem. Tako kot druge tehnike omrežne varnosti ga je mogoče prilagoditi za posebne aplikacije, da ustrezajo potrebam določenega okolja ali organizacije; cilj je zagotoviti varnost, ne da bi varnostni sistem spremenil v breme za uporabnike.

Mnogi laiki poznajo idejo vhodnega filtriranja, ki vključuje preprečevanje nepooblaščenega prometa iz omrežja. To vrsto filtriranja uporablja veliko ljudi vsak dan, tudi če se tega izrecno ne zavedajo, in je zasnovano za zaščito ljudi pred napadi, ki izvirajo od zunaj. Z izstopnim filtriranjem se prepreči, da bi poškodovani in občutljivi materiali zapustili omrežje, kar poveča varnost sistema in prepreči poškodbe sistemov, ki pridejo v stik z omrežjem.

Izstopno filtriranje lahko ujame viruse, napade na zavrnitev storitve in druge zlonamerne dogodke, ki izvirajo iz okuženih računalnikov v omrežju. Prav tako lahko nadzorujejo objavo informacij, da zagotovijo večjo varnost sistema in preprečijo posredovanje hekerjem informacij, ki bi jih lahko uporabili za ogrožanje sistema. Izstopno filtriranje se lahko uporablja tudi za omejevanje vrste informacij, ki jih sprošča omrežje; ljudje lahko na primer pošiljajo e-pošto, ne pa nalagajo datotek na zunanji strežnik.

Ta vrsta filtriranja je dvostopenjska. Prva faza vključuje pasivno spremljanje prometa v omrežju. Druga faza vključuje določitev, kakšen promet je treba dovoliti. Ko je sistem vzpostavljen, se ustvarijo številne izjeme, katerih cilj je neoviran izstop določenega prometa iz omrežja. Izjeme se lahko določijo tudi za začasne situacije, v tem primeru bo morala oseba, ki potrebuje izjemo, prositi programerja, ki skrbi za varnost omrežja, da uvede izjemo.

Z dobrim sistemom za filtriranje izstopa je lahko zlonamerno in nepooblaščeno gradivo zadržano v določenem omrežju, namesto da bi se dovolilo širjenje. Ta sistem se lahko uporablja tudi za preprečevanje nenamernega uhajanja materiala, neprimernih izpustov materiala in nezakonite dejavnosti v omrežju. Šola, na primer, lahko uporabi izstopno filtriranje, da omeji skupno rabo datotek, da bi preprečila distribucijo nezakonito kopiranih informacij in gradiva.