8784

Меж сетевой экран (МСЭ) или firewall

Доклад

Информатика, кибернетика и программирование

МСЭ Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) илиfirewall. МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды ...

Русский

2013-02-17

59 KB

5 чел.

МСЭ

Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) или firewall.

МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды (Intranet) от несанкционированных действий со стороны внешней среды (Extranet/Internet).

Расположение firewall иллюстрирует рисунок 1.

Рис. 1. Место МСЭ.

По степени глубины анализа содержимого пакетов МСЭ принято делить на несколько типов.

Простой пакетный фильтр (packet filter) обычно размещается на шлюзе (маршрутизаторе) и работает совместно с NAT разрешая, запрещая или отвечая на пакеты согласно устанавливаемым правилам (цепочкам) в зависимости от направления следования пакетов (OUT/IN), IP адресов, портов и протоколов. Каждый пакет в таких МСЭ рассматривается независимо от предыдущих. МСЭ этого типа могут защитить от некоторых атак типа DoS (ping-of-death, SYN-flood и др.).

МСЭ с контролем соединения (virtual circuit control) чаще всего выполнен в виде отдельного устройства и устанавливает правила пропуска или уничтожения пакетов в зависимости от текущего «виртуального» соединения, т.е. учитываются предыдущие пакеты. Виртуальность понимается в том смысле, что некоторые протоколы (например, UDP) не устанавливают соединения в традиционном смысле.

МСЭ с контролем приложения (application layer gateway) практически не отличается от сервиса proxy и в продвинутых моделях проксирует не только традиционные приложения с HTTP, FTP, но и другие протоколы.

Наиболее защищённой считается структура с двумя МСЭ, отделяющими ресурсы для публичного доступа в т.н. демилитаризованную зону DMZ (DeMilitarized Zone). Организация DMZ позволяет с помощью различий в правилах фильтрации пакетов внешних и внутренних источников достаточно надёжно устранить проникновение злоумышленников из вне во внутреннюю сеть.

На рисунке 2. представлена схема организации DMZ.

Рис. 2. Схема организации DMZ.


 

А также другие работы, которые могут Вас заинтересовать

78703. Повреждения и заболевания конечностей 201.94 KB
  Стадия декомпенсации -– боли в покое изменения цвета кожи вынужденное положение конечности. Признаками перелома кости являются боль отечность тканей патологическая подвижность и крепитация костных отломков нарушение функции при возникновении смещения отломков деформация конечности.
78704. Социальная стратификация 152.5 KB
  Постоянное ранжирование социальных статусов и ролей в социальной системе. Социологи называют социальной стратификацией расположение индивидов и групп сверху вниз по горизонтальным слоям или стратам по признаку неравенства в доходах уровне образования объеме власти профессиональном престиже.
78706. В.А. Сухомлинский. Вклад в развитие педагогической науки 39.4 KB
  Сначала Сухомлинский подался было в медицинский техникум но вскоре ушел оттуда поступил на рабфак досрочно закончил его и был принят в педагогический институт. На дневном отделении учился Сухомлинский всего два года в 1935 г.
78707. Технологии политической агитации (политическая реклама, пропаганда, связи с общественностью) 58.5 KB
  Технологии политической агитации довольно разнообразны и их выбор диктуется определенными условиями как то: личность политического лидера условия региона и т. Технологии политической агитации относятся к видам деятельности которые требуют высочайшей компетенции персонала и их руководителей.
78708. Права и обязанности учеников в школе 38.99 KB
  Какие права связаны с правом на образование Право на образование следует рассматривать как совокупность прав: 1 на выбор образовательного учреждения или образовательной программы; 2 на получение образования в соответствии с установленными стандартами...
78710. История винограда и виноделия 140.5 KB
  Но постепенно с развитием знания явились новые факты: наряду с легендами природа открыла интересные страницы из которых люди смогли прочесть историю винограда в виде отпечатка виноградного листа.