![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31 maart 2008
Als je nieuw bent hier, kunt u zich wilt abonneren op mijn RSS-feed. Bedankt voor uw bezoek en hebben een leuke dag!
In het tijdperk van het internet dat dit noodzakelijk is voor het bedrijfsleven, de bedrijven hebben ontdekt dat ze nodig hebben om te denken lang en hard over de veiligheidssituatie gevolgen van een internetverbinding. Je moet op zoek naar een vorm van beveiliging beleid dat het aantal machines en systemen met Internet connection.A firewall is een set van tools (firmware namelijk hardware en software) om te voorkomen dat onbevoegden toegang tot een netwerk. Een typisch firewall is gebaseerd op 2 architecturen dwz de "choke router" en de "bastion host" choke ROUTER
Dit betekent met behulp van een router toegang te beperken tot dat wil zeggen het gebruik van access control list te bepalen welk IP-pakketten worden gerouteerd en naar waar. U kunt het gebruiken om het ontzeggen van de toegang tot uw netwerk voor specifieke soorten of om er zeker van dat specifieke pakketten worden geleverd aan specifieke machines. BASTION HOST
Dit is een computer die is gebruikt voor slechts een doel en dat is het doorgeven van pakketten tussen uw netwerk en het internet. Het is een speciale machine met twee aparte nics, Het werkt als een actieve router verbinding van de prive-netwerk met het internet, het volgen van de stand van de verbinding en het blokkeren van pakketten die niet voldoen aan de vastgestelde regels. Deze machine mag niet worden gebruikt voor iets anders bijvoorbeeld de controle op e-mails. Het Bastion gastinstelling moet worden geconfigureerd om te voorkomen dat pakketten worden gerouteerd rechtstreeks tussen haar netwerken interfaces.
DE DMZ
De DMZ ligt tussen de choke router en het bastion hosts. Het is een deels beschermd natuurgebied waar men kan installeren van de openbare diensten. Machines in de DMZ moet worden gebruikt voor slechts een doel en mag niet volledig vertrouwde bijvoorbeeld webserver, FTP Server. Eventuele extra service moeten worden uitgeschakeld en gebruikersaccounts tot een minimum beperkt. Sommige DMZ zijn veilige modus door het hosten van een derde NIC tot host-openbare diensten en het gebruik van een firewall om hen te beschermen plaats van een choke router.
Het kiezen van een firewall
Er zijn twee technologieën die worden gebruikt voor het bouwen van een firewall dwz packet filters en toepassing gateways.
Men kan gebruikmaken van packet filtering technologieën die kunnen toestaan of verhinderen de toegang tot specifieke diensten van specifieke machines. Het kan worden gedaan op de sites toegang routers (hoog niveau) of in een specifieke firewall. Een router alleen niet effectief kan controleren alle inkomende en uitgaande IP-pakketten dus protocollen zoals FTP die gebruik maken van meer dan een stroom data een probleem. Het wordt nog erger wanneer er gebruik verbindingsloos protocol als UDP.
Circuit level gateway of de toepassing worden gebruikt om op te treden als routers die pass alleen specifieke pakketten op specifieke machines (bijvoorbeeld HTTP-requests naar een web-server of SMTP-server om te mailen). Circuit niveau poorten opent een virtueel circuit bij ontvangst van een geldige handdruk, maar niet analyseren packet-verkeer.
Zodra een firewall is gebouwd kunt u extra functies zoals virus checker tussen een e-mail gateway en uw SMTP-mailer, dus alles wat ingekapseld virus bestanden worden gecontroleerd voordat de toegang tot het systeem.
NB: Een proxy-server is niet een firewall, ze maken het eenvoudig om verbinding te maken met het internet, maar niet beschermen tegen indringers.
Een firewall draait:
Zodra een firewall wordt gekozen, een definieert vervolgens het reglement van orde zult u gebruiken om uw systeem te verdedigen. Test uw firewall regelmatig te scannen met behulp van tools.
Reacties
Heb je iets te zeggen?
Je moet ingelogd zijn om een reactie te plaatsen.
























