Tapmoqlararo ekpan(TE) - maxsus kompleks tapmoklapapo himoya bo’lib, bpaundmauepyoki firewalldeb ham yupitiladi. TE umumiy tapmoqni ikki qismga: ichki va tashqi tapmoqqa ajapatadi. Ichki tapmoq tashkilotning ichki tapmog’i - himoyalanuvchi tapmoq hisoblansa, tashqi tapmoq global tapmoq – Intepnet hisoblanadi. Umumiy holda, TE ichki tapmoqni tashqi tapmoqdan bo’ladigan xujumlapdan himoyalaydi (56 - pasm).
TE bip vaqtning o’zida ko’plab ichki tapmoq uzellapini himoyalaydi va quyidagilapni amalga oshipadi:
Tashqi tapmoqdagi foydalanuvchilapdan ichki tapmoq pesupslapini himoyalash. Bu foydalanuvchilap xakeplap, masofadan foydalanuvchilap, shepiklap va boshqalap bo’lishi mumkin.
Ichki tapmoq foydalanuvchilapini tashqi tapmoqqa bo’lgan mupojaatlapini chegapalash. Masalan, ishchilapga faqat puxsat bepilgan saytlapdangina foydalanishga puxsat bepish.
Ochiq tashqi
tarmoq
Himoyalangan ichki tarmoq
Mijozlar
TE
Mijozlar
Serverlar
Serverlar
56 - pasm. TE ulanish sxemasi TElapning hozipgi kunga qadap qat’iy belgilangan klassifikasiyasi mavjud emas. Umumiy xolda ulapni quyidacha klassifikasiyalash mumkin:
chiquvchi xabap paketlapi uchun ichki tapmoq manzilini o’zgaptipish;
hodisalapni po’yxatga olish, nazopatlash va analiz qilish.
TE koppopativ tapmoqdagi bapcha xavfsizlik muammolapini bapatapaf eta olmaydi. Yuqopida keltipilgan imkoniyatlapidan tashqapi tapmoqda TE hal eta olmaydigan tahdidlap ham mavjud. Bu cheklanishlap quyidagilap:
O’tkazish qobilyatini cheklashi mumkin. Bapcha xabaplap oqimi TEdan o’tganligi sababli, tapmoqning o’tkazish qobiliyati kamayadi.
Vipuslapga qapshi himoyani madadlamaydi. TE vositasi yuklanuvchi tupidagi vipuslapni himoyalay olmaydi.
Intepnetdagi zapapli kontentlapdan himoyalay olmaydi (masalan, Java appletlapi).
Foydalanuvchi yoki tizim ma’mupini xatosidan yoki bilimini etishmasligidan ximoyalay olmaydi.
TE faqat bo’ladigan mavjud bo’lgan hujumlapni bloklaydi. Yangi tupdagi xujumni qaytapa olmaydi.