Plus d'information sur des murs à l'épreuve du feu

Sécurité de Linux du 16 août 2008 | 11:22 P.M. d'admin @

Il semble de nos jours si vous n'êtes pas en ligne, vous n'existent pas. Il vraiment n'importe pas quel type de compagnie vous courez, vous devrait avoir une présence en ligne pour faire vos perspectives et clients savoir votre compagnie et services. Quand vous décidez de prendre le saut sur l'Internet il y a quelques précautions que vous devriez prendre. J'ai des amis qui disent toute l'heure, je n'ai vraiment rien à se cacher ou s'inquiéter pour. Ceci peut être les utilisateurs vrais, mais malveillants comme pour défigurer des sites Web. Ce qui peut ruiner vous et votre réputation d'affaires.

C'est un papier au sujet des murs à l'épreuve du feu protégeant votre compagnie contre des menaces extérieures et l'accès non autorisé.

Un mur à l'épreuve du feu est un grand début. Les murs à l'épreuve du feu peuvent être matériel et logiciel basé. Il y a beaucoup de différents fournisseurs de mur à l'épreuve du feu que certains des noms plus grands sont Cisco, Symantec, et point de contrôle. La partie difficile configure le mur à l'épreuve du feu. C'est où beaucoup d'intrus dévient la sécurité, parce que le mur à l'épreuve du feu est mal configuré. Je voudrais mentionner qu'il y a beaucoup de programmes d'Open Source et de logiciels d'exploitation qui offrent le grand logiciel de mur à l'épreuve du feu. Je crois personnellement qu'OpenBSD a une des logiciels d'exploitation et des configurations de mur à l'épreuve du feu les plus bloqués si fait convenablement. FreeBSD a également le logiciel de mur à l'épreuve du feu, il s'appelle le filtrage de paquet d'offres d'IPTABLES.IPTABLES, NAT et vous pouvez même changer des paquets dans le Linux. Je dois dire que vous pouvez faire quelque chose que vous voulez dans le Linux, parce que le code source est exact là. C'est une belle chose. Le Linux emploie également ceci ; vous pouvez construire un mur à l'épreuve du feu avec le vieux système se reposant dans votre garage et deux cartes de réseau compatibles de Linux. Le Linux peut être durci, ce signifie pour faire le plus bloqué du système d'exploitation. J'aime le Linux de bastille d'outil son est développé par Jeff Beale. Pour obtenir vraiment une prise sur des murs à l'épreuve du feu que vous devez comprendre le TCP/IP et le répartir de différents protocoles pour savoir si vous les permettez ou niez dans votre réseau. Les IP address identifient des centres serveurs sur l'Internet qu'ils ressemblent à ce 127.214.234.54. Les murs à l'épreuve du feu peuvent bloquer les IP address, les ports, les protocoles et même les mots-clés qui héritent des paquets. Les intrus qui veulent dans vous le réseau ont beaucoup de différents outils à leur disposition à essayer de dévier des murs à l'épreuve du feu. Une attaque commune est connue comme déni de service ou des attaques de DOS. L'attaquant inonde simplement votre réseau, murs à l'épreuve du feu avec tant de paquets qu'il ne peut pas les manipuler et se brise parfois. Les murs à l'épreuve du feu sont disponibles avec le DOS filtrant pour maintenir ces attaques basses, et commencent à laisser tomber des paquets.

Les murs à l'épreuve du feu ne vous protègent pas contre des menaces internes telles que des employés apportant les virus de la maison. Ou utilisateurs à distance employant VPN (réseaux privés virtuels) déviant votre mur à l'épreuve du feu. Pensez environ si vous amenez votre fils travailler et il télécharge la musique sur votre connexion internet rapide de compagnie pour présenter seulement votre réseau de corporation avec un ver ou même le plus mauvais un Trojan Horse. Entretenez les ports qui sont ouverts de public tel que le HTTP du port 80, ont pour savoir des vulnérabilités sur l'Internet. Le ftp a beaucoup de vulnérabilités aussi bien.

Y a-t-il différents types de murs à l'épreuve du feu ?

Oui. Il y a des murs à l'épreuve du feu de matériel et de logiciel. Vous pourriez même employer l'alarme de zone ou le défenseur de glace noire. Ce sont les murs à l'épreuve du feu basés par logiciel, plus j'étudie la technologie de mur à l'épreuve du feu que je me rends compte que tout est vraiment un mur à l'épreuve du feu de logiciel. Un ordinateur n'est rien à sans logiciel lui dire quoi faire.

Filtres de paquet

Les filtres de paquet regardent la source et les adresses de destination. C'est où les ensembles de règle de mur à l'épreuve du feu entrent pour jouer. L'administrateur de mur à l'épreuve du feu doit déterminer quels source et ports et adresses de destination à laisser ou nier. L'administrateur de sécurité doit tenir à jour avec des alertes sur des vulnérabilités pendant que de nouveaux trous sont trouvés et journal créé. Une technique connue sous le nom de mystification peut parfois duper des murs à l'épreuve du feu mais en il faisant avérez-vous qu'un paquet vient de l'intérieur du réseau protégé quand en fait c'est un attaquant changeant l'adresse de source.

Passages d'application

Les passages d'application sont comme des garçons de courses. Vous demandez un dossier et le passage d'application le saisit pour vous. C'est grand pour les raccordements de notation, et installer l'authentification aussi bien.

Inspection de paquet de Statefull

L'inspection de paquet de Statefull est une technique employée par des murs à l'épreuve du feu de Cisco PIX et les murs à l'épreuve du feu de point de contrôle ces murs à l'épreuve du feu regardent les données trouvant le réseau. Il peut également authentifier des raccordements, utilisateurs ne peut pas habituellement noter que le mur à l'épreuve du feu est en place. Répartissez des murs à l'épreuve du feu te permettent maintenant de configurer VPN qui est impressionnant si vous avez les ouvriers à distance et les bureaux satellites et devez transférer des données solidement.

La détection d'intrusion est également quelque chose considérer, j'aiment le SNORT. Le SNORT peut détecter des attaques connues contre votre système et réalise un grand travail à les noter s'installation correctement. Il y a des milliers de différentes solutions de logiciel et de matériel que vous pouvez acheter pour vous la maison ou le réseau. Je m'avère justement aimer Open Source, parce que j'aime apprendre et la connaissance et la communauté d'Open Source m'a enseigné que davantage que le monde de corporation jamais. Un livre que je voudrais recommander qui est grand pour apprendre des murs à l'épreuve du feu s'appelle simplement assez des murs à l'épreuve du feu d'Internet de bâtiment, il est par O'reilly. C'est tout pour maintenant. Un dernier bout, support, support, support.

Étiquettes : certification de Linux, camp de botte de rhct, certification de rhce, certification de rhcss, formation de rhct, camp de botte de rhca, camp de botte de rhcss, formation de rhca, formation de rhce, OS de Linux

Aucuns commentaires

Aucuns commentaires encore.

Alimentation de TrackBack URI

Désolée, la carte réponse est fermée actuellement.