Мрежова сигурност
Защитни стени
(Firewalls)
Въведение
Информационните системи се развиват
Всеки е свързан към Интернет
Постоянно се полагат грижи за сигурността
Обикновено се използва Firewall за
осигуряване на периметрова защита
Това е само част от защитната стратегия
Какво е Firewall?
Точка на контрол и наблюдение
Свързва мрежи с различно доверие
Въвежда рестрикции за мрежовите услуги
Пропуска само оторизирания трафик
Наблюдава и оторизира достъпа
Може да има аларми при различно поведение
Осигурява NAT и наблюдение на услугите
Изгражда VPN чрез IPSec
Трябва да е неподатлив на пробив
Firewall ограничения
Съществуват атаки, които го заобикалят
Flash памети, модеми, Wi-fi, доверени организации,
доверени услуги (SSL/SSH)
Не защитава от вътрешни атаки
Недоволен или невнимателен служител
Не защитава срещу всички вируси, напр.
Инфектирани програми или файлове
Голям набор ОС и типове файлове
Пакетно филтриращи Firewall
Най-простата и бърза реализация
Основа на всеки firewall
Проверява всеки IP packet (без контекст) пропуска
или изхвърля според правилата
После ограничава достъпа до успугите (ports)
Възможни подразбиращи се политики:
Което не е забранено е позволено
Което не е позволено е забранено
Firewalls – Packet Filters
Firewalls – Packet Filters
Атаки към пакетни филтри
IP адрес мамене
Фалшив доверен адрес на източника
Трябва да се добавят филтри за вътр. @
Атаки с маршрутизация от източника
Изпраща се друг маршрут, не default route
Блокиране на source routing
Учебни материали
Споделени от колеги - с преглед преди изтегляне.
Компютърна и комуникационна техника
Мрежова сигурност
Защитни стени
Преглед на началото - целият файл след изтегляне
Описание
Автор: доц. д-р. Делян Генков
0 коментара
За да коментирате, трябва да сте влезли в профила си.
Влезте