![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31 mars 2008
Om du är ny här kan du prenumerera på min RSS-flöde. Tack för att besöka och ha en trevlig dag!
I en tid präglad av Internet är nödvändigt för företag, har funnit att de borde fundera länge och mycket om säkerhet konsekvenserna av en Internet-anslutning. Man måste hitta en form av säkerhetspolitik som inkluderar det antal maskiner och system med Internet connection.A brandvägg är en uppsättning verktyg (firmware dvs hårdvara och programvara) som syftar till att förhindra obehörig åtkomst till ett nätverk. En typisk brandvägg är baserat på 2 arkitekturer dvs "Choke router" och "bastion host" Choke ROUTER
Detta innebär att man använder en router för att begränsa tillträdet dvs använder åtkomstkontrollistan att kontrollera vilka IP-paket går och där. Du kan använda det för att neka tillgång till nätverket för särskilda typer eller att se till att särskilda paket levereras till specifika maskiner. Bastion HOST
Detta är en dator som används för bara ett syfte och det är att skicka paket mellan nätverket och Internet. Det är en dedicerad maskin med två nätverkskort, Det fungerar som en aktiv router kopplar det privata nätverket till Internet, Uppföljning av sammanhang och blockerar paket som inte uppfyller de regler som fastställts. Detta bör maskinen inte användas för något annat t.ex. kontrollera e-post. The Bastion värdlandet måste vara konfigurerad för att förhindra varje paket ifrån kopplas direkt mellan sina nät gränssnitt.
THE DMZ
Den DMZ ligger mellan choken router och bastion värdar. Det är ett delvis skyddat område där man kan installera offentliga tjänster. Maskiner i DMZ bör användas för endast ett syfte och bör inte vara helt tillförlitliga exempelvis webbserver, FTP-server. En extra tjänst bör funktionshindrade och användarkonton begränsas till ett minimum. Några DMZ är läge säkert genom att vara värd en tredje NIC till host-offentliga tjänster och använder en brandvägg för att skydda dem snarare än en choke router.
VÄLJA en brandvägg
Det finns två tekniker som används för att bygga en brandvägg dvs paketfilter och tillämpning gateways.
Man kan använda paketfiltrering teknik som kan tillåta eller förhindra tillträde till vissa tjänster från särskilda maskiner. Det kan göras på webbplatserna tillgång routrar (hög) eller i en särskild brandvägg. En router ensam inte effektivt kan övervaka alla inkommande och utgående IP-paket vilket protokoll som FTP att använda mer än en data stream presentera ett problem. Det blir värre när du använder connectionless protokoll gillar UDP.
Circuit nivå eller tillämpningen gateway används för att agera som routrar som klarar enda specifika paket till specifika maskiner (till exempel http-begäran till en webbserver eller SMTP för e-postserver). Circuit nivå portar öppna en virtuell krets på att få ett giltigt handskakning men inte analysera packet trafik.
När en brandvägg har byggts du kan lägga till extra tjänster såsom virus pjäs mellan ett mail gateway och din SMTP-e-postprogram så alla inkapslade filer är virus kontrolleras innan inresa till systemet.
OBS: En proxyserver är inte en brandvägg, de gör det enkelt att ansluta till Internet men inte skydda det från intrång.
RUNNING en brandvägg:
När en brandvägg som väljs, en sedan definierar den arbetsordning som du använder för att försvara ditt system. Testa din brandvägg regelbundet med hjälp av sökverktygen.
Synpunkter
Har du något att säga?
Du måste vara inloggad för att posta en kommentar.
























