![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Vatrozid
31. ožujak 2008
Ako ste novi ovdje, Vas svibanj želite pretplatiti na moj RSS Feed. Hvala na posjeti i sretan dan!
U doba Interneta kao nužne za poslovanje, tvrtke su otkrili da oni misle da je potrebno dugo i teško o sigurnosti implikacije na internet. Jedan treba pronaći oblik sigurnosne politike koji uključuje broj strojeva i sustave s internet connection.A vatrozida je skup alata (firmware tj. hardvera i softvera) kako bi spriječili neovlašteni pristup na mrežu. Tipični vatrozid se temelji na 2 arhitekture tj. "gušiti usmjerivača" i "otpornost domaćinu" gušiti Router
To uključuje korištenje usmjerivača kako bi ograničili pristup, tj. koristeći popis postupaka nadzora pristupa za kontrolu koje su usmjerene IP pakete i gdje. Možete ga koristiti onemogućiti pristup vašoj mreži za određene vrste ili kako bi bili sigurni da su specifični paketi dostavljene na određene strojeve. Bastion HOST
Riječ je o računalu koje se koristi za samo jednu namjenu a to je da prođem paketa između mreže i Interneta. To je namjenski stroj s dva odvojena NIC-ovi, On djeluje kao aktivni usmjerivač povezivanje privatne mreže na Internet, praćenje stanja veze i blokiranje pakete koji ne zadovoljavaju pravila definirana. Ovaj stroj ne bi trebao biti korišteni za ništa drugo npr. provjeravanje e-mailova. The bastion domaćin mora biti konfigurirano tako da se spriječi bilo koji od paketa preusmjeren izravno između svojih mreža sučelja.
U DMZ
Na DMZ leži između gušiti usmjerivača i otpornost domaćina. To je djelomično zaštićeno područje u kojem se može instalirati javnih usluga. Strojevi u DMZ treba koristiti za samo jednu svrhu i ne bi trebao biti potpuno pouzdanih npr. WWW poslužitelj, FTP poslužitelj. Bilo koji dodatni servis bi trebao biti onemogućen i korisničkih računa čuvaju na minimum. Neki su DMZ hosting by siguran način trećine NIC-domaćin na javne usluge i koristite vatrozid za zaštitu njima nego zagušiti usmjerivača.
Izabrati firewall
Postoje dvije tehnologije koje se koriste za izgradnju vatrozida, tj. paket filtera i primjene Gateways.
One mogu koristiti filtriranje paketa tehnologije koja može dopustiti ili spriječiti pristup na određene usluge iz specifičnih strojeva. To se može obaviti na mjestima pristupa usmjerivači (visoka razina) ili u određenom vatrozida. A usmjerivač sama ne mogu učinkovito nadzirati sve dolazne i odlazne IP paketa ovako kao FTP protokola koje koriste više od jednog podala ka prisutan problem. To se moglo pogoršati koristite prilikom spajanja kao i UDP protokola.
Kružne razini primjene pristupnika ili se koriste kao usmjerivači da prođe samo određene pakete na određenim strojevima (npr. HTTP zahtjeve na web server ili SMTP poslužitelj za poštu). Kružne razini Gateways otvorite virtualni krug na primanje valjanu rukovanje, a ne analizirati paketa prometa.
Jednom vatrozida je izgrađen možete dodati dodatnih mogućnosti poput virusa e-mail checker između pristupnog računala i svoje SMTP pošte pa sve encapsulated datoteke su virus provjeriti prije ulaska u sustav.
NB: Proxy poslužitelj nije vatrozida, oni olakšavaju spajanje na Internet, ali ne štiti od upada.
Pokretanje vatrozida:
Jednom vatrozida je izabrao, jedan potom definira pravila postupka koji ćete koristiti za obranu svog sustava. Testirajte vaš vatrozid redovito korištenjem alata za skeniranje.
Komentari
Imaš nešto za reći?
Morate biti prijavljeni kako bi postavili komentar.
























