0% au considerat acest document util (0 voturi)
9 vizualizări2 pagini

Firewall Abstract)

Documentul discută despre sistemele de firewall și propune îmbunătățiri. Acesta rezumă că firewall-urile permit corporațiilor să crească securitatea rețelei prin filtrarea traficului între rețele interne și externe utilizând reguli. Firewall-urile existente implementează inspecția pachetelor stateful, dar au limitări. Sistemul propus își propune să îmbunătățească utilizabilitatea, robustețea, fiabilitatea, toleranța la erori, securitatea și întreținerea. Acesta va implementa componente modulare pentru pornirea/oprirea firewall-ului, adăugarea de reguli, blocarea porturilor/aplicațiilor și detectarea scanărilor de porturi și a cererilor ping.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
9 vizualizări2 pagini

Firewall Abstract)

Documentul discută despre sistemele de firewall și propune îmbunătățiri. Acesta rezumă că firewall-urile permit corporațiilor să crească securitatea rețelei prin filtrarea traficului între rețele interne și externe utilizând reguli. Firewall-urile existente implementează inspecția pachetelor stateful, dar au limitări. Sistemul propus își propune să îmbunătățească utilizabilitatea, robustețea, fiabilitatea, toleranța la erori, securitatea și întreținerea. Acesta va implementa componente modulare pentru pornirea/oprirea firewall-ului, adăugarea de reguli, blocarea porturilor/aplicațiilor și detectarea scanărilor de porturi și a cererilor ping.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

REZUMAT

INTRODUCERE:
Firewall este un set de scripturi (firewall, fwup ș i fwdown) care implementează un firewall ip chains ș i
diverse forme de traducere a adresei de reț ea ș i a portului. Tot ce trebuie să faci este să citeș ti fiș ierul de politici
ș i editati-l pentru a reflecta topologia ș i politica de filtrare. Fiș ierul de politică este compus din secț iuni în
pe care trebuie să le specifici: interfeț ele de reț ea de încredere ș i cele neîncrezătoare ale acestui gazdă; rolul acestei gazde
ș i funcț ia în cadrul topologiei reț elei; serviciile de intrare ș i ieș ire permise ș i
gazde interne ș i externe care pot participa la acestea. A fost conceput pentru a face acest lucru cât mai
fără durere ș i cât mai flexibil posibil. Fiecare secț iune conț ine explicaț ii detaliate ș i sfaturi despre
lucruri precum când să porneș ti firewall-ul ș i implicaț iile de securitate ale diferitelor concepte bine cunoscute
servicii de internet şi sfaturi despre cum să le permiteţi în siguranţă. Este menit să introducă
administratori la unele subtilităț i ale filtrării pachetelor rapid pentru a putea lua decizii mai bune
decizii de securitate informate ș i a atinge ș i menț ine o securitate eficientă a reț elei (cel puț in
filtrare pachete în foarte scurt timp

SISTEM PROPUS:
Pe măsură ce companiile devin din ce în ce mai dependente de resursele bazate pe Internet, securitatea corporaț iei
atacurile bazate pe Internet devin din ce în ce mai importante. Una dintre tehnologiile principale care
permite corporaț iei să aibă o securitate crescută între reț eaua internă ș i Internet
celui al unui firewall. Un firewall este un sistem de filtrare care oferă administratorului firewall-ului capacitatea
pentru a crea anumite reguli de filtrare care determină ce tip de trafic este permis să traverseze firewall-ul.
importanț a fiecăruia de a încerca să realizeze unele dintre consideraț iile de design pentru sistemul de firewall
include: Utilizabilitate, Robustete, Fiabilitate, Toleranț ă la erori, Securitate, Mentenanț ă, ș i
Modularitate.
Software-ul de firewall este compatibil. Această lucrare analizează cele multe tipuri diferite de filtrare.
care pot fi aplicate traficului care trece printr-un firewall ș i modul în care acestea au fost implementate
în practică. Filtrarea efectivă este doar o parte din ceea ce trebuie să facă un firewall; firewall-ul trebuie de asemenea să fie
capabil să raporteze administratorului de firewall diferite elemente de informaț ie, cum ar fi orice
trafic blocat.

SISTEM EXISTENT:
Firewall-ul IP este de obicei utilizat pe un dispozitiv de poartă de Internet. De asemenea, poate fi folosit ca gazdă.
firewall. Firewall-ul ajută la protejarea dispozitivului pe care rulează ș i contribuie la protejarea dispozitivelor pe
partea privată a gateway-ului. Firewall-ul blochează traficul IP la nivelurile IP ș i transport. Acest
firewall-ul foloseș te reguli pentru a determina dacă să blocheze, să permită sau să înregistreze traficul de intrare sau de ieș ire
trafic. Traficul de intrare provine de la un gazdă de pe partea publică a firewall-ului. Traficul de ieș ire
provine fie de la un gazdă pe partea privată, fie de la dispozitivul care rulează firewall-ul. Pentru
mai multe informaț ii despre firewall-ul IP, veziDezvoltarea aplicaț iei pentru firewall IP. Pereț ii de apărare
implementează traversarea cu stare pentru traficul de intrare care a fost iniț iat din reț eaua privată. Tu
puteț i activa sau dezactiva firewall-ul, crea o nouă regulă, schimba o regulă sau dezactiva o regulă folosind
funcț ii sau chei de registru.

Firewall-urile de înaltă performanț ă pot beneficia de dimensiunea, viteza ș i flexibilitatea în creș tere a
hardware avansat reconfigurabil. Cu toate acestea, traducerea directă a regulilor convenț ionale de firewall într-un
setul de reguli bazat pe router duce adesea la o implementare hardware ineficientă. În plus, un astfel de nivel scăzut
descrierea nivelului regulilor de firewall tinde să fie dificil de gestionat ș i de extins. Noi descriem un
cadru, bazat pe limbajul de specificare a politicii la nivel înalt Ponder pentru captarea firewall-ului
reguli ca politici de autorizare cu constrângeri definite de utilizator. Cadrele noastre suportă
optimizări pentru a obț ine o utilizare eficientă a resurselor hardware. Această lucrare examinează de asemenea
funcț ionalitatea de înregistrare a firewall-urilor, deoarece acesta este principalul mecanism de raportare pe care îl foloseș te firewall-ul
administratorul va folosi. Marea parte a dezvoltării firewall-urilor a fost determinată de 'nevoile'
clienț i aș a cum sunt percepuț i de dezvoltatorii de firewall-uri. Acest lucru a dus la unele caracteristici foarte avansate în
unele zone, dar lacune semnificative în alte zone. Această lucrare încearcă să examineze unele dintre
aceste funcț ii avansate ș i să evidenț ieze unele dintre lacunele care necesită mai multe cercetări ș i
dezvoltare.

MODULE
. Start/Stop Firewall
. Adaugă reguli (de exemplu, solicitare pentru blocarea porturilor)
. Blocarea tuturor porturilor
. Informaț ii despre aplicaț ie
. Scanarea porturilor
. Blocaț i pingul

CERINȚĂ:

Hardware PC cu hard disk de 2 GB ș i 256 MB RAM


Sistem de operare Windows 95/98/00/XP cu MS-office
Software Java.

S-ar putea să vă placă și