Získávání znalostí
/ Knowledge Discovery >> Získávání znalostí >> technologie >> počítač >> počítačová bezpečnost >>

Jak Firewally Work

řichází do společnosti). Firewall může implementovat bezpečnostní pravidla. Například, jeden z bezpečnostních pravidel uvnitř podniku může být:
ven z počítačů 500 uvnitř této společnosti, pouze jeden z nich je dovoleno z veřejných FTP provoz. Povolit FTP připojení pouze k tomuto jednomu počítači a zabránit jim na všechny ostatní.

Společnost může nastavit pravidla, jako je to pro servery FTP, webové servery, Telnet servery a tak dále. Kromě toho může společnost kontrolovat, jak zaměstnanci připojit k webům, zda soubory mohou opustit společnost v síti a tak dále. Firewall poskytuje společnost obrovský kontrolu nad tím, jak lidé používají síť

Firewall použít jeden nebo více ze tří metod řízení dopravy proudící dovnitř a ven ze sítě:.

  • Filtrování paketů - Pakety (malé bloky dat) jsou analyzovány na základě řady filtrů. Pakety, které dělat to přes filtry, jsou odeslány do žádajícímu systému a všichni ostatní jsou vyřazeny
  • služby Proxy. -. Informace z internetu se načte firewallem a pak poslal žádajícímu systému a naopak
  • Kontrola stavu - Novější metoda, která nezkoumá obsah jednotlivých paketů, ale namísto toho porovnává určité klíčové části paketu s databází důvěryhodných informací. Informace cestování zevnitř firewallu ven se sleduje pro specifické základní charakteristiky, pak příchozí informace je ve srovnání s těmito charakteristikami. V případě, že porovnání dává přiměřenou shodu, informace se dostane. V opačném případě se odstraní.
    Konfigurace firewallu

    Firewally jsou přizpůsobitelné. To znamená, že můžete přidat nebo odebrat filtry založené na několika podmínkách. Některé z nich jsou:

    IP adresy - Každý stroj na Internetu je přiřazena jedinečná adresa se nazývá adresa IP. IP adresy jsou 32-bitová čísla, obvykle vyjádřené jako čtyři " oktetech " v ". poseté desetinné číslo " Typický IP adresa vypadá takto: 216.27.61.137. Například, jestliže určitá IP adresa mimo společnost čte příliš mnoho souborů ze serveru, brána firewall může blokovat veškerý provoz do nebo z dané IP adresy

    Názvy internetových domén -. Vzhledem k tomu, že je těžké si vzpomenout řetězec čísel, které tvoří IP adresy, a proto, že IP adresy se někdy je třeba změnit, všechny servery na internetu mají také okem čitelných jmen, tzv doménových jmen. Například, je jednodušší pro většinu z nás mít na paměti, www.howstuffworks.com, než je na paměti 216.27.61.137. Společnost může blokovat ve

    Page [1] [2] [3] [4] [5] [6] [7]