44564

Сервисы-посредники (Proxy-services)

Доклад

Информатика, кибернетика и программирование

Для того чтобы обратиться к удаленному сервису клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с настоящим сервисом работающим на сервере внешней сети получает от него ответ и передает по назначению клиенту пользователю защищенной сети.

Русский

2013-11-12

30 KB

0 чел.

13 Сервисы - посредники (Proxy-services) 

Сервисы-посредники не допускают возможности непосредственной передачи трафика между внутренней и внешней сетями. Для того, чтобы обратиться к удаленному сервису, клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником, работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с "настоящим" сервисом, работающим на сервере внешней сети, получает от него ответ и передает по назначению клиенту - пользователю защищенной сети.

Для каждого сервиса необходима специальная программа: сервис-посредник. Обычно, защитный экран включает сервисы-посредники для FTP, HTTP, telnet. Многие защитные экраны имеют средства для создания программ-посредников для других сервисов. Некоторые реализации сервисов-посредников требуют наличия на клиенте специального программного обеспечения. Пример: Sock - широко применяемый набор инструментальных средств для создания программ-посредников.

Сервисы-посредники не только пересылают запросы на услуги, например, разработанный CERN сервис-посредник, работающий по протоколу HTTP, может накапливать данные в кэше межсетевого экрана, так что пользователи внутренней сети могут получать данные с гораздо меньшим временем доступа.

Журналы событий, поддерживаемые сервисами-посредниками, могут помочь предупредить вторжение на основании записей о регулярных неудачных попытках. Еще одним важным свойством сервисов-посредников, положительно сказывающимся на безопасности системы, является то, что при отказе межсетевого экрана защищаемый посредником сервис-оригинал остается недоступным.

Трансляция сетевых адресов - новый вид сервиса-посредника. Трансляторы адресов заменяют "внешние" IP-адреса серверов своих сетей на "внутренние". При таком подходе топология внутренней сети скрыта от внешних пользователей, вся сеть может быть представлена для них одним-единственным IP-адресом. Такая непрозрачность сети усложняет задачу несанкционированного доступа. Кроме этого, трансляция адресов дает еще одно преимущество - позволяет иметь внутри сети собственную систему адресации, не согласованную с Internet, что снимает проблему дефицита IP-адресов.

Сервисы-посредники намного надежнее фильтров, однако они снижают производительность обмена данными между внутренней и внешней сетями, они также не обладают той степенью прозрачности для приложений и конечных пользователей, которая характерна для фильтров.


 

А также другие работы, которые могут Вас заинтересовать

86113. Розробка автоматизованої системи управління кадровим складом підприємства 2.68 MB
  Применение вычислительной техники и информационного обеспечения на предприятии не только совершенствует учет и отчетность по кадрам, но и открывает широкие возможности в деле совершенствования работы по подбору, расстановке кадров, дает возможность оперативно воздействовать на хозяйственную...
86114. Разработка автоматизированной системы управления кадрами ОП шахта «Молодогвардейская» ГП «Краснодонуголь» 1.05 MB
  Автоматизация деятельности по управлению кадрами значительного повышает долю интеллектуального труда работников отдела кадров и сокращает рутинные операции, связанные со сбором и обработкой информации, документооборотом.
86115. Эффективность применения нейросетевых алгоритмов в задаче автоматического распознавания речи 790.5 KB
  В ходе работы была создана интегрированная система, программно реализованная в операционной системе Windows для IBM-совместимого компьютера. Система содержит все необходимые для проведения исследований инструменты, удобный пользовательский интерфейс, средства для визуализации процессов, возможность сохранения текущих результатов на жесткий диск.
86117. Нейронные сети в управлении технологическими процессами 297 KB
  Цель исследования - получение автоматизированной системы управления процессом получения цвета лаков и красок с помощью нейронных сетей Для достижения поставленной цели выдвинуты следующие задачи: провести теоретический анализ нейронных сетей и методов их обучения выбрать структуру нейронной сети...
86118. Разработка программы для учета затрат на Алчевском Металлургическом Комплексе 554.5 KB
  Именно применение компьютеризированной системы управления создает условия для ритмичной работы оптимизирующей деятельность предприятия. Алгоритм функционирования системы. Показатели характеризующие эффективность исследуемой системы. Выбор метода исследования функционирования системы.
86120. Кварцевый измеритель толщины напыленных оптических покрытий 1.74 MB
  Целью дипломного проектирования является завершение обучения в вузе и квалификационная оценка знаний, умений и навыков студента по специальности для решения вопроса о присвоении ему соответствующей инженерной квалификации.