76606

Настройка и использование межсетевого экрана

Лабораторная работа

Информатика, кибернетика и программирование

Краткие теоретические сведения Межсетевое экранирование повышает безопасность объектов внутренней сети за счет игнорирования неавторизованных запросов из внешней среды тем самым обеспечивая все составляющие информационной безопасности. В результате откроется окно Дополнительные параметры Рисунок 2 с тремя закладками Службы Ведение журнала безопасности и ICMP...

Русский

2015-01-30

161.5 KB

45 чел.

Лабораторная работа №9

Настройка и использование межсетевого экрана

Цели

  •  Ознакомиться с возможностями межсетевого экрана операционной системы Windows ХР.
  •  Изучить последовательность операций по включению и настройке межсетевого экрана.
  •  Приобрести практические навыки по защите компьютера с помощью механизма межсетевого экранирования.

Краткие теоретические сведения

Межсетевое экранирование повышает безопасность объектов внутренней сети за счет игнорирования неавторизованных запросов из внешней среды, тем самым, обеспечивая все составляющие информационной безопасности. Кроме функций разграничения доступа, экранирование обеспечивает регистрацию информационных обменов.

Функции экранирования выполняет межсетевой экран или брандмауэр (firewall), под которым понимают программную или программно-аппаратную систему, которая выполняет контроль информационных потоков, поступающих в информационную систему и/или выходящих из нее и обеспечивает защиту информационной системы посредством фильтрации информации. Фильтрация информации состоит в анализе информации по совокупности критериев и принятии решения о ее приеме и/или передаче.

Брандмауэр в Windows ХР — это система защиты подключения к Интернету (Internet Connection Firewall, ICF), представляет собой  программу настройки ограничений, регулирующих обмен данными между Интернетом и небольшой сетью или локальным компьютером. Брандмауэр ICF необходимо установить для любого компьютера, имеющего прямое подключение к Интернету.

При включении брандмауэра для локального компьютера, подключенного к Интернету с помощью модема удаленного доступа, брандмауэр ICF обеспечивает защиту этого подключения.

Задание:

Активизировать встроенный брандмауэр операционной системы Windows ХР и настроить его параметры.

Алгоритм выполнения работы.

А) Активизировать встроенный межсетевой экран.

Для активизации межсетевого экрана на компьютере выполните следующие действия.

  1.  Откройте компонент Сетевые подключения.
  2.  Для этого выберите последовательно Пуск-Панель управления-Сетевые подключения.
  3.  Выделите подключение удаленного доступа, подключение по локальной сети или высокоскоростное подключение к Интернету, которое требуется защитить брандмауэром и затем выберите в контекстном меню (при выделенном подключении нажать правую клавишу мыши) выберите команду Свойства.
  4.  На вкладке Дополнительно в группе Брандмауэр подключению к Интернету (Рисунок 1) отметьте пункт Защитить мое подключение к Интернету.

Примечание. Для отключения брандмауэра достаточно снять флажок Защитить мое подключение к Интернету.

Рисунок 1

Б) Настройка параметров брандмауэра.

Для настройки параметров брандмауэра на компьютере выполните следующие действия.

  1.  Выполните пункты 1-3 предыдущего задания.
  2.  Выберите кнопку Параметры в нижней части открытого окна (Рисунок 1).
  3.  В результате откроется окно Дополнительные параметры (Рисунок 2) с тремя закладками (Службы, Ведение журнала безопасности и ICMP).
  4.  Выберите закладку Службы.

Примечание. На закладке службы Вы можете в явном виде указать службы Интернета, прохождение трафика которых Вы допускаете.

Например, чтобы обеспечить прохождение веб-страниц из Интернета на компьютер необходимо включить службу «Веб-сервер НТТР».

  1.  Отметьте все службы.

Рисунок 2

  1.  Выберите закладку Ведение журнала безопасности (Рисунок 3).

Примечание. Для брандмауэра подключения к Интернету предусмотрен журнал безопасности для записи событий, связанных с его работой. Журнал безопасности ICF поддерживает следующие возможности.

Записывать пропущенные пакеты. Этот параметр задает запись в журнал сведений о всех потерянных пакетах, исходящих из сети (компьютера) или из Интернета. Если установить флажок Записывать потерянные пакеты будут собираться сведения о каждом пакете, который пытался пройти через ICF, но был обнаружен и отвергнут брандмауэром.

Записывать успешные подключения. Этот параметр задает запись в журнал сведений о всех успешных подключениях, инициированных из сети (компьютера) или из Интернета.

Рисунок 3

  1.  Отметь пункты Записывать пропущенные пакеты и Записывать успешные подключения. Обратите внимание на расположение журнала безопасности.

Примечание. Журнал безопасности брандмауэра состоит из двух разделов. В заголовке содержатся сведения о версии журнала и полях, в которые можно записывать данные. Содержимое заголовка имеет вид статического списка.

Содержимое журнала безопасности представляет собой откомпилированные данные, которые вводятся при обнаружении трафика, пытающегося пройти через брандмауэр. Поля журнала заполняются слева направо, как они расположены на странице. Для того, чтобы в журнал вводились данные, необходимо выбрать хотя бы один параметр ведения журнала или оба параметра.

