![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Защитна стена
31ви март 2008
Ако си нов тук, можете да се абонирате за моята RSS емисия. Благодарим Ви, че посетихте и да имат приятен ден!
В ерата на интернет са необходими за бизнеса, фирми установихме, че те трябва да мислят дълго и трудно за сигурност последици от връзка с Интернет. Едно трябва да се намери форма на политиката за сигурност, която включва броя на машини и системи с Интернет connection.A защитна стена е набор от инструменти (фърмуер, т.е. хардуер и софтуер), предназначени за предотвратяване на неоторизиран достъп до мрежата. Типичен защитна стена е основана на 2 архитектури, т.е. "причини задушаване на маршрутизатор" и "bastion домакин" причини задушаване на маршрутизатора
Това включва използване на маршрутизатора за ограничаване на достъпа, т.е. чрез контрол на достъпа списъка за контрол, която ПР пакети са отправено и до мястото, където. Можете да го използвате за да откаже достъп до вашата мрежа или за конкретни видове, за да сте сигурни, че специфични пакети са доставени специални машини. BASTION HOST
Това е компютър, който се използва за само една цел, и че трябва да преминат пакети между вашата мрежа и Интернет. Тя е посветена машина с два отделни NICS, действа като активен маршрутизатор, свързващи частна мрежа към Интернет, мониторинг на състоянието на връзката и блокиране на пакети, които не отговарят на правилата, дефинирани. Тази машина не трябва да се използва за нещо друго, например, проверка на електронна поща. В Bastion домакин трябва да бъде конфигуриран да се предотврати всяко пакети от отправено директно между неговите мрежи интерфейси.
THE DMZ
В DMZ се намира между причини задушаване маршрутизатор и bastion хостовете. Тя е частично защитена зона, където може да се инсталира на обществените услуги. Машини в DMZ трябва да се използва само за една цел и не трябва да бъде напълно надежден например уеб сървър, FTP сървъра. Всякакви допълнителни услуги трябва да бъдат извадени от употреба и потребителски профили сведени до минимум. Някои DMZ режим, са защитени от хостинг трета Ник да бъде домакин-обществените услуги и използват защитна стена да ги защитават, а не причини задушаване на маршрутизатора.
Избор на защитна стена
Има две технологии, които се използват за изграждане на защитна стена, т.е. пакета филтри и прилагането на преходници.
Един могат да използват технологии за филтриране на пакети, които могат да разрешат или да предотврати достъпа до конкретни услуги от специални машини. Той може да бъде направено за достъп до сайтове, маршрутизатори (високо ниво) или в конкретна защитна стена. А маршрутизатор сам не може ефективно да контролира всички входящи и изходящи пакети разследването по този начин протоколи като FTP, че използването на повече от един поток данни представляват проблем. Той се задълбочи, когато използвате connectionless като UDP протокол.
Схема ниво или прилагането портал са свикнали да действат като рутери, които преминават само определени пакети в специфични машини (например HTTP заявки до уеб сървър или мейл сървър към SMTP). Схема ниво портали отворена виртуална верига за получаване на валидни handshake, но не анализираме пакета трафик.
След като защитна стена е била построена можете да добавяте допълнителни функции като проверка на вируса между имейл вход и SMTP писмото Ви, така всички файлове са капсулирани вируса проверени преди влизане в системата.
NB: прокси сървър не е защитна стена, те правят лесно да се свързват към Интернет, но не я защити от проникване.
Се изпълняват защитна стена:
След като защитна стена е избрана, след това едно определение на правилата за процедурата, която ще използвате, за да защитят вашата система. Тествайте вашата защитна стена редовно сканиране чрез използване на инструменти.
Коментари
Имате нещо да кажете?
Трябва да сте влезли в системата на коментирайте.
























