![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31. března 2008
Pokud jste zde nový, možná budete chtít přihlásit do mé RSS feed. Díky za návštěvu a Hezký den!
V době internetu jsou nezbytné pro obchodní společnosti, které zjistilo, že je třeba přemýšlet dlouho a tvrdě o bezpečnostní důsledky pro připojení k internetu. Jeden potřebuje najít formě bezpečnostní politiky, která zahrnuje číslo stroje a systémy s Internet connection.A firewall je sada nástrojů (tj. firmware, hardware a software), který má zabránit neoprávněnému přístupu k síti. Typický firewall je založen na 2 architektury, tj. "přiškrtit router" a "bašta host" přiškrtit ROUTER
To zahrnuje použití routeru omezit přístup, tj. použití seznamem řízení přístupu k řízení, jehož IP pakety jsou směrovány a kde. Můžete ji použít k zamezení přístupu do sítě pro konkrétní typy nebo aby se ujistil, že konkrétní pakety jsou doručovány na konkrétní stroje. BASTION HOST
Jedná se o počítač, který je používán pouze pro jeden účel, a to je pro průchod paketů mezi vaší sítí a Internetem. Jedná se o specializovanou stroj se dvěma oddělenými domainname, Působí jako aktivní router spojující privátní sítě k internetu, sledování stavu spojení a blokování paketů, které nesplňují pravidla definována. Tento stroj by neměl být používán pro nic jiného, např. kontrola e-mailů. Na Baště hostitele musí být nakonfigurován tak, aby se zabránilo jakékoli pakety byly směrovány přímo mezi své sítě rozhraní.
DMZ
DMZ leží mezi sytič router a baštou zástupů. Je to částečně chráněná oblast, kde lze instalovat veřejné služby. Stroje v DMZ by měl být používán pouze pro jeden účel, a neměly by být plně důvěřovat, např. web server, FTP server. Jakékoli další služby by měly být zakázány a uživatelské účty udržovány na minimální úrovni. Některé jsou DMZ režimu zajistit hostování do třetiny NIC na host-veřejné služby a pomocí brány firewall pro ochranu jim spíše než sytič router.
Vybíráme firewall
Existují dvě technologie, které jsou použity na vybudování firewallu, tj. paketové filtry a aplikační brány.
Dá se používat filtrování paketů technologie, které lze povolit nebo zakázat přístup na konkrétní služby z konkrétních strojů. To lze udělat na stránkách přístup routerů (vysoká úroveň) či v určité bránou firewall. A router sám o sobě nemůže účinně kontrolovat všechny příchozí a odchozí pakety IP protokoly jako FTP tak, že používají více než jeden datový proud představovat problém. Jedná se zhoršují při použití connectionless jako UDP protokol.
Obvodů na úrovni aplikace nebo brány se používají k působit jako routery, které projdou pouze konkrétní pakety na konkrétní zařízení (např. HTTP požadavky na web server na poštou nebo SMTP server). Obvodů na úrovni bran otevřít virtuální okruh po obdržení platné handshake, ale nemají analyzovat pakety provozu.
Jednou za firewallem byla postavena můžete přidat další funkce, jako je virus checker mezi branou a váš e-mail SMTP mailer takže všechny soubory jsou zapouzdřeny virus kontrolovány před vstupem do systému.
Pozn.: A proxy server není firewall, je to snadné připojení k internetu, ale není chráněn před vniknutím.
A běží firewall:
Jakmile firewall je vybrán jeden pak definuje pravidla postupu budete používat k obraně svého systému. Test váš firewall pravidelně pomocí snímání nástrojů.
Komentáře
Máš něco říct?
Musíte být přihlášeni, abyste mohl psát komentář.
























