Извличане на знание
/ Knowledge Discovery >> Извличане на знание >> тек >> компютър >> компютърна сигурност >>

Как Firewalls Work

ат дупката.
<Р> С защитна стена на мястото, пейзажът е много по-различно. Една компания ще пусне на защитна стена на всяка връзка към Интернет (например, на всеки T1 линия влизат в компанията). Защитната стена може да приложи правилата за сигурност. Например, един от правилата за сигурност в рамките на компанията може да бъде:
Out от 500 компютри отвътре тази фирма, само един от тях е разрешено да получават обществена FTP трафика. Оставя FTP връзки само към посочената един компютър и да ги предотврати по всички други.

Една компания може да създаде правила, като това за FTP сървъри, уеб сървъри, Telnet сървъри и така нататък. В допълнение, компанията може да контролира колко служители се свързват към Интернет сайтове, дали файлове е позволено да напусне компанията през мрежата и така нататък. Защитната стена дава дружество огромен контрол върху това как хората използват мрежата
<р> Firewalls използват една или повече от три метода за контрол на трафика, преминаващ в и извън мрежата:.

<Ли> Packet филтриране - Пакети (малки парчета от данни) са анализирани спрямо набор от филтри. Пакети, които го правят през филтрите са изпратени на молещата система и всички други са изхвърлени
<Ли> Proxy услуги -.. Информация от интернет се изтеглят от защитната стена и след това се изпраща на молещия система и обратно <Бразилски> <ли> Stateful инспекция - По-нова метод, който не се запознае със съдържанието на всеки пакет, но вместо сравнява някои ключови елементи на пакета до база данни на доверен информация. Информация пътуващи от вътрешността на защитната стена към външната среда се наблюдава за специфични за определяне на характеристиките, тогава входящата информация се сравнява с тези характеристики. Ако сравнението дава разумен мач, информацията се оставя сам. В противен случай тя се изхвърля.

Firewall конфигурация

Защитните стени могат да се персонализират. Това означава, че можете да добавите или премахнете филтри на базата на няколко условия. Някои от тях са:

IP адреси - Всяка машина в Интернет се задава уникален адрес нарича IP адрес. IP адресите са 32-битови числа, обикновено изразени като четири " " октета; в ". десетичен номер " Типичен IP адрес изглежда така: 216.27.61.137. Например, ако даден IP адрес извън компанията се чете прекалено много файлове от сървър, защитна стена може да блокира целия трафик към или от които IP адрес

Имената на домейни -. Тъй като е трудн

Page [1] [2] [3] [4] [5] [6] [7]