рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Политика безопасности брандмауэров

Политика безопасности брандмауэров - раздел Компьютеры, 6 Политика Безопасности Брандмауэров 6.1 Основы И Цель Мног...

6 Политика безопасности брандмауэров

6.1 Основы и цель

Многие организации присоединили или хотят присоединить свои локальные сети к Интернету, чтобы их пользователи имели легкий доступ к сервисам Интернета. Так как Интернет в-целом не является безопасным, машины в этих ЛВС уязвимы к неавторизованному использованию и внешним атакам. Брандмауэр - это средство защиты, которое можно использовать для управления доступом между надежной сетью и менее надежной. Брандмауэр - это не одна компнента,а стратегия защиты ресурсов организации, доступных из Интернета. Брандмауэр выполняет роль стражи между небезопасным Интернетом и более надежными внутренними сетями.

Основная функция брандмауэра - централизация управления доступом. Если удаленные пользователи могут получить доступ к внутренним сетям в обход брандмауэра, его эффективность близка к нулю. Например, если менеджер, находящийся в командировке, имеет модем, присоединенный к его ПЭВМ в оффисе, то он может дозвониться до своего компьютера из командировки, а так как эта ПЭВМ также находится во внутренней защищенной сети, то атакующий, имеющий возможность установить коммутируемое соединение с этой ПЭВМ, может обойти защиту брандмауэра. Если пользователь имеет подключение к Интернету у какого-нибудь провайдера Интернета, и часто соединяется с Интернетом со своей рабочей машины с помощью модема, то он или она устанавливают небезопасное соединение с Интернетом, в обход защиты брандмауэра.

Брандмауэры часто могут быть использованы для защиты сегментов интранета организации, но этот документ в-основном будет описывать проблемы, связанные с Интернетом. Более подробная информация о брандмауэрах содержится в “ NIST Special Publication 800-10 “Keeping Your Site Comfortably Secure: An Introduction to Internet Firewalls.””

Брандмауэры обеспечивают несколько типов защиты:

· Они могут блокировать нежелательный трафик

· Они могут направлять входной трафик только к надежным внутренним системам

· Они могут скрыть уязвимые системы, которые нельзя обезопасить от атак из Интернета другим способом.

· Они могут протоколировать трафик в и из внутренней сети

· Они могут скрывать информацию, такую как имена систем, топологию сети, типы сетевых устройств и внутренние идентификаторы пользователей, от Интернета

· Они могут обеспечить более надежную аутентификацию, чем та, которую представляют стандартные приложения.

Каждая из этих функций будет описана далее.

Как и для любого средства защиты, нужны определенные компромиссы между удобством работы и безопасностью. Прозрачность – это видимость брандмауэра как внутренним пользователям, так и внешним, осуществляющим взаимодействие через брандмауэр. Брандмауэр прозрачен для пользователей, если он не мешает им получить доступ к сети. Обычно брандмауэры конфигурируются так, чтобы быть прозрачными для внутренних пользователей сети( посылающим пакеты наружу за брандмауэр); и с другой стороны брандмауэр конфигурируется так, чтобы быть непрозрачным для внешних пользователей, пытающихся получить доступ к внутренней сети извне. Это обычно обеспечивает высокий уровень безопасности и не мешает внутренним пользователям.

6.2 Аутентификация

Брандмауэры на основе маршрутизаторов не обеспечивают аутентификации пользователей. Брандмауэры, в состав которых входят прокси-сервера, обеспечивают следующие типы аутентификации:

Имя/пароль

Это самый плохой вариант, так как эта информация может быть перехвачена в сети или получена путем подглядывания за ее вводом из-за спины и еще тысячей других способов

Одноразовые пароли

Они используют программы или специальные устройства для генерации нового пароля для каждого сеанса. Это означает, что старые пароли не могут быть повторно использованы, если они были перехвачены в сети или украдены другим способом.

Электронные сертификаты

6.3 Анализ возможностей маршрутизации и прокси-серверов В хорошей политике должно быть написано, может ли брандмауэр маршрутизировать… 6.3.1 Маршрутизация источника

– Конец работы –

Используемые теги: политика, безопасности, брандмауэров0.063

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Политика безопасности брандмауэров

Что будем делать с полученным материалом:

Если этот материал оказался полезным для Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Еще рефераты, курсовые, дипломные работы на эту тему:

Политика как общественное явление. Происхождение, структура, функции политики в обществе
Политика и возникла в связи с необходимостью реализации таких интересов групп...

