Biztonság az Interneten
Biztonsági formák...
Az Internetet eredetileg úgy tervezték, hogy ellenálljon a
berendezésmeghibásodások, kábelszakadások és hálózatkimaradások
formájában jelentkező támadásoknak. Sajnos azonban az Internetnek
manapság bizalmas adatokat és vállalati biztonságot védő
technológiákra is szüksége van.
A külső behatolás megakadályozása:
Általában a nagyobb vállalatok alkalmazottai rendelkeznek Internet
hozzáféréssel. A vállalat belső hálózata egy géphez kapcsolódik, amely
rendelkezik Internetes eléréssel is. Ezeket a gépeket firewall
(tüzfal) gépeknek nevezzük. Ezek a gépek meg vannak erősítve a
hálózatot érő támadások ellen. A hálózatépítők firewall gépeket
helyeznek el a külvilág es az Intranet között, és ezáltal figyelhetővé
és kezelhetővé válig egész belső hálózatunk, hiszen minden adat, ami
érkezik, vagy távozik hálózatunkból, ezen a gépen halad keresztül.
A tűzfal telepítése során felmerülő kérdések:
Ha mindenképpen szükségunk van tűzfalra, át kell gondolnunk, hogy
miféle kommunikációt igénylünk az Internet és a belső hálózat között.
Érdemes átgondolni, hogy egyes embereknek mire van szüksége. Mert lesz
néhány, aki szerint a fájlok fel- és letöltése fontos lesz, lesznek
olyanok, akik a weboldalakat tartják fontosabbnak, lesznek olyan
emberek, akiket egyáltalán nem akarunk kiengedni az Internetre, tehát
nagyon részletesen át kell gondolni, hogy miféle tűzfalat építsünk ki.
Természetesen lehet különféle csoportokat létrehozni, es egyik több, a
másik kevesebb joggal rendelkezhet a Hálózaton. Ebben a témában soha
nem lehet általánosítani, hiszen az emberek különbözőek, ahogy
munkájuk is különböző, és egyiknek a webre, másiknak ftp-re, a
harmadiknak pedig telnetre lehet szüksége.
1999. jĂşnius 22., kedd 00:00
|