![]() |
||
English |
||
| Компьютерный Forensics | ||
Первая страница> Межсетевая защитаМежсетевая защита действует как устройство аппаратных средств в вычислительной окружающей среде. Это также действует как программное обеспечение, которое обеспечивает защиту к компьютерной системе или сети от неправомочного доступа. Функция межсетевой защиты в сети должна в основном предотвратить своего рода связь, которая является неправомочной политикой безопасности организации. На аналогии межсетевые защиты могут быть по сравнению с функционированием граничных межсетевых защит в строительстве или архитектурной конструкции. Основная задача межсетевой защиты состоит в том, чтобы управлять трафиком, который является обычно между различными зонами доверия. Типично эти зоны доверия включают Интернет. Зоны могут быть тематическими категориями как зона без доверия и внутренней сети - зона с высоким доверием. Наконец окончательная цель межсетевой защиты состоит в том, чтобы обеспечить обеспечение связи, которым управляют, между зонами, постоянно находящимися по различным трастовым уровням. Это достигнуто через осуществление политики безопасности. Также модель обеспечения связи, основанная на принципе наименьшее количество привилегии может быть основанием. Инсталляция и конфигурация межсетевой защиты - важная задача и также трудная вещь иногда, чтобы быть выполненными. Запрос основан на надлежащей инсталляции и конфигурации межсетевой защиты. Эффективный набор навыка требуется в этом случае. Человек, который конфигурирует межсетевую защиту, должен быть способным к управлению сетью. Он должен быть хорошо несклонным с осложнениями, вовлеченными в пределах сети. Надлежащее понимание различных протоколов необходимо так же как проблемы, вовлеченные в компьютерную безопасность и доступные инструменты. Другое название, данное для межсетевой защиты - баррель в сутки. Баррель в сутки поддерживает Устройство Защиты Границы. В контексте BSD, межсетевая защита обычно упоминается как фильтр пакета. Есть различные типы фильтров пакета, используемых в развертывании безопасности в сети. Они обсуждаются ниже. Классификация межсетевых защит в основном сделана на следующих критериях. Первое - сделана ли коммуникация между единственным узлом и сетью; или между двумя или больше сетями. Второй критерий - прерывается ли коммуникация на сетевом уровне. Это может также быть прервано в прикладном уровне. Последний критерий - прослеживаются ли государство или коммуникация в межсетевой защите или нет. Классификация на основе возможностей фильтрованной коммуникации - Личные межсетевые защиты и демилитаризованная зона; где демилитаризованная зона поддерживает демилитаризированные зоны. По справочной информации уровней, где трафик может быть прерван, межсетевые защиты - тематические категории как в двух главных категориях. Они - межсетевые защиты сетевого уровня, и другой - прикладные межсетевые защиты уровня. Наконец в зависимости от государств пакета дорожки межсетевых защит, они могут быть тематическими категориями как две дополнительных категории stateful межсетевые защиты и не имеющие гражданства межсетевые защиты. Устройство по доверенности может также быть осуществлено как межсетевая защита. Межсетевая защита может выполняться или на посвященных аппаратных средствах или по программному обеспечению в зависимости от общей машины цели. Ответ может быть связан входные пакеты например запросы подключения. Межсетевые защиты часто обязаны делать ТУЗЕМНЫЙ - Сеть Обращается к Переводу. Здесь хост защищает межсетевую защиту, которая является обычно как частное адресное пространство. |
Больше Информации Связанная Информация |
|
| Шифрование | Сетевой Судебный Инструмент | Компьютерный Судебный Интернет | Компьютерный Судебный Инструмент Испытания | Кодирование Данных | ||
| Жесткий диск | Восстановление Данных ищет | Квантовые Диски НАБЕГА | ||
| Авторское право © 2006 ComputerForensics1. Все права защищены. www.computerforensics1.com | ||