College Finder
English flagItalian flagKorean flagChinese (Simplified) flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroat flagDanish flagFinnish flagHindi flagPolish flagRumanian flagSwedish flagNorwegian flag
By N2H




Firewall

March 31, 2008 31 marzo 2008

If you're new here, you may want to subscribe to my RSS feed . Se siete nuovi qui, è possibile che si desideri iscriverti a mio feed RSS. Thanks for visiting and have a nice day! Grazie per la visita ed avere una bella giornata!

In the era of the Internet being necessary for business, companies have found out that they need to think long and hard about the security implications of an internet connection. In epoca di Internet sia necessario per le imprese, le imprese hanno scoperto che hanno bisogno di pensare a lungo e duramente in merito alla sicurezza implicazioni di una connessione internet. One needs to find a form of security policy that includes the number of machines and systems with Internet connection.A firewall is a set of tools (firmware ie hardware and software) designed to prevent unauthorized access to a network. Si ha la necessità di trovare una forma di politica di sicurezza che include il numero di macchine e sistemi con Internet connection.A firewall è un insieme di strumenti (vale a dire il firmware hardware e software) progettato per impedire l'accesso non autorizzato a una rete. A typical firewall is based on 2 architectures ie the “choke router” and the “bastion host” CHOKE ROUTER Un tipico firewall è basata su 2 architetture vale a dire il "soffocamento router" e il "bastione di accoglienza" soffocamento ROUTER
This involves using a router to limit access ie using access control list to control which IP packets are routed and to where. Si tratta di utilizzare un router per limitare l'accesso utilizzando cioè elenco di controllo di accesso per controllare quali pacchetti IP vengono instradate e dove. You can use it to deny access to your network for specific types or to make sure that specific packets are delivered to specific machines. BASTION HOST Si può utilizzare per negare l'accesso alla rete per tipi specifici o per assicurarsi che i pacchetti specifici vengono consegnati a specifiche macchine. Bastione HOST
This is a computer that is used for only one purpose and that is to pass packets between your network and the Internet. Questo è un computer che viene utilizzato solo per uno scopo e che è quello di passare tra i pacchetti di rete e Internet. It is a dedicated machine with two separate NICS, It acts as an active router linking the private network to the Internet, monitoring the state of the connection and blocking packets that do not meet the rules defined. Si tratta di una macchina dedicata con due schede di rete, si agisce come un router che collega la rete privata ad Internet, il monitoraggio dello stato della connessione e blocca i pacchetti che non soddisfano le norme definite. This machine should not be used for anything else eg checking e-mails. Questa macchina non deve essere utilizzato per qualsiasi altra cosa ad esempio, il controllo e-mail. The Bastion host must be configured to prevent any packets from being routed directly between its networks interfaces. Il Bastion host deve essere configurato in modo da prevenire eventuali pacchetti che vengono instradati direttamente tra le sue reti interfacce.

THE DMZ IL DMZ

The DMZ lies between the choke router and the bastion hosts. La DMZ è compreso tra il router e soffocare il bastione host. It is a partially protected area where one can install public services. Si tratta di una zona protetta in parte dove si possono installare i servizi pubblici. Machines in the DMZ should be used for only one purpose and should not be fully trusted eg web server, FTP Server. Macchine in DMZ dovrebbe essere utilizzato solo per uno scopo e non deve essere pienamente attendibile ad esempio server web, server FTP. Any extra service should be disabled and user accounts kept to a minimum. Ogni servizio extra dovrebbero essere disattivati gli account utente e ridotto al minimo. Some DMZ are mode secure by hosting a third NIC to host-public services and using a firewall to protect them rather than a choke router. Alcuni sono DMZ modalità sicura da ospitare un terzo di ospitare NIC-servizi pubblici e l'utilizzo di un firewall per proteggere i loro piuttosto che un router soffocamento.

CHOOSING A FIREWALL Scelta di un firewall

There are two technologies that are used to build a firewall ie packet filters and application gateways. Ci sono due tecnologie che vengono utilizzate per costruire un firewall ossia filtri di pacchetti e gateway di applicazione.
One can use packet filtering technologies which can allow or prevent access to specific services from specific machines. Si può utilizzare sistemi di filtraggio dei pacchetti tecnologie che possono consentire o impedire l'accesso a servizi specifici di macchine specifiche. It can be done on the sites access routers (high level) or in a specific firewall. Esso può essere fatto sui siti router di accesso (ad alto livello) o in uno specifico firewall. A router alone cannot effectively monitor all incoming and outgoing IP packets thus protocols like FTP that use more than one data stream present a problem. Un router da sola non può controllare efficacemente tutte in entrata e in uscita i pacchetti IP così come i protocolli FTP che utilizzano più di un flusso di dati presenti un problema. It gets worse when using connectionless protocol like UDP. C'è di peggio quando si utilizza il protocollo senza connessione, come UDP.

Circuit level or application gateway are used to act as routers that pass only specific packets onto specific machines (eg HTTP requests to a web server or SMTP to mail server). Circuito di livello gateway o l'applicazione sono utilizzati per fungere da router che passano pacchetti specifici solo su macchine specifiche (ad esempio, le richieste HTTP a un server web o SMTP per server di posta). Circuit level gateways open a virtual circuit on receiving a valid handshake but don’t analyze packet traffic. Circuito di livello gateway aprire un circuito virtuale su ricezione di una valida stretta di mano, ma non analizzare il traffico a pacchetto.

Once a firewall has been built you can add extra features like virus checker between an email gateway and your SMTP mailer so all encapsulated files are virus checked before entry to the system. Una volta che un firewall è stato costruito è possibile aggiungere funzioni extra come i virus checker tra un gateway e-mail e la vostra posta SMTP in modo tutti i file sono incapsulati virus controllati prima della loro immissione nel sistema.

NB : A proxy server is not a firewall, they make it easy to connect to the Internet but don’t protect it from intrusion. NB: Un server proxy non è un firewall, che rendono facile per la connessione a Internet, ma non proteggono da intrusioni.
RUNNING A FIREWALL: Un firewall in esecuzione:

Once a firewall is chosen, one then defines the rules of procedure you will use to defend your system. Una volta che un firewall è scelto, poi uno definisce le norme di procedura si può usare per difendere il sistema. Test your firewall regularly by using scanning tools. Prova il tuo firewall regolarmente utilizzando gli strumenti di scansione.


Page copy protected against web site content infringement by Copyscape

Comments Commenti

Got something to say? Hai qualcosa da dire?

You must be logged in to post a comment. Devi aver effettuato l'accesso per postare un commento.

FireStats icona Powered by FireStats Powered by FireStats