Checkpoint Firewall
Bezpečnosť v sieti Internet
Internet je najrozšírenejšia počítačová sieť na svete, umožňujúca miliónom používateľov komunikovať prostredníctvom elektronickej pošty, magazínov, prenosu súborov a interaktívnych hypertextových služieb typu World Wide Web. Tým, že prístup do siete je prakticky neobmedzený, pripojenie do siete prináša značné riziko v podpobe neautorizovaného prístupu na internú sieť a k interným údajom organizácií a k zneužitiu alebo zmene týchto údajov. Pre minimalizáciu týchto rizík ponúkame nasledovné technické a softwarové prostriedky:
spracovanie bezpečnostnej štúdie s návrhom najvhodnejšej bezpečnostnej stratégie podľa požadovaného stupňa ochrany
routre s možnosťou filtrovania paketov
firewalls (firewall gateways)
prostriedky pre testovanie bezpečnosti UNIX serverov
Routre s filtrovaním umožňujú obmedziť prístup zvonku len k určitým službám interných systémov alebo naopak prístup len k istým službám Internetu pre interných používateľov. Ochrana je založená na IP adresách a portoch pridelených pre služby Internetu. Táto ochrana nie je vhodná pre služby, kde sa porty nedajú vopred určiť.
Firewall je v súčasnosti najčastejšie používaný prostriedok pre bezpečné pripojenie do siete Internet. Je založený na tom, že celá komunikácia medzi sieťou Internet a internými systémami prebieha cez jeden centrálny systém (firewall), ktorý umožní používanie iba istých druhov služieb podľa bezpečnostnej politiky danej organizácie. Firewall umožňuje používanie len definovaných služieb respektíve prístuplen k definovaným službám, pričom je možné robiť kontroly na úrovni aplikačného protokoplu. Firewall plní nasledujúce funkcie:
používatelia zvonku môžu pristupovať k interným systémom len cez firewall
interní používatelia môžu pristupovať k službám Internetu len cez firewall
zabraňuje používať obvyklé techniky prenikania do systému pre vonkajších používateľov
robí protokol transakcíí v sieti a umožňuje sledovanie relevantných aktivít používateľov
V praxi sa zabezpečenie realizuje kombináciou ochrán alebo rozdelením interných systémov do bezpečnostných úrovní a hierarchickým systémom ochrany, kde medzi jednotlivými stupňami sa používajú vyššie uvedené prostriedky.
Spoločnosť proNETIX Vám optimálne navrhne a zrealizuje Váše bezpečné pripojenie do siete INTERNET.
Informujte sa !!!
Copyright (c) 1997 proNETIX Ltd., Pavol NEMEC 1997. All Rights Reserved.