0 товаров — 0 руб.
В корзине нет ни одного товара
Метки
ABBYY FineReader CorelCAD CorelDRAW Foxit PhantomPDF Kerio Control KinderGate MapInfo Microsoft Microsoft Project Microsoft Visio Nero office 2016 PaintShop Parallels Desktop Pinnacle Studio PROMT RAD Studio Server CAL Sony ACID Sony ACID Music Studio Sony Movie Studio Sony Sound Forge Sony Vegas SQL Server The BAT! UserGate Mail Server UserGate Proxy & Firewall windows windows 10 home Windows Remote Desktop Services Windows Server автоматизация госзакупок антивирус в коробке антивирус для дома и офиса Антивирус Касперского Аудио редакторы аудио-редактор Видеоредакторы выписка ЕГРЮЛ Геоинформационная система ГИС Гранд-Смета Графические пакеты Запись дисков Запуск Windows на Mac Защита сети Интернет-фильтр для школ КОМПАС-3D КОМПАС-График КОМПАС-Строитель Контур.Фокус Корпоративная лицензия Корпоративная почта корпоративный антивирус КРЕДО Генплан КРЕДО ДАТ КРЕДО Дороги КРЕДО КАДАСТР КРЕДО ТОПОПЛАН Купить антивирус в Крыму Купить программы в Крыму Лицензии на программное обеспечение Лицензионное программное обеспечение лицензионный windows лицензионный антивирус Маршрутизатор Межсетевой экран Мультимедийные продукты ОЕМ Почтовый клиент Почтовый сервер проверка контрагентов программа для инженеров Программирование Программное обеспечение программное обеспечение в Крыму Программы для Mac программы для проектирования Работа с PDF Распознаватели текста САПР Сетевые программы Сметные программы Средства разработки СУБД Терминальный клиент Файервол ФЗ-44 Эконом-Эксперт электронная лицензия Электронный переводчик Электронный словарь

Soft-Crimea.ru

Метка — Межсетевой экран.

Межсетево́й экра́н, сетево́й экра́н — это комплекс аппаратных и программных средств в компьютерной сети, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.

Основной задачей сетевого экрана является защита сети или отдельных её узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.

Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену внутрисетевых (серых) адресов или портов на внешние, используемые за пределами локальной сети, — что может обеспечивать дополнительную безопасность.

Брандма́уэр (нем. Brandmauer) — заимствованный из немецкого языка термин, являющийся аналогом английского firewall в его оригинальном значении (противопожарная перегородка — стена, которая разделяет смежные здания, предохраняя от распространения пожара). Интересно, что в области компьютерных технологий в немецком языке употребляется слово Firewall.

Файрво́лл, файрво́л, файерво́л, фаерво́л — образовано транскрипцией английского термина firewall.

Разновидности сетевых экранов

Поддерживаемый уровень сетевой модели OSI является основной характеристикой при классификации межсетевых экранов. Различают следующие типы межсетевых экранов:

    Управляемые коммутаторы (канальный уровень).
    Сетевые фильтры сетевого уровня (stateless). Фильтрация статическая, осуществляется путём анализа IP-адреса источника и приёмника, протокола, портов отправителя и получателя.
    Шлюзы сеансового уровня (circuit-level proxy). В сетевой модели TCP/IP нет уровня, однозначно соответствующего сеансовому уровню OSI, поэтому к шлюзам сеансового уровня относят фильтры, которые невозможно отождествить ни с сетевым, ни с транспортным, ни с прикладным уровнем:
        Шлюзы, транслирующие адреса (NAT, PAT) или сетевые протоколы (транслирующий мост);
        Фильтры контроля состояния канала. К фильтрам контроля состояния канала связи нередко относят сетевые фильтры сетевого уровня с расширенными возможностями (stateful), которые дополнительно анализируют заголовки пакетов и умеют фильтровать фрагментированные пакеты);
        Шлюзы сеансового уровня. Наиболее известным и популярным шлюзом сеансового уровня является посредник SOCKS;
    Шлюз прикладного уровня (application-level proxy), часто называемые прокси-серверами. Делятся на прозрачные (transparent) и непрозрачные (solid).
    Брандмауэр SPI (Stateful Packet Inspection, SPI), или иначе брандмауэры с динамической фильтрацией пакетов (Dynamic Packet Filtering), являются по сути шлюзами сеансового уровня с расширенными возможностями. Инспекторы состояния оперируют на сеансовом уровне, но «понимают» протоколы прикладного и сетевого уровней. В отличие от шлюза прикладного уровня, открывающего два виртуальных канала TCP (один — для клиента, другой — для сервера) для каждого соединения, инспектор состояния не препятствует организации прямого соединения между клиентом и сервером.

Существует также понятие «межсетевой экран экспертного уровня». Сетевой экран данного типа базируются на посредниках прикладного уровня или инспекторах состояния, но обязательно комплектуются шлюзами сеансового уровня и сетевыми фильтрами, иногда понимая и сетевой уровень. Зачастую имеют систему протоколирования событий и оповещения администраторов, средства поддержки удаленных пользователей (например авторизация), средства построения виртуальных частных сетей и т. д. К нему относятся почти все имеющиеся на рынке брандмауэры.
Типичные возможности

    фильтрация доступа к заведомо незащищенным службам;
    препятствование получению закрытой информации из защищенной подсети, а также внедрению в защищенную подсеть ложных данных с помощью уязвимых служб;
    контроль доступа к узлам сети;
    может регистрировать все попытки доступа как извне, так и из внутренней сети, что позволяет вести учёт использования доступа в Интернет отдельными узлами сети;
    регламентирование порядка доступа к сети;
    уведомление о подозрительной деятельности, попытках зондирования или атаки на узлы сети или сам экран;

Вследствие защитных ограничений могут быть заблокированы некоторые необходимые пользователю службы, такие как Telnet, FTP, SMB, NFS, и так далее. Поэтому настройка файрвола требует участия специалиста по сетевой безопасности. В противном случае вред от неправильного конфигурирования может превысить пользу.

Также следует отметить, что использование файрвола увеличивает время отклика и снижает пропускную способность, поскольку фильтрация происходит не мгновенно.

Показать по: 20 50 100