Yazılımsal Firewallar:
Proxy mantıgında çalışan ip, port, protocol, mac filtreleme yapabilen kısmen intrusion detection özelliğine sahip güvenlik çözümleridir.
İntrusion detection: Saldırı anında firewalllardan farklı olarak giden paketlerin takibini yapabilir ve izleme yöntemleri ile saldırganı lokasyon olarak bulabilir.
MSISA server, checkpoint, netscreen,
Stateful inspection:Ping of death olarak adlandırılan DOS saldırını engelleyebilir. 4. katmanda çalıştıgı için uygulamalara 3. katman yazılımlarına göre daha fazla hakimdir.
Bu özellikte firewallun anlık karşılama yapabilecegi ve kesme yapabilecegi (Cut-Through) paket sayısına bakılmalıdır. 100 MB bir baglantı için bu sayı anlık 100.000 paket civarında olması gerekir
DMZ (Demilatarized Zone): Yalıtılmış bölgedir. Dış aralıkta bulunan bir iç agı ifade eder.
External Network: Dış agı ifade eder.
VPN Network: External da bulunan vpn clientlarını ifade eder.
Local Host: ISA Serverın kurulu oldugu makinayı ifade eder.
Back ve Front Firewall Yapıları:
En az iki adet firewall kullanılır. ISA server duruma göre back yada front olarak yapılandırılır. ISA server kurulurken network kart sayısına bağlı olarak bu yapılandırmayı seçer. İki adet Ethernet kartı varsa EDGE Firewall olarak kurulur. Bu yapıyı değiştirmek için
-ISA Server Management
-Arrays
-Configuration
-Networks den yapı seçilir ve sihirbaz yardımı ile kurulum tamamlanır
Not : sunucuyu sağlayan firma ile iletişime geçin belki size yardımcı olabilir, onun haricinde yazılımsal firewall işinizi görür.