Poistosuodatus on verkon suojaustekniikka, joka estää luvattoman liikenteen poistumisen verkosta. Tämä lähestymistapa on yleensä yhdistetty useisiin muihin tekniikoihin täydellisemmän verkon suojauksen aikaansaamiseksi ja sellaisten suojauskerrosten luomiseksi, jotka vaikeuttavat järjestelmän tunkeutumista. Kuten muutkin verkkoturvatekniikat, se voidaan räätälöidä tiettyjä sovelluksia varten tietyn ympäristön tai organisaation tarpeisiin; Tavoitteena on tarjota turvallisuutta muuttamatta turvajärjestelmää käyttäjien taakkaa.
Monet maallikot tuntevat ajatuksen tunkeutumissuodatuksesta, johon kuuluu luvattoman liikenteen pitäminen poissa verkosta. Monet ihmiset käyttävät tämän tyyppistä suodatusta päivittäin, vaikkeivät he olisikaan tietoisia siitä, ja se on suunniteltu suojaamaan ihmisiä ulkopuolisilta hyökkäyksiltä. Poistosuodattimella estetään vahingoittavien ja herkkien materiaalien poistuminen verkosta, mikä lisää järjestelmän turvallisuutta ja estää verkon kanssa kosketuksiin joutuvien järjestelmien vaurioitumisen.
Poistumissuodatus voi vangita virukset, palvelunestohyökkäykset ja muut haitalliset tapahtumat, jotka ovat peräisin verkon tartunnan saaneista tietokoneista. He voivat myös hallita tietojen julkaisua pitääkseen järjestelmän turvassa ja välttääkseen hakkereille tietojen antamisen, joita voitaisiin käyttää järjestelmän vaarantamiseen. Poistosuodatusta voidaan myös käyttää rajoittamaan verkon vapauttamien tietojen tyyppiä; ihmiset voivat esimerkiksi lähettää sähköpostia, mutta eivät ladata tiedostoja ulkoiselle palvelimelle.
Tämä suodatus on kaksivaiheinen. Ensimmäinen vaihe sisältää verkon liikenteen passiivisen seurannan. Toisessa vaiheessa määritetään, millainen liikenne tulisi sallia. Kun järjestelmä on perustettu, luodaan useita poikkeuksia, joiden tarkoituksena on sallia tietyn liikenteen poistuminen verkosta ilman esteitä. Poikkeuksia voidaan asettaa myös tilapäisiin tilanteisiin, jolloin poikkeusta tarvitsevan on pyydettävä verkkoturvaa käsittelevää ohjelmoijaa ottamaan poikkeus käyttöön.
Hyvä ulosmenosuodatusjärjestelmä mahdollistaa haitallisen ja luvattoman materiaalin sisällyttämisen tiettyyn verkkoon sen sijaan, että sen annettaisiin levitä. Tätä järjestelmää voidaan käyttää myös estämään tahattomat materiaalivuodot, sopimattomat materiaalin vapautukset ja laiton toiminta verkon kautta. Esimerkiksi korkeakoulu saattaa käyttää poistosuodatusta rajoittaakseen tiedostojen jakamista estääkseen laittomasti kopioitujen tietojen ja materiaalien jakelun.