Учебни материали

Споделени от колеги - с преглед преди изтегляне.

Защитни стени

Презентация PPT 20 сваляния 27.10.2016

Мрежова сигурност
Защитни стени
(Firewalls)

Въведение
 Информационните системи се развиват
 Всеки е свързан към Интернет
 Постоянно се полагат грижи за сигурността
 Обикновено се използва Firewall за

осигуряване на периметрова защита
 Това е само част от защитната стратегия

Какво е Firewall?
 Точка на контрол и наблюдение
 Свързва мрежи с различно доверие
 Въвежда рестрикции за мрежовите услуги
 Пропуска само оторизирания трафик

 Наблюдава и оторизира достъпа
 Може да има аларми при различно поведение

 Осигурява NAT и наблюдение на услугите
 Изгражда VPN чрез IPSec
 Трябва да е неподатлив на пробив

Firewall ограничения
 Съществуват атаки, които го заобикалят
 Flash памети, модеми, Wi-fi, доверени организации,

доверени услуги (SSL/SSH)
 Не защитава от вътрешни атаки
 Недоволен или невнимателен служител

 Не защитава срещу всички вируси, напр.

Инфектирани програми или файлове
 Голям набор ОС и типове файлове

Пакетно филтриращи Firewall
 Най-простата и бърза реализация
 Основа на всеки firewall
 Проверява всеки IP packet (без контекст) пропуска

или изхвърля според правилата
 После ограничава достъпа до успугите (ports)
 Възможни подразбиращи се политики:
 Което не е забранено е позволено
 Което не е позволено е забранено

Firewalls – Packet Filters

Firewalls – Packet Filters

Атаки към пакетни филтри
 IP адрес мамене
 Фалшив доверен адрес на източника
 Трябва да се добавят филтри за вътр. @

 Атаки с маршрутизация от източника
 Изпраща се друг маршрут, не default route
 Блокиране на source routing

Преглед на началото - целият файл след изтегляне

Описание

Автор: доц. д-р. Делян Генков

0 коментара

Все още няма коментари. Бъдете първият, който ще коментира.

За да коментирате, трябва да сте влезли в профила си.

Влезте