![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31 marts 2008
Hvis du er ny her, kan du abonnere på min RSS-feed. Tak for besøg og har en god dag!
I en tid med Internettet er nødvendigt for erhvervslivet, har fundet ud af, at de har brug for at tænke længe og hårdt med de sikkerhedsmæssige konsekvenser af en internetforbindelse. Et behov for at finde en form for sikkerhedspolitik, der omfatter antallet af maskiner og systemer med Internet connection.A firewall er et sæt værktøjer (firmware dvs hardware og software) har til formål at forhindre uautoriseret adgang til et netværk. Et typisk firewall er baseret på 2 arkitekturer dvs. "choker router" og "bastion vært" choker ROUTER
Dette indebærer at bruge en router til at begrænse adgangen dvs bruger Access Control List for at styre, hvilke IP-pakker er udlagt og hvor. Du kan bruge den til at nægte adgang til dit netværk for specifikke typer eller at sikre, at specifikke pakker er leveret til særlige maskiner. Bastion HOST
Dette er en computer, der anvendes til kun ét formål og det er at viderebringe pakker mellem dit netværk og internettet. Det er en dedikeret maskine med to separate nics, Det fungerer som en aktiv router forbinder de private netværk til Internettet, overvågning af forbindelsen og blokere pakker, som ikke opfylder reglerne defineret. Denne maskine bør ikke anvendes til noget andet f.eks kontrollere e-mails. Bastion vært skal være konfigureret til at forhindre enhver pakker fra at være den direkte vej mellem sine netværk grænseflader.
DEN DMZ
Den DMZ ligger mellem chokeren router og bastion værter. Det er en delvis beskyttet område, hvor man kan installere offentlige tjenester. Maskiner i DMZ bør kun benyttes for ét formål og bør ikke fuldt ud pålidelige f.eks webserver, FTP-server. Nogen ekstra service bør handicappede og brugerkonti holdes på et minimum. Nogle DMZ er mode sikkert ved at være vært for en tredje NIC at være vært-offentlige tjenester og bruge en firewall til at beskytte dem snarere end en choker router.
Vælge en firewall
Der er to teknologier, der bruges til at opbygge en firewall dvs pakke filtre og anvendelse gateways.
Man kan bruge packet filtrering teknologier, som kan tillade eller forhindre adgang til bestemte tjenester fra specifikke maskiner. Det kan gøres på de websteder adgang routere (højt) eller en specifik firewall. En router alene ikke effektivt kan overvåge alle indgående og udgående IP-pakker således protokoller som FTP, der bruger mere end en data-stream fremlægge et problem. Det bliver værre, når du bruger forbindelsesuafhængigt protokol gerne UDP.
Circuit plan eller ansøgning gateway er vant til at optræde som routere, der passerer kun specifikke pakker på særlige maskiner (f.eks HTTP-anmodninger til en web-server eller SMTP til mail-server). Circuit niveau gateways åbne et virtuelt kredsløb, der modtager en gyldig håndtryk, men ikke analysere pakke trafik.
Når en firewall er blevet bygget du kan tilføje ekstra funktioner såsom virus Kontrolprogram mellem en e-mail-gateway og din SMTP-mailer, så alle indkapslet filer er virus kontrolleres inden overgangen til systemet.
NB: En proxyserver er ikke en firewall, der gør det nemt at oprette forbindelse til internettet, men ikke beskytte mod indbrud.
Kører en firewall:
Når en firewall er valgt, en derefter definerer forretningsorden du vil bruge til at forsvare dit system. Test din firewall regelmæssigt ved hjælp af scanning værktøjer.
Kommentarer
Har du noget at sige?
Du skal være logget på for at skrive en kommentar.
























