Sieci komputerowe: Firewall Michał Mączka
Firewall – zapora sieciowa… sposób zabezpieczania sieci przed intruzami sprzęt komputerowy ze specjalnym oprogramowaniem aplikacja blokujący niepowołany dostęp
Sprzętowy firewall Najczęściej stosowane sprzętowe rozwiązania typu firewall: Firewall z dwoma kartami sieciowymi Firewall z routerem ekranującym Firewall z dwoma routerami ekranującymi
Firewall z dwoma kartami sieciowymi
Firewall z routerem ekranującym
Firewall z dwoma routerami ekranującymi
Sprzętowy firewall Dodatkowe funkcje: szyfrowanie danych zdalne powiadamianie administratora o włamaniu wieloportowy koncentrator / switch konfiguracja przez przeglądarkę www
Programowy firewall program instalowany na chronionym PC predefiniowane ustawienia poziomy bezpieczeństwa integracja z innymi aplikacjami
Klasyfikacja zapór ogniowych Charakterystyczne grupy firewalli: filtrujące pakiety bramy na poziomie aplikacji analizujące stany połączeń
Zapory filtrujące pakiety Możliwe do uzyskania informacje: warstwa dostępu do sieci (źródłowe i docelowe adresy MAC) warstwa internetowa (adresy IP) warstwa transportowa (porty źródłowe i docelowe) warstwa aplikacji (protokoły np. FTP, HTTP)
Bramy na poziomie aplikacji nazywane są również firewallami proxy (Application-Level Proxy) zestaw reguł strategii: określa sposób, w jaki ruch z jednej sieci przechodzi do drugiej egzekwowane są za pomocą programów pośredniczących (proxy)
Zapory analizujące stan połączenia Circuit-Level Proxy: kompromis między szybkością (firewall filtrujący), a bezpieczeństwem (firewall poziomu aplikacji) nie interpretują protokołu aplikacji mała kontrola (poziom podstawowy)
Firewall - zalety ochrona systemu, bezpieczeństwo danych umożliwiają całej sieci korzystanie z jednego adresu IP dają możliwość na podłączenie do Internetu systemom z protokołami innymi niż TCP/IP
Firewall - wady ograniczają dostęp do sieci z Internetu wymagają częstych uaktualnień (nowe typy klientów sieciowych i serwerów przybywają prawie codziennie) mało wydajne serwery pośredniczące zmniejszają wydajność sieci
Dziękuję za uwagę!