Revista si suplimente
MarketWatch
Inapoi Inainte

Dormi linistit, Firewall vegheaza pentru tine

14 Iulie 2005




Nivel retea–Network Firewall


Este un router/ computer special modificat care filtreaza fiecare pachet care soseste pentru a-l valida sa treaca, in functie de regulile implementate de administrator sau implementate din constructie. Exista mai multe abordari:


a)filtrarea statica a pachetelor
Un firewall utilizeaza un proces de filtrare a pachetelor care sosesc/pleaca pentru a interzice sau autoriza accesul. Regulile de filtrare utilizate nu se schimba.


b)filtrarea dinamica a pachetelor (stateful inspection)
Un stateful inspection firewall filtreaza dinamic pachetele, deci modifica regulile in concordanta cu cerintele. Stateful inspection firewall imbunatateste semnificativ abilitatile filtrarii pachetelor deoarece este capabil sa memoreze atributele semnificative ale fiecarei conexiuni. De exemplu, isi aminteste pachetele care pleaca si permite pachetelor corespondente care sosesc sa treaca. Toate pachetele sunt procesate rapid deoarece este simplu sa se determine daca ele apartin unei conexiuni deja inspectate.


Filtrarea pachetelor se face la nivel retea, bazata pe informatiile continute de header-ul unui pachet IP, sau la nivel transport (unde actioneaza protocoalele TCP si UDP).
Proxy servere sau firewall la nivel aplicatie


Un server de proxy actioneaza ca man-in-the-middle, un intermediar, astfel incat sa nu existe un contact direct intre clientul pe o retea interna si serverul unei retele exterioare periculoase. Un proxy este o solutie software care permite comunicarea intre doua retele intr-o maniera protejata.


Sistemul pe care ruleaza se mai numeste aplication level gateway. Are ca scop sa furnizeze un gateway intre reteaua de incredere si cea potential periculoasa prin care informatia poate trece. Tipic, proxy-ul autentifica userul si autorizeaza adresa sursa si destinatie si permite sau rejecteaza protocolul. Pentru a functiona, serverul cere proxy pentru fiecare protocol (de exemplu FTP, http, telnet).


Serviciile proxy pot fi la nivel aplicatie sau la nivel circuit


Proxy-ul la nivel aplicatie trebuie sa stie aplicatia particulara pentru care este furnizat serviciul (se mai numesc servicii proxy dedicate unui protocol). Serviciile proxy la nivel circuit se numesc asa deoarece creeaza un circuit intre hosturile sursa si destinatie, intre client si server.


In general, firewall-urile proxy tind sa furnizeze protectie mai buna decat filtrarea de pachete. In ceea ce priveste debitul efectiv (throughput) situatia este inversa.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite
alexandra
e bun articolul;) m-a ajutat la atestat:P
10 Mai 2010, 10:50:49