![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Zapora
31 marca 2008
Jeżeli jesteś tu, być może będziemy chcieli zapisać się do mojego kanału RSS. Dziękujemy za odwiedzenie i have a nice day!
W dobie Internetu jest niezbędne dla przedsiębiorstw, firm stwierdzili, że muszą myśleć długie i twarde o implikacje bezpieczeństwa dostępu do internetu. Trzeba znaleźć formę polityki bezpieczeństwa, które obejmuje szereg maszyn i systemów z Internetu connection.A zapory jest zestaw narzędzi (firmware czyli sprzętu i oprogramowania) w celu zapobiegania nieautoryzowanemu dostępowi do sieci. Typowy firewall oparty jest na 2 architektur tj. "ssania router" i "bastion host" ssania ROUTER
Wiąże się to za pomocą routera, aby ograniczyć dostęp np. za pomocą listy kontroli dostępu, kontroli, które pakiety są kierowane i gdzie. Można go używać w celu odmowy dostępu do sieci w odniesieniu do konkretnych rodzajów lub do szczególnego upewnij się, że pakiety są dostarczane do poszczególnych maszyn. BASTION HOST
Jest to komputer, który jest używany tylko dla jednego celu i że jest do przekazywania pakietów między sieci i Internetu. Jest on dedykowany komputer z dwóch oddzielnych kart sieciowych, ona działa jako aktywne routera łączącego sieci prywatnej do Internetu, monitorowanie stanu połączenia i blokuje pakiety, które nie spełniają określone zasady. Ta maszyna nie powinny być używane do niczego innego, np. sprawdzanie poczty elektronicznej. Bastion host musi być skonfigurowany tak, aby zapobiec wszelkim pakiety kierowane są bezpośrednio z jej sieci pomiędzy interfejsami.
W DMZ
W DMZ leży między ssania routera i bastionu Zastępów. Jest to częściowo chroniony obszar, w którym można zainstalować usługi publiczne. Maszyny w DMZ powinny być wykorzystywane tylko dla jednego celu i nie powinny być w pełni zaufanych np. serwer WWW, serwer FTP. Wszelkie dodatkowe usługi powinny być wyłączone konta użytkowników i ograniczyć do minimum. Niektóre DMZ są przez tryb bezpieczny gospodarzem trzeciego do przyjmującego NIC-usług publicznych i przy użyciu zapory, aby chronić je zamiast dławić routera.
Wybierając Firewall
Istnieją dwie technologie, które są wykorzystywane do budowy zapory tj. filtr pakietów z bramą aplikacyjną.
Można użyć technologii filtrowania pakietów, które mogą umożliwić lub uniemożliwić dostęp do określonych usług od konkretnych maszyn. Można to zrobić na stronach dostępu routerów (wysokiego poziomu) lub w szczególnych zapory. A router nie może skutecznie monitorować wszystkich przychodzących i wychodzących pakietów IP tak jak protokoły FTP, które korzystają z więcej niż jednego strumienia danych stanowić problemu. Go nasilają Connectionless przy użyciu protokołu UDP podobnego.
Obwód na poziomie bramy lub aplikacji wykorzystywane są do działania jako routery, które przechodzą tylko na konkretne pakiety konkretnych maszyn (np. żądania HTTP do serwera WWW lub SMTP do serwera poczty). Circuit poziomie bramy otworzyć wirtualny obwód po otrzymaniu ważnego uścisk dłoni, ale nie analizuje ruch pakietów.
Gdy zapora została zbudowana można dodać dodatkowe funkcje, takie jak wirus sprawdzania wiadomości e-mail między bramą i SMTP mailer więc wszystkie pliki są obudowane wirusa sprawdzane przed wprowadzeniem do systemu.
Uwaga: Serwer proxy nie jest zapory, które umożliwiają łączenie się z Internetem, ale nie chroni go od włamań.
Uruchamianie zapory:
Po zapory jest wybrana, jedno następnie określa regulamin będziesz używać do obrony systemu. Test zapory regularnie przy użyciu narzędzia do skanowania.
Komentarze
Masz coś do powiedzenia?
Musisz być zalogowany, aby opublikować komentarz.
























