160 likes | 417 Views
firewall. زیرنظر استاد محترم:مهندس بصیرنژاد. تهیه کننده گان : مرضیه خاکشوری – سعیده مصدق.
E N D
firewall زیرنظر استاد محترم:مهندس بصیرنژاد تهیه کننده گان : مرضیه خاکشوری – سعیده مصدق
firewall firewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewall firewall firewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewall firewall firewall firewall firewall firewall firewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewallfirewall firewall
فایروال چیست؟ فایروال یک برنامه و یا دستگاه سخت افزاری است که با تمرکز بر روی شبکه و اتصال اینترنت ، تسهیلات لازم در جهت عدم دستیابی کاربران غیرمجاز به شبکه و یا کامپیوتر شما را ارائه می نماید.
ضرورت استفاده از فایروال یک سیستم بدون وجود یک فایروال ، در مقابل مجموعه ای گسترده از برنامه های مخرب آسیپ پذیر است و در برخی موارد صرفا پس از گذشت چندین دقیقه از اتصال به اینترنت ، آلوده خواهد شد . در صورتی که تدابیر و مراقبت لازم در خصوص حفاظت از سیستم انجام نگردد ، ممکن است کامپیوتر شما توسط برنامه هائی که به صورت تصادفی آدرس های اینترنت را پویش می نمایند ، شناسائی شده و با استفاده از پورت های فعال اقدام به تخریب و یا سوء استفاده از اطلاعات گردد .
چگونه یک فایروال مناسب انتخاب کنیم؟ • در یک تعریف معمولی، یک فایروال از شبکه شما در برابر ترافیک ناخواسته و همچنین نفوذ دیگران به رایانه شما حفاظت میکند. • برای تصمیمگیری درباره اینکه کدام نوع فایروال مناسب کار شماست باید به سوالاتی پاسخ دهید؛ • چه تعداد کامپیوتر از این فایروال استفاده خواهند کرد ؟ • و شما از چه سیستم عاملی (انواع ویندوز، Mac یا لینوکس) استفاده میکنید؟
انواع فایروال سخت افزاری نرم افزاری خارجی داخلی
فایروال نرم افزاری • فایروالهای نرمافزاری گزینه مناسبی برای کامپیوترهای منفرد(کامپیوترهایی که درون هیچ شبکهای قرار ندارند و مستقیما به اینترنت متصلند) هستند و به خوبی با سیستمهای عامل مختلف کار میکنند .
مسیر یابهای سخت افزاری مسیریابهای سختافزاری دارای یک فایروال درونی بوده و گزینه مناسبی برای شبکههای خانگی هستند که به اینترنت متصل میشوند.
مزایا و معایب فایروال نرم افزاری مزایا : 1. به سخت افزار اضافه ای نیاز نمی باشد . 2. به کابل کشی اضافه ای نیاز نخواهد بود . معایب : 1. برای تهیه یک فایروال نرم افزاری می بایست هزینه ای اضافه پرداخت کرد . 2. استفاده از فایروال های نرم افزاری مستلزم نصب و پیکربندی خاصی می باشد . 3. برای هر کامپیوتر می بایست نسخه ای جداگانه نصب گردد .
مزایا و معایب فایروال سخت افزاری • مزایا : • سرعت فایروال های سخت افزاری • 1. معمولاً دارای حداقل چهار پورت برای اتصال سایر کامپیوترها می باشند . • 2. امکان حفاظت چندین کامپیوتر را ارائه می نمایند • مديريت مطمئن امنيت و ترافیک شبکه • معایب : • کابل کشی اضافی .
مشخصه های یک فایروال • توانایی ثبت و اخطار • بازدید حجم بالایی از بسته های اطلاعات • سادگی پیکربندی • امنیت و افزونگی فایروال
راههای کنترل ترافیک توسط فایروال فیلتر کردن بسته اطلاعات Packet filtering سرویس پروکسی Proxy service Your Text Your Text Your Text بازرسی اختصاصی Stateful inspection
پیکربندی فایروال • اکثر محصولات فايروال تجاری ( هم سخت افزاری و هم نرم افزاری ) دارای امکانات متعددی بمنظور پيکربندی بهينه می باشند . • فایروال ها قابل تنظیم و سفارشی سازی هستند. این به دان معنی است که شما می توانید فیلتر ها را براساس شرایط مختلف اضافه یا حذف کنید. برخی از این فیلترها عبارتند از: • آدرس های آی پی (IP addresses) • نام های دامنه (Domain names) • درگاه ها (Ports) • پروتکل ها (Protocols)
چرا از حفاظ امنیتی فایروال استفاده می کنیم؟ • راه های بسیار زیادی وجود دارد که کاربران خرابکار و بی پروا برای دسترسی به کامپیوترهای محافظت نشده از آنها سوء استفاده می کنند که برخی از مهم ترین این راهها عبارتند از : • ورود به سیستم از راه دور (Remote login) • درهای پشتی برنامه ها (Application backdoors) • ربودن جلسه (SMTP session hijacking) • محرومیت از خدمات (Denial of service) • بمباران پست الکترونیکی (E-mail bombs) • ماکرو(Macros) • ویروس ها (Viruses) • هرزنامه ها (Spam)
فایروال ( عملی ) • معرفی فایروال در ویندوز • اضافه کردن نرم افزار در فایروال ویندوز • خاموش کردن دیواره آتش