Firewall - Software de Securizare

Laborator
8.5/10 (2 voturi)
Domeniu: Calculatoare
Conține 1 fișier: doc
Pagini : 9 în total
Cuvinte : 1815
Mărime: 186.13KB (arhivat)
Publicat de: Manuela Mihalcea
Puncte necesare: 0
Profesor îndrumător / Prezentat Profesorului: Lachi Arina

Extras din laborator

Scopul lucrării: Cunoaşterea programelor software de securizare şi configurarea acestora.

1 Definiţi programele firewall

Un firewall este o parte componentă a calculatorului sau a reţelei care este proiectat pentru blocarea accesului neautorizat şi permiterea comunicaţiei autorizate.În reţelele de calculatoare, un firewall este un dispozitiv sau o serie de dispozitive configurate în aşa fel încît să filtreze, să cripteze sau să intermedieze traficul între diferite domenii de securitate pe baza unor reguli predefinite.

Un firewall poate ţine la distanţă traficul Internet cude tip nesigur şi dăunător. În plus, un paravan de protecţie (firewall) poate împiedica participarea computerului la un atac împotriva altora, fără cunoştinţa sau voinţa utilizatorului. Utilizarea unui paravan de protecţie este importantă în special dacă reţeaua sau computerul de protejat sunt conectate în permanenţă la Internet.

Un firewall este o aplicaţie sau un echipament hardware care monitorizează şi filtrează permanent transmisiile de date realizate între PC sau reţeaua locală şi Internet, în scopul implementării unei "politici" (metode) de filtrare. Această politică poate însemna:

• protejarea resurselor reţelei de restul utilizatorilor din alte reţele similare, toate interconectate prin WAN-uri sau şi Internet. Posibilii atacatori sunt identificaţi, atacurile lor asupra PC-ului sau reţelei locale putînd fi oprite;

• controlul resurselor la care au acces utilizatorii locali (din LAN);

Firewall-ul poate fi implementat în hardware, software sau o combinaţie a acestora.

2 Cîte tipuri de firewall există

Cele două tipuri principale de firewall-uri le constituie firewall-urile de filtrare şi cele de tip intermediar (proxy). Deseori, pentru protecţia unei reţele sunt utilizate ambele tipuri.

Un firewall de filtrare execută filtrarea traficului dintre reţeaua de calculatoare şi Internet, blocînd accesul anumitor elemente care pot reprezenta factori de risc pentru reţea. De asemenea, poate limita accesul la şi dinspre Internet numai pentru anumite calculatoare din reţea. Un firewall poate limita tipurile de comunicaţii, permiţînd sau refuzînd în mod selectiv diferite servicii Internet. Pachetele IP care pătrund în sistemul firewall trec printr-un set de lanţuri care definesc operaţiile ce se aplică pachetului.

Sistemele care realizeaza fitrarea pachetelor realizeaza o selectare a lor, in functie de anumite criterii. Ele permit sau blocheaza trecerea unor tipuri de pachete, in functie de cerintele de securitate. Routerele folosite pentru o asemenea activitate se numesc rutere de ecranare (screening routers). Trebuie precizat faptul ca aceasta filtare se face nu numai pentru pachetele care vin din exterior, ci si cele din interior. Aceasta filtrare se face dupa informatia care este stocata in antetul pachetului verificat, mai exact:

• Adresa IP a sursei;

• Adresa IP a destinatiei;

• Protocolul (TCP, UDP, ICMP1);

• Portul sursa TCP sau UDP;

• Portul destinatie TCP sau UDP;

De asemenea un router de filtrare mai stie si interfetele de intrare/iesire folosite de un pachet. Tot traficul de retea este transmis sub forma de pachete. Cantitati insemnate de trafic sunt impartite in pachete mici pentru o manipulare mai usoara si apoi reasamblate in momentul sosirii la destinatie. In antet, fiecare pachet contine informatii despre cum si unde ar trebui sa fie distribuit. Iar aceasta informatie este exact ceea ce utilizeaza un sistem firewall de filtrare de pachete.

