FireWallCheckpoint Firewall

Bezpečnosť v sieti Internet

Internet je najrozšírenejšia počítačová sieť na svete, umožňujúca miliónom používateľov komunikovať prostredníctvom elektronickej pošty, magazínov, prenosu súborov a interaktívnych hypertextových služieb typu World Wide Web. Tým, že prístup do siete je prakticky neobmedzený, pripojenie do siete prináša značné riziko v podpobe neautorizovaného prístupu na internú sieť a k interným údajom organizácií a k zneužitiu alebo zmene týchto údajov. Pre minimalizáciu týchto rizík ponúkame nasledovné technické a softwarové prostriedky:

spracovanie bezpečnostnej štúdie s návrhom najvhodnejšej bezpečnostnej stratégie podľa požadovaného stupňa ochrany

routre s možnosťou filtrovania paketov

firewalls (firewall gateways)

prostriedky pre testovanie bezpečnosti UNIX serverov


Routre s filtrovaním umožňujú obmedziť prístup zvonku len k určitým službám interných systémov alebo naopak prístup len k istým službám Internetu pre interných používateľov. Ochrana je založená na IP adresách a portoch pridelených pre služby Internetu. Táto ochrana nie je vhodná pre služby, kde sa porty nedajú vopred určiť.

Firewall je v súčasnosti najčastejšie používaný prostriedok pre bezpečné pripojenie do siete Internet. Je založený na tom, že celá komunikácia medzi sieťou Internet a internými systémami prebieha cez jeden centrálny systém (firewall), ktorý umožní používanie iba istých druhov služieb podľa bezpečnostnej politiky danej organizácie. Firewall umožňuje používanie len definovaných služieb respektíve prístuplen k definovaným službám, pričom je možné robiť kontroly na úrovni aplikačného protokoplu. Firewall plní nasledujúce funkcie:

používatelia zvonku môžu pristupovať k interným systémom len cez firewall

interní používatelia môžu pristupovať k službám Internetu len cez firewall

zabraňuje používať obvyklé techniky prenikania do systému pre vonkajších používateľov

robí protokol transakcíí v sieti a umožňuje sledovanie relevantných aktivít používateľov

V praxi sa zabezpečenie realizuje kombináciou ochrán alebo rozdelením interných systémov do bezpečnostných úrovní a hierarchickým systémom ochrany, kde medzi jednotlivými stupňami sa používajú vyššie uvedené prostriedky.


Spoločnosť proNETIX Vám optimálne navrhne a zrealizuje Váše bezpečné pripojenie do siete INTERNET.

Informujte sa !!!


Copyright (c) 1997 proNETIX Ltd., Pavol NEMEC 1997. All Rights Reserved.