140 likes | 262 Views
FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA UNSKA 3 ZESOI. SUSTAVI ZA PRAĆENJE I VOĐENJE PROCESA SEMINARSKI RAD F I R E W A L L S ZAGREB, SVIBANJ 2004. SADRŽAJ PREZENTACIJE. OPĆENITO O FIREWALLS-u NAČINI RADA I VRSTE FIREWALLS-a PRINCIPI IZGRADNJE FIREWALLS-a KOMERCIJALNI FIREWALLS-i
E N D
FAKULTET ELEKTROTEHNIKE I RAČUNARSTVAUNSKA 3ZESOI SUSTAVI ZA PRAĆENJE I VOĐENJE PROCESA SEMINARSKI RAD F I R E W A L L S ZAGREB, SVIBANJ 2004.
SADRŽAJ PREZENTACIJE • OPĆENITO O FIREWALLS-u • NAČINI RADA I VRSTE FIREWALLS-a • PRINCIPI IZGRADNJE FIREWALLS-a • KOMERCIJALNI FIREWALLS-i • ZAKLJUČAK
OPĆENITO O FIREWALLS-u • Uloga Računalnih Mreža • Načini zaštite • Problemi • Rješenje → firewalls
NAČINI RADA I VRSTE FIREWALLS-a • SOFTWARE • HARDWARE (načešće router) • KOMBINACIJA • ZAJEDNIČKI CILJ (onemogućit pristup baziran na IP adresi) • DVIJE OSNOVNE VRSTE: • Network-level firewall • Firewalls-i zasnovani na primjeni proxy-ja
NETWORK-LEVEL FIREWALL • ODLUKA O PRISTUPU MREŽI NA RAZINI ROUTERA (packet filtering) • TABLICE ADRESA I PORTOVA • Eksplicitno zabrana pristupa • Eksplicitna dozvola
PRIMJER... • Neka redak tablice sadrži četvorku <192.12.13.14, 1234, 128.7.6.5, 80> • Analogno... < , , 128.7.6.5, 80> • Pozitivna / negativna interpretacija zapisa
NETWORK-LEVEL FIREWALL • PREDNOSTI: • Brzina (površna provjera adrese) • MANE: • Površna provjera adrese • Mogućnost podvale lažne adrese • Napredak tehnologije filtriranja → isti zahtjev sa pravilima pod kojima rade firewalls-i (danas pravila obuhvaćaju vrijeme, protokole, portove,...)
FIREWALLS-I ZASNOVANI NA PRIMJENI PROXY-JA • PROXY – sustav koji se nalazi između klijenta i opslužitelja • Općenito pohranjuje razne sadržaje (podatke, upite, odgovore) • Primjer: tvrtka + udaljene ispostave • Zadatak 1: dozvoliti pristup samo domaćinima i procesima koji pripadaju tvrtki • Rješenje 1: koristiti filtriranje paketa
PRIMJER... • Zadatak 2: zabraniti pristup samo nekim Web-stranicama • Rješenje 2: koristiti proxy model
FIREWALLS-I ZASNOVANI NA PRIMJENI PROXY-JA • Usporedba: • Network-level firewall • Firewall temeljen na primjeni proxy-ja • Prednosti: • Nedostatak IP prosljeđivanja • Primjenjivo je više kontrola na vezu udaljenog hosta • Mane: • Brzina • Za svaki servis potrebno je napraviti posebnu proxy aplikaciju(za FTP, za Telnet, za HTTP,...)
IZGRADNJA FIREWALLS-a • Poznavanje mreže i potrebnih protokola • Razvijanje primjenjenih pravila • Posjedovanje adekvatnog alata • Korištenje alata na efektan način • Testiranje konfiguracije
KOMERCIJALNI FIREWALLS-i • Zone Alarm / Zone alarm Pro • BlackICE Defender • McAfee.com Personal Firewall • Norton Personal Firewall • Sygate Personal Firewall • Tiny Personal Firewall
ZAKLJUČAK • Glavna ideja postavljanja firewalla: • Učiniti mrežu nedostupnu onima koji nemaju autorizirani pristup • Sigurnosne rupe • Teorija: firewall je najbolja zaštita (?) • Stroga sigurnosna pravila → gubitak funcionalnosti (primjer sveučilišta) • Firewall je “usko grlo” mrežnog okruženja (autorizacijski procesi, sigurnosne mjere) • U nekim slučajevima čista nepraktičnost (ISP) • Mnoštvo novih protokola
NEMA VIŠE