CyberPress.Sopron

(http://www.cyberpress.hu/)

Rovat: Dr. Bit

1999. jĂşnius 22., kedd 00:00


Biztonság az Interneten

Biztonsági formák...

Biztonsági formák...

Az Internetet eredetileg úgy tervezték, hogy ellenálljon a berendezésmeghibásodások, kábelszakadások és hálózatkimaradások formájában jelentkező támadásoknak. Sajnos azonban az Internetnek manapság bizalmas adatokat és vállalati biztonságot védő technológiákra is szüksége van.

A külső behatolás megakadályozása:

Általában a nagyobb vállalatok alkalmazottai rendelkeznek Internet hozzáféréssel. A vállalat belső hálózata egy géphez kapcsolódik, amely rendelkezik Internetes eléréssel is. Ezeket a gépeket firewall (tüzfal) gépeknek nevezzük. Ezek a gépek meg vannak erősítve a hálózatot érő támadások ellen. A hálózatépítők firewall gépeket helyeznek el a külvilág es az Intranet között, és ezáltal figyelhetővé és kezelhetővé válig egész belső hálózatunk, hiszen minden adat, ami érkezik, vagy távozik hálózatunkból, ezen a gépen halad keresztül.

A tűzfal telepítése során felmerülő kérdések:

Ha mindenképpen szükségunk van tűzfalra, át kell gondolnunk, hogy miféle kommunikációt igénylünk az Internet és a belső hálózat között. Érdemes átgondolni, hogy egyes embereknek mire van szüksége. Mert lesz néhány, aki szerint a fájlok fel- és letöltése fontos lesz, lesznek olyanok, akik a weboldalakat tartják fontosabbnak, lesznek olyan emberek, akiket egyáltalán nem akarunk kiengedni az Internetre, tehát nagyon részletesen át kell gondolni, hogy miféle tűzfalat építsünk ki. Természetesen lehet különféle csoportokat létrehozni, es egyik több, a másik kevesebb joggal rendelkezhet a Hálózaton. Ebben a témában soha nem lehet általánosítani, hiszen az emberek különbözőek, ahogy munkájuk is különböző, és egyiknek a webre, másiknak ftp-re, a harmadiknak pedig telnetre lehet szüksége.