# Mi az elosztott tűzfal?

> Az elosztott tűzfal nem szabványos architekturális megjelölés olyan tűzfalszabályzatra, amelyet koordináltan több ponton kényszerítenek ki, nem csak egy központi készüléken.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/distributed-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kikényszerítés gazdagép-ügynökökben, hypervisorokban, virtuális switchekben, felhőkontrollokban, workload-átjárókban vagy más, a védett erőforrásokhoz közeli pontokban futhat, miközben a szabályzatot és a telemetriát közös vezérlősíkon keresztül kezelhetik.

Ez a kialakítás képes szabályozni azt a forgalmat is, amely soha nem halad át a hagyományos peremen — például az ugyanazon gazdagépen vagy felhőhálózaton lévő workloadok közötti kommunikációt. A szabályzat hálózati attribútumokat, workload- vagy szolgáltatásidentitást, címkéket és platformkontextust használhat. Az implementációk eltérnek abban, mennyire központosított a vezérlés, hogyan fordítódnak a szabályok, és mely kényszerítési pontok maradnak mérvadók kapcsolatvesztés esetén.

### Legfontosabb pontok

- **Lefedettség-tervezés:** Képezze le a workloadokat és a kommunikációs útvonalakat a kényszerítési pontokra, vegye figyelembe az ideiglenes és nem menedzselt eszközöket, és azonosítsa az ügynököket, overlay-ket vagy virtuális kapcsolási kontrollokat megkerülő útvonalakat.
- **Szabályzat-életciklus:** Használjon konzisztens identitás- és eszközadatokat, fokozatosan vezessen be változásokat, észlelje az ütközéseket, ellenőrizze a terjedést, távolítsa el az elavult szabályokat, és egyeztesse a platformspecifikus viselkedést a szánt szabályzattal.
- **Reziliencia és biztosíték:** Védje a vezérlősíkot és a hitelesítő adatokat, határozza meg a fail-open vagy fail-closed viselkedést, figyelje a kikényszerítés egészségét, őrizze meg a helyi működést, ahol szükséges, és tesztelje a részleges telepítésből való helyreállást.
- **Fontos korlát:** Az elosztás nem garantálja az egységes vagy minimális jogosultságú kikényszerítést. A hiányzó ügynökök, az elavult szabályzat, a következetlen címkék, a kompromittált menedzsment, a nem támogatott forgalom, vagy az átfedő felhő- és hálózati szabályok olyan réseket hozhatnak létre, amelyeket a központi szabályzati nézet nem mutat.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Virtuális tűzfal](<https://yellowcube.eu/hu/glossary/virtual-firewall/>) · [Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>)

### Források

[NIST glossary: Distributed Firewall](https://csrc.nist.gov/glossary/term/distributed_firewall) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

