![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31. März 2008
Wenn Sie neu hier, können Sie abonnieren möchten meine RSS-Feed. Vielen Dank für Ihren Besuch und haben einen schönen Tag!
Im Zeitalter des Internets erforderlich sind für die Unternehmen, Firmen haben herausgefunden, die sie benötigen, zu denken, lange und hart über die Auswirkungen auf die Sicherheit eines Internet-Verbindung. Man braucht zu finden, eine Form der Sicherheitspolitik, die die Anzahl der Maschinen und Anlagen mit Internet connection.A Firewall ist ein Satz von Werkzeugen (zB Firmware-Hard-und Software) soll verhindert werden, dass unbefugte Zugang zu einem Netzwerk. Ein typisches Firewall basiert auf 2 Architekturen dh die "Choke-Router" und der "Bastion Host" Choke ROUTER
Dazu gehört die Nutzung eines Routers, den Zugang dh mit Access Control List zu steuern, welche IP-Pakete geroutet und wo. Sie können es verwenden, um den Zugang zu Ihrem Netzwerk im Hinblick auf spezifische Arten oder stellen Sie sicher, dass spezifische Pakete werden an bestimmten Maschinen. BASTION HOST
Dies ist ein Computer, der verwendet wird, für die nur ein Ziel und das ist, um Pakete zwischen Ihrem Netzwerk und dem Internet. Es ist eine spezielle Maschine mit zwei getrennten NICs, Es wirkt wie eine aktive Router verbindet das private Netzwerk mit dem Internet, Überwachung des Zustands der Verbindung und blockiert Pakete, die nicht an die Regeln definiert. Diese Maschine darf nicht verwendet werden, für alles andere wie zB die Überprüfung von E-Mails. Das Bastion Host muss konfiguriert werden, um zu verhindern, dass alle Pakete werden direkt zwischen ihren Netzen Schnittstellen.
Der DMZ
Die DMZ liegt zwischen den Choke-Router und der Bastion Hosts. Es handelt sich um eine teilweise geschützten Bereich, in dem ein installieren können öffentliche Dienstleistungen. Maschinen in der DMZ sollte verwendet werden, für nur ein Ziel und sollte nicht voll vertrauenswürdigen z. B. Web-Server, FTP-Server. Jede zusätzliche Service sollten daher deaktiviert werden und Benutzer-Accounts auf ein Minimum. Einige sind DMZ-Modus "Secure-by-Hosting ein Drittel NIC auf Host-öffentlichen Dienstleistungen und die Verwendung einer Firewall zu schützen, anstatt ein Choke-Router.
Auswahl einer Firewall
Es gibt zwei Technologien, die benutzt werden, zum Aufbau einer Firewall dh Paketfilter und Anwendung Gateways.
Man kann benutzen Paketfilterung Technologien, die eine solche Behandlung gestatten oder verhindern den Zugriff auf bestimmte Dienste von bestimmten Maschinen. Es kann auf den Seiten des Zugangs-Routern (hohes) oder in einer bestimmten Firewall. Ein Router allein nicht wirksam zu überwachen alle ein-und ausgehenden IP-Pakete somit Protokolle wie FTP, dass mehr als ein Datenstrom ein Problem darstellen. Es wird schlimmer, wenn Sie verbindungsloses Protokoll wie UDP.
Circuit-Ebene oder Application Gateway verwendet werden, die als Router passieren, dass nur bestimmte Pakete auf bestimmten Maschinen (zB HTTP-Anfragen an einen Web-Server oder SMTP-E-Mail-Server zu). Circuit Level Gateways öffnen Sie eine virtuelle Verbindung auf Erhalt eines gültigen Handshake aber nicht analysieren Päckchen Verkehr.
Sobald eine Firewall gebaut wurde, so können Sie zusätzliche Funktionen wie Viren-Checker zwischen einer E-Mail-Gateway und Ihr SMTP-Mailer eingekapselt so dass alle Dateien sind Viren geprüft werden, bevor die Einreise in das System.
NB: Ein Proxy-Server ist nicht eine Firewall, sie machen es einfach, eine Verbindung zum Internet herstellen, aber nicht Schutz vor Einbruch.
Eine Firewall läuft:
Sobald eine Firewall gewählt wird, ein, dann legt die Regeln des Verfahrens werden Sie verwenden, um Ihr System zu verteidigen. Testen Sie Ihre Firewall regelmäßig, indem Sie Scan-Tools.
Kommentare
Haben Sie etwas zu sagen?
Du musst angemeldet sein, um kommentieren zu können.
























