Tinklo saugumas apima grėsmių šalinimą tiek iš išorės, tiek iš vidaus. Tai reiškia, kad įsilaužėliams neleidžiama tikrinti ar pulti tinklo internete, o užkrėstiems kompiuteriams neleidžiama naudotis savo padėtimi tinkle, kad grėsmės apeitų išorinį saugumą. Ugniasienės ir tarpiniai serveriai vaidina daugybę vaidmenų ribojant prieigą ir atsisakant ryšių, kurie gali pakenkti tinklo saugumui.
Išorinės gynybos užkardos
Ugniasienės yra įrenginiai, kurie priima duomenų užklausas ir vertina jas pagal tam tikrą taisyklių rinkinį. Priklausomai nuo to, ar užklausa pažeidžia vieną iš taisyklių, kurias tinklo administratorius užprogramavo užkardoje, įrenginys leis tęsti užklausą, arba atmes prašymą. Tinkamas taisyklių rinkinys gali neleisti įsilaužėliams žvalgytis ar pulti jūsų tinklo infrastruktūros, atmesdamas jų gaunamus ryšius, kol jie dar nepasiekė jūsų maršrutizatoriaus.
Vidaus saugumo grėsmių užkardos
Ugniasienės gali apsaugoti tinklus, net jei iš pradžių į tinklą pateko grėsmės. Ugniasienės taiko savo taisykles gaunamam ir išeinančiam srautui. Tai leidžia jiems sustabdyti virusus, kurie jau užkrėtė tinklo kompiuterius, siųsti duomenis iš tinklo. Tai gali būti tokie duomenys kaip tinklo struktūra arba pagrindinių registratorių autentifikavimo duomenys, kuriuos kenkėjiškos programos bando grąžinti įsilaužėliui, kuris įdiegė kenkėjišką programą. Užblokuodamos tokį siunčiamą perdavimą, užkardos gali apsaugoti kenkėjiškas programas, kurios sugebėjo užkrėsti tinklo kompiuterius, perduoti neskelbtiną informaciją įsilaužėliams.
Grįžtamieji tarpiniai serveriai
Tarpiniai serveriai vaidina svarbų vaidmenį apsaugant tinklus nuo viešai kylančių grėsmių. Grįžtamieji tarpiniai serveriai yra sukonfigūruoti priimti gaunamas duomenų užklausas, nustatyti užklausos teisėtumą, tada nuskaityti visas teisėtas užklausas iš už jų esančių serverių. Gavęs duomenis, tarpinis serveris persiunčia duomenis mašinai, kuri inicijavo užklausą. Užtikrindami apsaugos lygį tarp visuomenės ir serverių, atvirkštiniai tarpiniai serveriai neleidžia įsilaužėliams bandyti naudoti viešai žinomų interneto sąsajų bandant gauti neteisėtą prieigą prie serverių, kuriuos saugo įgaliotieji serveriai.
Persiųsti tarpinius serverius
Tarpiniai serveriai, sukonfigūruoti kaip persiuntimo tarpiniai serveriai, gali dirbti su ugniasienėmis, kad pridėtų papildomą apsaugos lygį nuo grėsmių iš tinklo. Persiuntimo tarpinis serveris, esantis tarp mašinų, esančių tinkle, ir užkardos, gali pridėti papildomą priežiūros lygį siunčiamoms duomenų užklausoms. Persiuntimo tarpinis serveris gali atmesti bet kokias įtartinas ar pavojingas užklausas prieš persiųsdamas jas į užkardą, sumažindamas tikimybę, kad tinklas leis bet kokius ryšius, kurie gali pakenkti tinklo saugumui.