![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31. mars 2008
Hvis du er ny her, kan du ønsker å abonnere på min RSS feed. Takk for besøke og ha en fin dag!
I en tid med internett som er nødvendige for virksomheten, selskaper har funnet ut at de må tenke lenge og hardt om sikkerheten virkningene av en Internett-tilkobling. Man trenger for å finne en form for sikkerhetspolitikk, som inkluderer antall maskiner og systemer med Internet connection.A brannmur er et sett med verktøy (firmware dvs. maskinvare og programvare) utviklet for å forhindre uautorisert tilgang til et nettverk. En typisk brannmur er basert på 2-arkitekturer dvs. "flaskehalser ruter" og "bastion host" flaskehalser ROUTER
Dette innebærer å bruke en ruter for å begrense tilgangen dvs. ved hjelp av tilgangskontroll-listen til å kontrollere hvilke IP-pakkene blir rutet og til der. Du kan bruke den til å nekte tilgang til nettverket for bestemte typer eller for å sikre at bestemte pakker som er levert til bestemte maskiner. Bastion HOST
Dette er en datamaskin som brukes for bare ett formål, og som er å overføre pakker mellom nettverket og Internett. Det er en dedikert maskin med to separate NICS, Den fungerer som en aktiv router knytter det private nettverket til Internett, overvåking av tilstanden i forbindelse og blokkerer pakker som ikke oppfyller reglene definert. Denne maskinen bør ikke brukes til noe annet eksempel sjekke e-post. Bastion host må være konfigurert til å forhindre at noen pakker fra å bli viderekoblet direkte mellom dets nettverk grensesnitt.
THE DMZ
The DMZ ligger mellom flaskehalser router og bastion verter. Det er en delvis beskyttet område hvor man kan installere offentlige tjenester. Maskiner i DMZ bør brukes for bare ett formål, og skal ikke være fullt ut klarert for eksempel webserver, FTP Server. Eventuelle ekstra tjeneste skal være deaktivert og brukerkontoer holdes på et minimum. Noen DMZ modus er sikker som vertskap for et tredje NIC til vert-offentlige tjenester og bruke en brannmur for å beskytte dem heller enn å kvele en router.
Velge en brannmur
Det er to teknologier som brukes til å bygge en brannmur dvs. Packet filtre og program-gatewayer.
Man kan bruke pakkefiltrering teknologier som kan tillate eller hindre tilgang til bestemte tjenester fra bestemte maskiner. Det kan gjøres på områder tilgang rutere (høy) eller i en bestemt brannmur. En router alene kan ikke effektivt kan overvåke all innkommende og utgående IP-pakker dermed protokoller som FTP som bruker mer enn én datastrøm presentere et problem. Det blir verre når du bruker forbindelsesløs protokollen som UDP.
Krets nivå eller program gateway blir brukt til å fungere som rutere som passerer bare bestemte pakker til bestemte maskiner (for eksempel HTTP-forespørsler til en webserver eller SMTP mail server). Krets nivå gatewayer åpne en virtuell krets på å motta en gyldig håndtrykk, men ikke analysere Packet trafikk.
Når en brannmur er bygget kan du legge til ekstra funksjoner som virus Checker mellom en e-post-gateway og SMTP-mailer slik at alle innkapslet filene er virus sjekket før innreise til systemet.
NB: En proxy-server er ikke en brannmur, de gjør det enkelt å koble til Internett, men ikke beskytte den mot inntrenging.
Kjører en brannmur:
Når en brannmur er valgt, ett deretter definerer regler for prosedyren du vil bruke for å forsvare systemet. Test din brannmur regelmessig ved hjelp av skanning verktøy.
























