8784

Меж сетевой экран (МСЭ) или firewall

Доклад

Информатика, кибернетика и программирование

МСЭ Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) илиfirewall. МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды ...

Русский

2013-02-17

59 KB

5 чел.

МСЭ

Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) или firewall.

МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды (Intranet) от несанкционированных действий со стороны внешней среды (Extranet/Internet).

Расположение firewall иллюстрирует рисунок 1.

Рис. 1. Место МСЭ.

По степени глубины анализа содержимого пакетов МСЭ принято делить на несколько типов.

Простой пакетный фильтр (packet filter) обычно размещается на шлюзе (маршрутизаторе) и работает совместно с NAT разрешая, запрещая или отвечая на пакеты согласно устанавливаемым правилам (цепочкам) в зависимости от направления следования пакетов (OUT/IN), IP адресов, портов и протоколов. Каждый пакет в таких МСЭ рассматривается независимо от предыдущих. МСЭ этого типа могут защитить от некоторых атак типа DoS (ping-of-death, SYN-flood и др.).

МСЭ с контролем соединения (virtual circuit control) чаще всего выполнен в виде отдельного устройства и устанавливает правила пропуска или уничтожения пакетов в зависимости от текущего «виртуального» соединения, т.е. учитываются предыдущие пакеты. Виртуальность понимается в том смысле, что некоторые протоколы (например, UDP) не устанавливают соединения в традиционном смысле.

МСЭ с контролем приложения (application layer gateway) практически не отличается от сервиса proxy и в продвинутых моделях проксирует не только традиционные приложения с HTTP, FTP, но и другие протоколы.

Наиболее защищённой считается структура с двумя МСЭ, отделяющими ресурсы для публичного доступа в т.н. демилитаризованную зону DMZ (DeMilitarized Zone). Организация DMZ позволяет с помощью различий в правилах фильтрации пакетов внешних и внутренних источников достаточно надёжно устранить проникновение злоумышленников из вне во внутреннюю сеть.

На рисунке 2. представлена схема организации DMZ.

Рис. 2. Схема организации DMZ.


 

А также другие работы, которые могут Вас заинтересовать

56121. Тренінгове заняття «Що я знаю про СНІД» 87.5 KB
  Мета: сформувати у підлітків розуміння власної відповідальності за ризик інфікування ВІЛ та ІПСШ; сприяти зміні мотивації статевої поведінки підлітків на користь репродуктивного здоровя та індивідуального захисту від ВІЛ; систематизувати знання про шляхи передачі ВІЛ...
56122. ПРОФІЛАКТИКА ВІЛ/СНІДу 70.5 KB
  Мета уроку: Розглянути теоретичні основи та практичні способи профілактики ВІЛ-інфекції СНІДу; ознайомити учнів з розповсюдженням ВІЛ СНІД в Україні; Навчити учнів оцінювати ступінь ризику захворювання; Розвивати вміння аналізувати робити висновки...
56123. ЕКОНОМІКА ПІДПРИЄМСТВА 248 KB
  Мета заняття: Навчальна: економічно обґрунтоване визначення величини затрат для виробництва і збуту продукції. Методичне забезпечення: Роздатковий матеріал 2 компоненти: вправа для розпізнання термінів; економічний...
56124. Собівартість продукції, її структура. Витрати на виробництво продукції 135.5 KB
  Вивчення теми «Собівартість продукції, її структура. Витрати на виробництво продукції» в рамках усієї дисципліни сприяє формування у студентів вмінь та знань щодо структури собівартості, витрат на виробництво продукції...
56125. Содержание понятия нормирование труда 57 KB
  Нормирование труда - это установление норм затрат труда на изготовление единицы продукции или выработки количества продукции в единицу времени различают следующие основные виды норм: нормы времени; нормы выработки...
56126. Закріплення теоретичного матеріалу по знаках альтерації й вокально-інтонаційних, метро-ритмічних навичок на прикладі знайомих поспівок і пісень 55.5 KB
  Учні повинні довідатися по перших 8 тактах пісню – звучить пісня «Паровоз» Г.Ернесакса у виконанні педагога. Спів групою 1-го куплету пісні. Після цього діти повинні «зіграти» на паперових клавіатурах мелодію заспіву пісні від «ре», від « до», від «фа» з проспівуванням нотами водночас.
56127. Солоність вод світового океану 37.5 KB
  Цей блок починається словами Екзюпері: Вода в тебе ні кольору ні смаку тебе неможливо описати тобою насолоджуються не відаючи що ти таке. Згідно з цією теорією в хмарі міститься вода у вигляді льодяного пилу.
56128. Я, моя сім’я та друзі 973.5 KB
  Nice to see you, my dear students! You are so good-looking today! Your eyes are shining. I know you are eager to dive into English again. And it’s high time to start our lesson. Look at the blackboard and guess what we are going to talk about today.
56129. Сон, його фізіологічні механізми та гігієна сну 6.96 MB
  Мета: виховувати бережливе ставлення до свого здоровя та гігієнічну необхідність здорового сну пізнавальний інтерес до теми; дати поняття про основний ритм життя людини встановити фази сну і їх фізіологічне значення...