Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Надійність систем телеобробки та комп’ютерних мереж. Класи безпеки. Міжмережеві екрани. Proxy-сервери, брандмауери





Брандмауер – це автоматизована система або комплекс систем, що дозволяють розділити мережу на дві або більше частин і забезпечує захисні механізми від НСД на рівні пакетів обміну інформацією мережевого, транспортного та прикладного рівнів мережевих протоколів Семирівнева моделі OSI.

Деякі міжмережеві екрани дозволяють організовувати віртуальні корпоративні мережі (Virtual Private Network). При цьому декілька локальних мереж, підключених до глобальної мережі, об'єднуються в одну віртуальну корпоративну мережу. Передача даних між цими локальними мережами здійснюється прозоро для користувачів локальних мереж. При цьому забезпечується конфіденційність та цілісність інформації, що передається за допомогою різних засобів: шифрування, використання цифрових підписів і т.п.

Підтримуваний рівень мережевої моделі OSI є основною характеристикою при класифікації міжмережевих екранів. Розрізняють такі типи міжмережевих екранів:

· керовані комутатори (канальний рівень);

· мережеві фільтри (мережевий рівень);

· шлюзи сеансового рівня (circuit-level proxy);

· посередники прикладного рівня;

· інспектори стану (stateful inspection), що представляють собою міжмережеві екрани сеансового рівня з розширеними можливостями.

Крім виконання своїх основних функцій, міжмережеві екрани експертного класу мають добре продуману систему протоколювання подій та оповіщення адміністраторів.

Посередники прикладного рівня (application-level proxy), часто звані proxy-серверами, контролюють і фільтрують інформацію на прикладному рівні ієрархії OSI. Посередники розрізняють за підтримуваних протоколів прикладного рівня. Найбільш часто підтримуються служби Web (HTTP), FTP, SMTP, POP3/IMAP, NNTP, Gopher, Telnet, DNS. Коли клієнт внутрішньої мережі звертається, наприклад, до сервера Web, то його запит потрапляє до посередника Web (або перехоплюється їм). Останній встановлює зв'язок з сервером від імені клієнта, а отриману інформацію передає клієнту. Для зовнішнього сервера посередник виступає в якості клієнта, а для внутрішнього клієнта - як сервер Web. Аналогічно посередник може працювати і у випадку зовнішнього клієнта і внутрішнього сервера.

Посередники прикладного рівня поділяються на прозорі (transparent) і непрозорі.

Прозорі посередники невидимі для клієнтів і серверів: клієнт звертається до сервера самим звичайним способом, а посередник перехоплює запит і діє від імені клієнта. Особливою популярністю користуються прозорі посередники для сервісу Web, їх нерідко встановлюють провайдери Internet з метою підвищення продуктивності праці та зниження навантаження на глобальні канали зв'язку за рахунок кешування інформації.

У випадку непрозорих посередників клієнтську систему потрібно явно налаштувати на роботу з посередником. Непрозорі посередники гарні там, де потрібна сувора аутентифікація при вході у внутрішню мережу або на виході з неї.


 

Date: 2015-09-24; view: 414; Нарушение авторских прав; Помощь в написании работы --> СЮДА...



mydocx.ru - 2015-2024 year. (0.006 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию