A method for a firewall-aware application to communicate its expectations
to a firewall without requiring the firewall to change its policy or
compromise network security. An application API is provided for
applications to inform a firewall or firewalls of the application's
needs, and a firewall API is provided that informs the firewall or
firewalls of the application's needs. An interception module watches for
connect and listen attempts by applications and services to the network
stack on the local computer. The interception module traps these attempts
and determines what user is making the attempt, what application or
service is making the attempt, and conducts a firewall policy look-up to
determine whether the user and/or application or service are allowed to
connect to the network. If so, the interception module may instruct the
host and/or edge firewall to configure itself for the connection being
requested.
Un metodo affinchè un'applicazione parete-informata comunichino le relative aspettative ad una parete refrattaria senza richiedere la parete refrattaria cambiare relativa politica o sicurezza della rete di compromesso. Un'applicazione api è fornita per le applicazioni per informare una parete refrattaria o lle pareti refrattarie dei bisogni dell'applicazione e una parete refrattaria api è a condizione che informa la parete refrattaria o le pareti refrattarie dei bisogni dell'applicazione. I ten d'occhio del modulo di intercettazione collegano ed ascoltano tentativi dalle applicazioni e servizi la pila della rete sul calcolatore locale. Il modulo di intercettazione intrappola questi tentativi e determina che cosa l'utente sta rendendo al tentativo, che domanda o servizio sta facendo al tentativo e conduce un look-up di politica della parete refrattaria per determinare se all'utente e/o l'applicazione o il servizio siano permessi collegare alla rete. In caso affermativo, il modulo di intercettazione può insegnare alla parete refrattaria del bordo e/o ospite per configurarsi per il collegamento che è chiesto.