  1.  Теперь Ваш брандмауэр настроен и готов к защите Вашего компьютера от внешних угроз.

Задания для самостоятельной работы

  1.  Настройте брандмауэр на работу с Веб-сервером (НТТР), FTP-сервером и зафиксируйте соответствующее окно для отправки преподавателю.
  2.  Включите журнал безопасности.
  3.  После выполнения задания 1 и 2 подключитесь к Интернету и посетите любой веб-сервер.
  4.  Завершите работу в Интернете и просмотрите журнал безопасности.
  5.  Зафиксируйте записи журнала безопасности для отправки преподавателю.

Контрольные вопросы

  1.  Что такое брандмауэр?
  2.  Какие бывают брандмауэры?
  3.  Что фиксирует журнал безопасности брандмауэра?

Описание формы отчета

Выполненное задание для самостоятельной работы и ответы на контрольные вопросы необходимо выслать для проверки преподавателю.


 

А также другие работы, которые могут Вас заинтересовать

22998. Критерій класифікації голосних фонем 31 KB
  Однак описати голосні звуки за тембром дуже складну; через що найпоширенішою класифікацією голосних є артикуляційна тобто за ступенем просування язика вперед або назад і ступенем його підняття при їх творенні. За цими ознаками голосні поділяються на голосні переднього середнього та заднього рядів і низького середнього та високого піднесення. Більшість голосних це голосні переднього і заднього рядів. За положенням губ під час артикуляції звуків розрізняють лабіалізовані і нелабіалізовані голосні.
22999. Критерій класифікації приголосних фонем 43 KB
  Критерій класифікації приголосних фонем За акустичною ознакою співвідношенням голосу й шуму приголосні поділяють на сонорні й шумні. Шумні приголосні у свою чергу поділяються на дзвінкі й глухі. Глухі приголосні творяться тільки шумом. З артикуляційного фізіологічного погляду приголосні класифікують за місцем творення і способом творення.
23000. Склад та складоподіл 50.5 KB
  Склад та складоподіл Склад звук або комплекс звуків що вимовляється одним поштовхом видихуваного повітря мінімальна одиниця мовленнєвого потоку яка складається з максимально звучного звука і прилеглих до нього менш звучних звуків. Існує три теорії складу: еспіраторна мускульна напруга та сонорна. еспіраторна теорія еспіраторне визначення складу. 3гідно з нею склад це звук або комплекс звуків що вимовляється одним поштовхом видихуваного повітря.
23001. Синтагма. Енклітики і проклітики 28 KB
  Енклітики і проклітики У сучасних мовах трапляються випадки коли слова зберігаючи смислову самостійність втрачають наголос і примикають до інших слів об'єднуючись із ними спільним наголосом. Такі слова називають клітиками. Слова які втративши наголос приєднуються до наступних слів називають проклітиками а явище проклізою від гр. Ненаголошені слова що стоять після наголошених утворюючи з ними одне фонетичне ціле називають енклітиками а явище енклізою від гр.
23002. Граматична будова мови, морфологія та синтаксис 33 KB
  Граматична будова мови морфологія та синтаксис Граматика від лат. grammatike techne письмове мистецтво 1 будова мови система морфологічних категорій і форм синтаксичних категорій і конструкцій; 2 наука яка вивчає будову мови. Що стосується граматики як науки то розрізняють: 1 формальну яка вивчає граматичні форми та їх структуру і контенсивну семантичну яка вивчає значення цих форм і структур; 2 синхронічну що вивчає будову мови на певному умовно виділеному часовому етапі і діахронічну яка вивчає мовну будову в її...
23003. Граматичне значення і граматична категорія. Граматична форма 34.5 KB
  Граматичне значення і граматична категорія. Смислова структура повнозначного слова являє собою єдність лексичного значення індивідуального і тих абстрактних значень які характеризують видозміни його у зв'язках з іншими словами. Ці абстрактні значення що супроводять лексичне значення повнозначного слова в конкретному випадку його вживання називаються граматичними значеннями. Граматичне значення не є приналежністю одного слова воно об'єднує граматично цілі групи або й класи слів.
23004. ЗАВДАННЯ ЛІНГВІСТИЧНОЇ ТЕОРІЇ ПЕРЕКЛАДУ 28.67 KB
  Однак за останні десятиліття масштаби перекладацької діяльності настільки виросли що є всі підстави говорити про початок нового етапу в історії перекладу. Виникли нові підвиди перекладу синхронний переклад переклад кінофільмів телепередач судовий переклад тощо. Перекладач повинен крім того добре розбиратися в предметі перекладу.
23005. Романські мови 42.5 KB
  Романські мови як державні чи офіційні вживають 66 країн у т. Ще декілька романських мов мають статус парціальної часткової мови у відповідних країнах: галісійська каталанська та окситанська у формі аранської говірки в Іспанії ретороманська у Швейцарії. романські мови зазнали світового поширення Нова Романія або Латинська Америка та численні країни Африки.
23006. Мовознавство – наука про мову. Об’єкт та предмет мовознавства 32 KB
  Мовознавство наука про мову. Обєкт та предмет мовова. Мовознавство або лінгвістика наука про природну людську мову загалом і про всі мови світу як її індивідуальних представників. Обєкт це те що вивчається природна мова основним обєктом мовова є мова.