Брандмауэры
Доклад, 08 Января 2013, автор: пользователь скрыл имя
Описание работы
С появлением широкополосных соединений с Интернетом наши компьютеры стали регулярно посещаться незваными гостями: попыток злоупотреблений гораздо больше, чем мы можем себе представить. Исследования дали неожиданный результат: за несколько месяцев регистрируется порядка нескольких тысяч попыток злоупотреблений. И это не считая программ-шпионов, вирусов и червей, которые пытаются найти в Интернете уязвимые компьютеры с известными дырами в защите. Наличие антивирусной программы необходимо для противостояния этим угрозам, однако этого недостаточно. Брандмауэр обеспечивает более надежную защиту от угроз, распространяющихся при наличии постоянного подключения к Интернету.
Работа содержит 1 файл
брандмауэр.pptx
— 674.58 Кб (Скачать)брандмауэр
Выполнил студент 4 курса
Бруев Кирилл
Введение
С появлением широкополосных
соединений с Интернетом наши
компьютеры стали регулярно
Что такое
брандмауэр?
Основная задача брандмауэра
состоит в проверке всех
Для выполнения функции
При обнаружении
попытки подключения, не
Помимо всех
прочих контролирующих
От чего не может защитить брандмауэр?
- Брандмауэр не может защитить от атак, которые выполняются не через него. Многие подключенные к сети Internet корпорации очень опасаются утечки конфиденциальных данных через этот канал. Руководство многих организаций, напуганное подключением к Internet, не вполне представляет, как защищать доступ к модемам по коммутируемым линиям. Чтобы брандмауэр выполнял свои функции, он должен быть часть согласованной общей системы защиты в организации. Правила брандмауэра должны быть реалистичными и отражать уровень защиты всей сети в целом.
- Брандмауэры не могут защитить от передачи по большинству прикладных протоколов команд подставным ("троянским") или плохо написанным клиентским программам. Брандмауэр -- не панацея и его наличие не отменяет необходимости контролировать программное обеспечение в локальных сетях или обеспечивать защиту хостов и серверов. Передать "плохие" вещи по протоколам HTTP, SMTP и другим очень просто.
Мифы и факты о работе брандмауэра
Хотя брандмауэр действительно блокирует подозрительные соединения и предотвращает использование слабых мест в защите программ, он не заменяет собой антивирусную программу, наличие которой обязательно для обеспечения надежной защиты. Norton Personal Firewall в сочетании с Norton AntiVirus – это лучшие союзники в обеспечении защиты компьютера. Те, кому нужно комплексное решение, могут установить комплект программ Norton Internet Security, который помимо всего прочего включает две указанные выше функции. Миф о том, что использование брандмауэра снижает быстродействие соединения с Интернетом, несостоятелен в отношении брандмауэров последнего поколения — они работают в фоновом режиме, не прерывая работу пользователя. Если предупреждения брандмауэра будут мешать работе пользователя в Интернете, их можно легко отключить.
Какой брандмауэр
выбрать?
- Какой брандмауэр вы в конечном итоге выберете, зависит главным образом от принятой в вашей организации политики безопасности. Вообще говоря, чем жестче правила безопасности, тем больше функций контроля брандмауэр должен выполнять.
- Проблема выбора брандмауэра в том, что различия между продуктами, производителями и технологиями усложняется. Несколько лет назад, когда брандмауэры производили не более десятка компаний, выбор был намного проще; но теперь, когда многие десятки поставщиков предлагают брандмауэры того или иного типа, путаница среди профессионалов и экспертов в области сетей и защиты вполне объяснима.
- Брандмауэры можно разделить на три основные категории: фильтры пакетов, механизмы контекстной проверки и шлюзы уровня приложений (известные так же, как посредники, или proxy). При выборе важно помнить, что, хотя все брандмауэры выполняют по сути одни и те же основные функции, механизмы их выполнения принципиально отличны друг от друга. Но чтобы понять эти различия, вы должны вначале познакомиться с базовыми технологиями фильтрации пакетов и контекстной проверки.
- Хороший брандмауэр может обнаружить, что его порты сканируются, зарегистрировать это событие и уведомить вас, если ему это поручено. Например, брандмауэр ZoneAlarm может быть настроен на вывод всплывающего окна с предупреждением каждый раз, когда ваш компьютер сканируется. В этом случае, если ваш жесткий диск внезапно начал вращаться или необъяснимо снизилась скорость работы, вы можете заблокировать нападение с помощью временного прерывания соединения. Брандмауэр BlacklCE Defender идет еще дальше и отслеживает IP-адрес раздражающего компьютера, с которого идет сканирование, а затем докладывает о нем.
Спасибо за внимание!!!