Инертность молодежной политики как угроза безопасности и будущему России
Осуществление государственной молодежной политики провозглашается федеральными органами в качестве приоритетного направления социально-экономической… После некоторого безвременья, воцарившегося в стране с началом перехода к… Этому в определенной мере способствовало принятие «Основных направлений государственной молодежной политики в…

Вопрос 1. Понятие жизнедеятельности и безопасности. Системные уровни безопасности
Жизнедеятельность это повседневная деятельность и отдых способ существования человека Это процесс преобразования человеком вещества энергии и... Безопасность это состояние деятельности при которой с определенной... Все опасности тогда реальны когда они воздействуют на конкретные объекты объекты защиты Объекты защиты как и...

Политика безопасности при работе в Интернете
На сайте allrefs.net читайте: " Политика безопасности при работе в Интернете"

Демографическая политика, как элемент социальной политики государства
Целью данной работы является определение понятия демографической политики государства.В связи с этим выдвигаются следующие задачи: · дать… В качестве источников для выполнения данной работы можно выделить различные… М.: Высшая школа, 2004 а также законодательные акты Российской Федерации. 1. Понятие «демографической политики» Самой…

Кадровая политика политика НК "ЮКОС"
Ценовая политика, расширение ассортимента, улучшение качества и сокращение времени обслуживания клиентов, обеспечение послепродажного обслуживания,… При этом следует иметь в виду, что поиск и реализация тех или иных конкретных… Для того чтобы выжить и процветать организации необходимо иметь и регулярно получать соответствующее число работников…

Политика безопасности при работе в Интернете
Он содержит краткий обзор Интернета и его протоколов. Он рассматривает основные виды использования Интернета и их влияние на… Кроме того, в нем есть примеры политик безопасности для сред с низким, средним и высоким уровнем угроз.

Концепция национальной безопасности Республики Беларусь. Понятие «Безопасность государства». Принципы обеспечения безопасности государства
Одним из документов, дающим основные определения безопасности для образования «Государство», является Модельный Закон «О безопасности», который… При этом (ст.2) отмечается, что «Законодательство государства в области… Формы собственности на материальные и информационные ресурсы Значительное внимание в Модельном законе «О безопасности»…

Лекция 8 Ценовая политика предприятия. Ценовая политика предприятия и этапы её формирования
Ценовая политика предприятия и этапы е формирования... Ценовая политика является составной частью общей политики предприятия и... Поведение предприятия на рынке может быть пассивным и активным что определяет и степень активности ценовой...

Внешняя политика, её содержание, характер, связь с внутренней политикой
Объяс¬няется это тем, что сама природа политики характеризуется взаимодействием и противоборством различных интересов и сил, как внутри той или иной… Поэтому важными составляющими предмета полито-логии выступает международная… Эти особенности связаны с характером международных отношений, спецификой внешней политики.Если внутри страны…

0.036
Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • По категориям
  • По работам
  • Политика администрации Дж. Буша–младшего в отношении национальной безопасности Впервые более чем за полстолетия Соединенные Штаты, казалось, больше не стояли перед лицом единой угрозы своей национальной безопасности и образу… В конце 1930-х годов и во время Второй мировой войны такая угроза исходила от… Совершенные в то утро теракты вызвали эффект, сопоставимый с нападением на Перл-Харбор 7 декабря 1941 года, ввергшим…
  • Политика безопасности для работы в Интернете На сайте allrefs.net читайте: " Политика безопасности для работы в Интернете"
  • Фискальная политика и ее механизм. Особенности фискальной политики в РБ Это взаимодействие достигается через систему государственных заказов, налогообложения и трансфертных платежей. Поскольку осуществление государственных расходов означает использование… Фискальная политика является очень сильным оружием.Некоторые экономисты утверждают, что это, подобно атомной бомбе,…
  • Попытка создания системы коллективной безопасности в Европе накануне 2 МВ Так, например, ст. 16 Устава Лиги говорит о международных санкциях против нападающей стороны, но не дает самого определения нападающей стороны.В… Исходя из этих соображений, уже в этот период Советский Союз выдвигает ряду… По постановлению генеральной комиссии конференции была образована под председательством греческого делегата известного…
  • Понятие и различные аспекты национальной безопасности в современных условиях Поэтому естественно концепция национальной безопасности должна строится с учётом как внешних так внутренних угроз.Исторически известно три основных… В сути своей -–это навязывание силой своей воли другим, для чего необходимо… На современном этапе утопичность этого подхода очевидна, поэтому в сознании систем национальной безопасности в…