8784

Меж сетевой экран (МСЭ) или firewall

Доклад

Информатика, кибернетика и программирование

МСЭ Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) илиfirewall. МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды ...

Русский

2013-02-17

59 KB

5 чел.

МСЭ

Другим популярным методом защиты сетей является использование МежСетевого Экрана (МСЭ) или firewall.

МСЭ или брандмауэр (перевод на немецкий язык англ. Firewall) осуществляет фильтрацию IP пакетов для защиты внутренней информационной среды (Intranet) от несанкционированных действий со стороны внешней среды (Extranet/Internet).

Расположение firewall иллюстрирует рисунок 1.

Рис. 1. Место МСЭ.

По степени глубины анализа содержимого пакетов МСЭ принято делить на несколько типов.

Простой пакетный фильтр (packet filter) обычно размещается на шлюзе (маршрутизаторе) и работает совместно с NAT разрешая, запрещая или отвечая на пакеты согласно устанавливаемым правилам (цепочкам) в зависимости от направления следования пакетов (OUT/IN), IP адресов, портов и протоколов. Каждый пакет в таких МСЭ рассматривается независимо от предыдущих. МСЭ этого типа могут защитить от некоторых атак типа DoS (ping-of-death, SYN-flood и др.).

МСЭ с контролем соединения (virtual circuit control) чаще всего выполнен в виде отдельного устройства и устанавливает правила пропуска или уничтожения пакетов в зависимости от текущего «виртуального» соединения, т.е. учитываются предыдущие пакеты. Виртуальность понимается в том смысле, что некоторые протоколы (например, UDP) не устанавливают соединения в традиционном смысле.

МСЭ с контролем приложения (application layer gateway) практически не отличается от сервиса proxy и в продвинутых моделях проксирует не только традиционные приложения с HTTP, FTP, но и другие протоколы.

Наиболее защищённой считается структура с двумя МСЭ, отделяющими ресурсы для публичного доступа в т.н. демилитаризованную зону DMZ (DeMilitarized Zone). Организация DMZ позволяет с помощью различий в правилах фильтрации пакетов внешних и внутренних источников достаточно надёжно устранить проникновение злоумышленников из вне во внутреннюю сеть.

На рисунке 2. представлена схема организации DMZ.

Рис. 2. Схема организации DMZ.


 

А также другие работы, которые могут Вас заинтересовать

58475. Двомембранні органели і мітохондрії і пластиди. Фотосинтез, дихання 35.5 KB
  Мета: познайомити з будовою та функціями двомембранних органел: мітохондріями та пластидами, фазами мітозу, з клітинним циклом, поняттями, каріотип, фотосинтез, дихання, мітохондрія, хлоропласт, хемосинтез з процесами фотосинтезу та дихання, вчити порівнювати ці два процеси між собою...
58476. Урок биологии 165 KB
  Подготовка учителя к урокам. Постановка цели урока. Структура урока этапы комбинированного урока. Проведение урока биологии Перспективное и поурочное планирование Основой для планирования учебно-воспитательного образовательного процесса по биологии является анализ существующих нормативных требований программ учебных и дидактических пособий и опыта педагогической деятельности учителя.
58477. Вид. Критерии вида 45.5 KB
  Цели урока: обучающие: сформулировать определения понятиям вид критерии вида; изучить критерии вида и их содержание; развивающие: продолжить развитие коммуникативных умений при работе в группах устной монологической речи учащихся...
58478. Уроки Чистоты на территории Пермского края 3.73 MB
  Технологии сортировки отходов уже реализуются в некоторых российских городах. Для успешной организации сортировки очень важна первая ступень раздельный сбор отходов жителями. По статистике каждый из нас ежегодно образует 300 кг отходов.
58479. Рідна домівка, рідна сім’я – тут виростає доля моя. В.Гринько «Сім». В.Сухомлинський «Тетянка усміхається» 73 KB
  Доброго здоровя всім В добрий день і в добрий час Рада всіх вітати вас. Який розділ ви почали вивчати на попередньому уроці Рідна домівкарідна сімятут виростає доля моя З якими піснями ви ознайомилися на минулому уроці Роде наш красний...
58480. Проектирование молодежного кафе – «KFC» 752 KB
  Молодежное кафе, как организация является обществом с ограниченной ответственностью предприятие бытового обслуживания (ООО ПБО). Общество с ограниченной ответственностью является разновидностью объединения капиталов, не требующего личного участия своих членов в делах общества
58481. Розробка програмного забезпечення (ПЗ) для інформаційної підтримки велодоріжок м. Хмельницький 16.04 MB
  До ПЗ розроблено специфікацію вимог, що описує функціональні та нефункціональні вимоги до нього. На основі цієї специфікації та аналізу предметної області, а також вибраних технологій та засобів розробки, здійснено проектування ПЗ для інформаційної підтримки велодоріжок м. Хмельницький.
58482. Ресурсы и факторы производства 90.5 KB
  Цели: Обучающие: познакомить учащихся с понятиями: ресурсы факторы производства процесс производства доходность факторов производства; научить школьников определению необходимых ресурсов для нового предприятия; Развивающие: привить интерес к изучаемому материалу...
58483. Губернский профессиональный колледж . 116.5 KB
  Цели: образовательные: познакомить учащихся с популярным в нашей стране туристско-экскурсионным маршрутом по древним русским городам; совершить заочное путешествие в 4 города Золотого кольца...