![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Брандмауэр
31 Марта 2008
Если Вы новичок здесь, вы можете подписаться на мой канал. Благодарим за посещение и имеют хороший день!
В эпоху Интернета являются необходимыми для бизнеса, компании пришли к выводу, что они должны думать долго и упорно о безопасности, последствия интернет-соединения. Необходимо найти форму политики безопасности, что включает в себя ряд машин и систем с Интернет connection.A брандмауэр представляет собой набор инструментов (т.е. микропрограмм аппаратных средств и программного обеспечения), предназначенные для предотвращения несанкционированного доступа к сети. Типичный брандмауэр основан на 2 архитектур т.е. "штуцер маршрутизатора" и "Бастион хост" штуцер ROUTER
Это связано с использованием маршрутизатора, чтобы ограничить доступ именно с помощью списка контроля доступа для управления IP-пакеты, которые направляются и где. Вы можете использовать его для доступа к сети для конкретных типов или, чтобы убедиться, что конкретные пакеты доставляются к конкретной машины. Бастион ПРЕБЫВАНИЯ
Это компьютер, который используется только для одной цели, и что это для передачи пакетов между вашей сетью и Интернет. Это специально машина с двумя раздельными платы ЛС, он выступает в качестве активного маршрутизатора, соединяющей частные сети Интернет, мониторинг состояния соединения и блокирующих пакетов, которые не соответствуют определенным правилам. Эта машина не должна использоваться для любой другой, например проверка электронной почты. Бастион пребывания должен быть настроен для предотвращения каких-либо пакетов от напрямую между своими сетями интерфейсов.
DMZ
ДМЗ находится между маршрутизатором и потушить бастион хостов. Это частично защищенной зоны, где можно установить государственных услуг. Машины в ДЗ должна быть использована только для одной цели, и их не следует полностью доверять, например веб-сервер, FTP сервер. Любая дополнительная услуга должна быть отключена, и пользователю приходится сводить к минимуму. Некоторые ДЗ имеют режим безопасности путем организации третьего NIC для принимающих государственных услуг и использования брандмауэра для их защиты, а не заглушать маршрутизатора.
Выбор межсетевого экрана
Существуют две технологии, которые используются для построения брандмауэра то есть пакетные фильтры, шлюзы и применения.
Можно использовать пакетную фильтрацию технологий, которые могут разрешить или запретить доступ к определенным услугам конкретной машины. Это можно сделать на сайтах доступа маршрутизатора (высокий уровень) или в конкретной брандмауэра. Маршрутизатор сам по себе не может эффективно контролировать все входящие и исходящие IP-пакеты, таким образом, как и FTP протоколам, которые используют более одного потока данных настоящей проблемой. Она становится еще хуже при использовании подключения протокол, как и UDP.
Окружном уровне шлюза или применения используются в качестве маршрутизаторов, которые проходят только конкретные пакеты на конкретных машинах (например, HTTP-запросов к веб-сервер или SMTP для почтового сервера). Окружной уровень шлюзы открыты виртуальные схемы по получению в силе рукопожатия, но не анализировать пакетной передачи трафика.
После того как брандмауэр был построен Вы можете добавлять дополнительные функции, такие как вирус Проверка электронной почты между шлюзом и ваш почтовый SMTP поэтому все включены файлы вирус проверено до входа в систему.
NB: прокси-сервер не является брандмауэр, они позволяют легко подключиться к Интернету, но не защищают его от вторжения.
Запуск брандмауэра:
После того, как брандмауэр будет выбран, тогда определяет правила процедуры, вы будете использовать для защиты вашей системы. Тест брандмауэра регулярно с помощью сканирования инструментов.
Комментарии
Got-то сказать?
Вы должны войти в систему, чтобы получить возможность отправки комментариев.
























