Записки сисадмина
Алексей Никипольский
Понедельник, 29.04.2024, 05:32
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 18 » Основные проектные решения при создании брандмауэра
11:56
Основные проектные решения при создании брандмауэра

Перед IT-специалистом отвечающим за проектирование, реализацию, установку брандмауэра или за создание соответствующего технического задания, встает ряд базовых проектных проблем:
Первое, и наиболее важное, решение связано с принятой в компании или организации политикой в отношении работы системы: устанавливается ли брандмауэр, чтобы явно запретить все службы, кроме существенных для работы с сетью Internet, или же он устанавливается для обеспечения «упорядоченного» и безопасного доступа с возможностью контроля и аудита?
Между этими двумя подходами есть несколько уровней параноидальности; окончательное назначение создаваемого брандмауэра - результат скорее политического, чем инженерного решения.

Второе:
какой уровень мониторинга, избыточности и контроля необходим? Определив допустимый уровень риска (т.е. степень своей паранойи) при решении первой проблемы, можно сформировать список требований к тому, что должно отслеживаться, разрешаться и запрещаться. Другими словами, начинать надо с определения общих целей, а затем выполнить анализ потребностей с учетом возможных рисков, составив список почти всегда противоречивых требований, определяющих, что же, собственно, предполагается создать.

Третья проблема — финансовая. Например, стоимость полнофункционального брандмауэра может составлять от нуля в простейшем случае до 100000 $ для развитых коммерческих систем. Бесплатный вариант, состоящий в специальном конфигурировании Cisco или другого подобного маршрутизатора, потребует только определенного времени от специалистов и несколько чашек кофе.
Необходимо принять пару чисто технических решений с учетом того, что для любых практических целей речь пойдет о статической службе маршрутизации информации, размещаемой между маршрутизатором поставщика сетевых услуг и вашей внутренней сетью. Служба маршрутизации информации может реализовываться на уровне протокола IP с помощью, например, правил экранирования на маршрутизаторе, или на уровне приложений с помощью промежуточных шлюзов и служб. Надо решить, размещать ли общедоступную машину с урезанной конфигурацией во внешней сети для обеспечения работы промежуточных служб telnet, FTP, news и т.д. или же настроить экранирующий маршрутизатор в качестве фильтра, разрешающего взаимодействие с одной или несколькими внутренними машинами. Достоинства и недостатки есть у обоих подходов. Так, промежуточный сервер обеспечивает более высокий уровень аудита и потенциальную защиту за счет повышения затрат на конфигурирование и снижения уровня обслуживания (поскольку надо разрабатывать промежуточный сервер для каждой требуемой службы).
Старое противоречие между простой использования и защитой снова упорно нас преследует.

Рекомендую Вам также почитать:


  • Как вывести баннер на форуме Ucoz в первом сообщении темы
  • Реклама внутри статей и блога Ucoz
  • Оптимизация сайта на ucoz
  • Фишинг (Phishing), Вишинг(vishing), Фарминг - подробно о мошенничестве в Интернете
  • Получение прямой ссылки на видео с my.mail.ru
  • Что такое сетевой брандмауэр?
  • Стандартные средства восстановления системных файлов Windows XP
  • чтобы избежать заражения компьютера вирусами используйте 10 правил...
  • sketch Guru - handy Sketch Pad
  • Windows XP и Windows Vista – отлаживаем параметры безопасности

  • Загрузить, скачать Администрирование, Основные проектные решения при создании брандмауэра бесплатно.
    Скачать Основные проектные решения при создании брандмауэра бесплатно
    Основные проектные решения при создании брандмауэра бесплатно и без регистрации.

    При копировании материала указывайте источник

    Основные проектные решения при создании брандмауэра download free


    Категория: Администрирование | Просмотров: 2265 | Добавил: Никипольский-Алексей | Теги: решения при создании брандмауэра | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2024