![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31 Μαρτίου 2008
Αν είστε νέος εδώ, μπορεί να θέλετε να εγγραφείτε για να μου RSS feed. Ευχαριστίες για την επίσκεψη και έχουν μια ωραία μέρα!
Στην εποχή του Διαδικτύου είναι αναγκαία για τις επιχειρήσεις, οι εταιρείες έχουν βρει ότι αυτές πρέπει να σκεφτούμε μακρύς και δύσβατος για τις επιπτώσεις στην ασφάλεια της σύνδεσης με το Διαδίκτυο. Πρέπει να βρούμε μια μορφή πολιτικής ασφάλειας που θα περιλαμβάνει το σύνολο των μηχανημάτων και συστημάτων με Internet connection.A τείχος είναι μια σειρά εργαλείων (π.χ. λογισμικό υλικό και λογισμικό) που αποσκοπούν στην αποτροπή παράνομης πρόσβασης σε ένα δίκτυο. Ένα τυπικό firewall είναι βασισμένη στις 2 αρχιτεκτονικές δηλαδή την "πνίγουν δρομολογητή" και το "προπύργιο υποδοχής" πνίγουν ROUTER
Αυτό προϋποθέτει την αξιοποίηση ενός δρομολογητή να περιορίσει την πρόσβαση δηλαδή χρησιμοποιώντας λίστα ελέγχου πρόσβασης για τον έλεγχο των οποίων πακέτα IP διοχετευτούν και στο πού. Μπορείτε να το χρησιμοποιήσετε για να απαγορευθεί η πρόσβαση στο δίκτυό σας για συγκεκριμένα είδη ή για να βεβαιωθείτε ότι ειδικά πακέτα παραδίδονται σε ειδικά μηχανήματα. Προπύργιο HOST
Πρόκειται για έναν υπολογιστή που χρησιμοποιείται για ένα μόνο σκοπό και ότι είναι να περάσουν τα πακέτα μεταξύ του δικού σας δικτύου και του Internet. Είναι ένα ειδικό μηχάνημα με δύο χωριστές ΝΒΧ, λειτουργεί ως δραστική router που συνδέει τον ιδιωτικό δίκτυο στο Internet, παρακολούθηση της κατάστασης της σύνδεσης και το κλείδωμα πακέτα που δεν πληρούν τους κανόνες που ορίζονται. Αυτό το μηχάνημα δεν πρέπει να χρησιμοποιείται για κανέναν άλλο σκοπό π.χ. τον έλεγχο του ηλεκτρονικού ταχυδρομείου. Ο Προμαχώνας υποδοχής πρέπει να ρυθμιστεί έτσι ώστε να αποφευχθεί οποιαδήποτε από τα πακέτα δρομολογούνται άμεσα μεταξύ τους δίκτυα διεπαφές.
ΤΟ DMZ
Το DMZ βρίσκεται μεταξύ πνίγουν το router και το προπύργιο φιλοξενεί. Είναι μια μερικώς προστατευόμενη περιοχή, όπου μπορεί κανείς να εγκαταστήσει τις δημόσιες υπηρεσίες. Μηχανές στο DMZ θα πρέπει να χρησιμοποιούνται μόνο για έναν σκοπό και δεν θα πρέπει να είναι πλήρως αξιόπιστος π.χ. web server, FTP Server. Κάθε επιπλέον υπηρεσίες θα πρέπει να είναι άτομα με ειδικές ανάγκες και τους λογαριασμούς χρήστη στο ελάχιστο. Ορισμένοι DMZ mode είναι ασφαλής από τη φιλοξενία μιας τρίτης NIC να φιλοξενήσει-δημόσιες υπηρεσίες και χρησιμοποιώντας ένα τείχος για να τους προστατεύουν και όχι ένα δρομολογητή πνίγουν.
Επιλέγοντας ένα firewall
Υπάρχουν δύο τεχνολογίες που χρησιμοποιούνται για την κατασκευή ενός τείχους δηλαδή πακέτο φίλτρα και εφαρμογή των πυλών.
Κάποιος μπορεί να χρησιμοποιήσει το φιλτράρισμα πακέτων των τεχνολογιών που μπορούν να επιτρέπουν ή να απαγορεύουν την πρόσβαση σε συγκεκριμένες υπηρεσίες από ειδικά μηχανήματα. Αυτό μπορεί να γίνει στους χώρους πρόσβασης δρομολογητών (υψηλού επιπέδου) ή σε ένα συγκεκριμένο τείχος. Ένας δρομολογητής δεν μπορεί μόνη της να ελέγχει αποτελεσματικά όλα τα εισερχόμενα και εξερχόμενα πακέτα IP έτσι όπως το FTP πρωτόκολλα που χρησιμοποιούν περισσότερες από μία ροή δεδομένων παρουσιάσει κάποιο πρόβλημα. Θα γίνονται ακόμα χειρότερα όταν χρησιμοποιεί το πρωτόκολλο ήθελα σύνδεση UDP.
Circuit επίπεδο ή την εφαρμογή πύλη χρησιμοποιούνται για να ενεργεί ως δρομολογητές που περνούν μόνο συγκεκριμένα πακέτα σε ειδικά μηχανήματα (π.χ. αιτήσεις HTTP σε έναν web server ή να SMTP mail server). Circuit επίπεδο πυλών ανοίξει ένα εικονικό κύκλωμα για τη λήψη έγκυρης χειραψία αλλά μην αναλύουμε πακέτο κυκλοφορίας.
Μόλις ένα τείχος έχει χτιστεί μπορείτε να προσθέσετε επιπλέον δυνατότητες όπως έλεγχος του ιού μεταξύ πύλης και ένα email σας αλληλογραφίας SMTP έτσι όλες έγκλειστα τα αρχεία του ιού ελέγχεται πριν από την είσοδο στο σύστημα.
Σημ.: Ένας διακομιστής μεσολάβησης δεν είναι ένα τείχος, που καθιστούν εύκολη για να συνδεθείτε στο Internet, αλλά δεν προστατεύει από διείσδυση.
Τρέχουν Ένα τείχος:
Μόλις ένα firewall που θα επιλεγεί, το ένα στη συνέχεια ορίζει ο εσωτερικός κανονισμός θα χρησιμοποιήσετε για να υπερασπιστεί το σύστημά σας. Τεστ το τείχος τακτικά με τη χρήση εργαλείων σάρωσης.
Παρατηρήσεις
Έχεις κάτι να πω;
Πρέπει να έχετε συνδεθεί για να δημοσιεύσετε ένα σχόλιο.
























