Записки сисадмина
Алексей Никипольский
Пятница, 22.11.2024, 05:35
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 18 » Основные проектные решения при создании брандмауэра
11:56
Основные проектные решения при создании брандмауэра

Перед IT-специалистом отвечающим за проектирование, реализацию, установку брандмауэра или за создание соответствующего технического задания, встает ряд базовых проектных проблем:
Первое, и наиболее важное, решение связано с принятой в компании или организации политикой в отношении работы системы: устанавливается ли брандмауэр, чтобы явно запретить все службы, кроме существенных для работы с сетью Internet, или же он устанавливается для обеспечения «упорядоченного» и безопасного доступа с возможностью контроля и аудита?
Между этими двумя подходами есть несколько уровней параноидальности; окончательное назначение создаваемого брандмауэра - результат скорее политического, чем инженерного решения.

Второе:
какой уровень мониторинга, избыточности и контроля необходим? Определив допустимый уровень риска (т.е. степень своей паранойи) при решении первой проблемы, можно сформировать список требований к тому, что должно отслеживаться, разрешаться и запрещаться. Другими словами, начинать надо с определения общих целей, а затем выполнить анализ потребностей с учетом возможных рисков, составив список почти всегда противоречивых требований, определяющих, что же, собственно, предполагается создать.

Третья проблема — финансовая. Например, стоимость полнофункционального брандмауэра может составлять от нуля в простейшем случае до 100000 $ для развитых коммерческих систем. Бесплатный вариант, состоящий в специальном конфигурировании Cisco или другого подобного маршрутизатора, потребует только определенного времени от специалистов и несколько чашек кофе.
Необходимо принять пару чисто технических решений с учетом того, что для любых практических целей речь пойдет о статической службе маршрутизации информации, размещаемой между маршрутизатором поставщика сетевых услуг и вашей внутренней сетью. Служба маршрутизации информации может реализовываться на уровне протокола IP с помощью, например, правил экранирования на маршрутизаторе, или на уровне приложений с помощью промежуточных шлюзов и служб. Надо решить, размещать ли общедоступную машину с урезанной конфигурацией во внешней сети для обеспечения работы промежуточных служб telnet, FTP, news и т.д. или же настроить экранирующий маршрутизатор в качестве фильтра, разрешающего взаимодействие с одной или несколькими внутренними машинами. Достоинства и недостатки есть у обоих подходов. Так, промежуточный сервер обеспечивает более высокий уровень аудита и потенциальную защиту за счет повышения затрат на конфигурирование и снижения уровня обслуживания (поскольку надо разрабатывать промежуточный сервер для каждой требуемой службы).
Старое противоречие между простой использования и защитой снова упорно нас преследует.

Рекомендую Вам также почитать:


  • Что такое уязвимая точка и как ее избежать
  • Распознавание атрибутов текстовых символов ( О.А. Славин )
  • Как повысить защищенность компьютера, отключением ненужных служб Windows XP
  • Заработок на своём сайте
  • backup на основе WinRAR, WSH скриптов и Планировщика задач Windows
  • Основные типы брандмауэров
  • Средства безопасности Windows XP
  • Какой Браузер позволяет продлить срок работы от аккумулятора?
  • Разграничение прав доступа к ПК
  • Списки паролей для брута ...

  • Загрузить, скачать Администрирование, Основные проектные решения при создании брандмауэра бесплатно.
    Скачать Основные проектные решения при создании брандмауэра бесплатно
    Основные проектные решения при создании брандмауэра бесплатно и без регистрации.

    При копировании материала указывайте источник

    Основные проектные решения при создании брандмауэра download free


    Категория: Администрирование | Просмотров: 2432 | Добавил: Никипольский-Алексей | Теги: решения при создании брандмауэра | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2024