Filtrarea este bazata pe:

• Permiterea sau interzicerea pachetelor pe baza adresei IP a sursei/destinatiei;

• Permiterea sau interzicerea pachetelor pe baza portului sursei/destinatiei;

• Permiterea sau interzicerea pachetelor pe baza protocolului;

• Permiterea sau interzicerea pachetelor pe baza unor optiuni specifice unui anume protocol;

Preview document

Firewall - Software de Securizare - Pagina 1
Firewall - Software de Securizare - Pagina 2
Firewall - Software de Securizare - Pagina 3
Firewall - Software de Securizare - Pagina 4
Firewall - Software de Securizare - Pagina 5
Firewall - Software de Securizare - Pagina 6
Firewall - Software de Securizare - Pagina 7
Firewall - Software de Securizare - Pagina 8
Firewall - Software de Securizare - Pagina 9

Conținut arhivă zip

  • Firewall - Software de Securizare.doc

Alții au mai descărcat și

Rețele de calculatoare

Introducere Raspandirea informatiilor printre grupurile de calculatoare si utilizatorii lor constituie un sector principal al societatii...

Securitatea în rețelele TCP-IP

INTRODUCERE Societatea modernă infor¬matizată reprezintă deja o realitate, în care se ignoră frontierele şi se trece peste orice constrângeri de...

Proiect bazele programării - evidența personalului

Acest program se doreste a fi unul care sa vina in ajutorul contabililor precum si a celor ce se ocupa cu evidenta personalului in cadrul unei...

Securitatea Firewall

Securitatea informatică este o problemă vitală pentru toţi utilizatorii de internet, fie că sunt furnizori de servicii fie că sunt utilizatori. În...

Rețele de calculatoare

1. Calculatorul electronic De-a lungul istoriei,omenirea a folosit suporturi fizice pentru a-si exprima ideile,pentru a le vizualiza , a se putea...

Auditul Sistemelor Informatice - Firewall

Firewall Un paravan de protectie poate tine la distanta traficul Internet cu intentii rele, de exemplu hackerii, viermii si anumite tipuri de...

Rețele de Calculatoare

4.1 Definirea şi rolul reţelelor de calculatoare. Tipuri de reţele O reţea de calculatoare este un grup de calculatoare şi echipamente periferice...

Securitatea rețelelor de calculatoare

1. Vulnerabilitatea retelelor Retelele de calculatoare sunt, în general, structuri deschise, la care se pot conecta un număr mare si variat de...

Te-ar putea interesa și

Rețele Virtuale Private

1. Introducere Dezvoltarea extraordinară pe care a cunoscut-o industria calculatoarelor a fost însoţită pas cu pas de apariţia şi extinderea...

Tendințe și strategii e-business - Aplicații, componente și portaluri e-business

INTRODUCERE ÎN DOMENIUL TEHNOLOGIEI INFORMAŢIONALE 1.1. CONTEXTUL SOCIETĂŢII INFORMAŢIONALE. SCURT ISTORIC Încă de la începutul anilor 1990,...

Securitatea în rețelele TCP-IP

INTRODUCERE Societatea modernă infor¬matizată reprezintă deja o realitate, în care se ignoră frontierele şi se trece peste orice constrângeri de...

Rețele virtuale private - standardul IPSec

7. Protocoale de tunelare Dupa cum am afirmat, o retea virtuala privata (VPN) este initiata în jurul unui protocol de securizare, cel care...

Auditul Sistemelor Informatice la Sirius SA

Cap. 1 Descrierea sistemului informatic SIRIUS S.A. este o societate pe actiuni constituita conform legii 31/1990 republicata cu capital integral...

Descrierea și Configurarea unei Rețele cu Windows 2003 Server

CAP.1 INTRODUCERE In aceasta epoca a calculului distribuit, reţelele sunt prezentate in aproape toate mediile de lucru. O data cu extinderea...

Securitatea în Aplicațiile E-business

În economia actuală, informaţia este unul dintre cele mai importante bunuri ale unei organizaţii, probabil inferioară doar resurselor umane....

Extranet

1) CONSIDERENTE GENERALE : Comunicarea nu este doar apanajul oamenilor. Totul în Univers interactioneaza. La fiinte, procesul comunicarii este...

Ai nevoie de altceva?