O`zbekiston respublikasi vazirlar mahkamasi o`zbekiston respublikasi oliy va o`rta
Tarmoq trafigini himoya qilish va filtrlashning yuqori darajasi
Download 37.07 Kb.
|
biloldin
- Bu sahifa navigatsiya:
- Dasturiy taminot skanerlar
- Ish usullari
- Ilova shlyuzi
Tarmoq trafigini himoya qilish va filtrlashning yuqori darajasi- ulanish xavfsiz yoki yo'qligidan qat'i nazar, mutlaqo hamma narsa bloklangan. Hamma narsani qo'lda hal qilish kerak bo'ladi. Yangi boshlanuvchilar uchun bu rejim mutlaqo mos emas, chunki nimaga ruxsat berish kerakligini va nimani taqiqlash kerakligini tushunish uchun siz kompyuterlar bilan juda qiziquvchan bo'lishingiz kerak. Chunki bu rejimda sizga birinchi daqiqada kamida yuzdan ortiq savol beriladi.
Xavfsizlik devori, shuningdek, ehtimoliy hujumlarni aniqlash va ogohlantirish kabi boshqa foydali xususiyatlarga ham ega. Ya'ni, "skaner" deb ataladigan dasturlardan himoya qilish. Dasturiy ta'minot skanerlar- bular masofaviy kompyuterda [mahalliy kompyuterda ham bo'lishi mumkin] o'z navbatida barcha tarmoq portlarini 1 dan 65532 gacha bo'lgan tartibda saralaydigan yoki tanlab skanerlaydigan dasturlardir. yaqinlik”va tajovuzkorga kerak bo'lgan xavfsizlik. Xavfsizlik devorining o'zgarmas yaxshi xususiyatlari yidagilardir: o'z-o'zini o'rganish, shunda u o'zi trafikni tahlil qilishi va tarmoqdagi noto'g'ri narsalarni intuitiv ravishda taklif qilishi mumkin; o'ziga kiritilgan o'zgarishlarni avtomatik yangilash va virus hujumlari imzolarini yangilash; belgilangan qoidalarni aniq amalga oshirish, ya'ni 21-portga kirishni to'liq yopmoqchi bo'lsangiz, u holda u 21-portni hech qanday dasturlar uchun istisnolarsiz yopadi. Ko'pincha bunday qoidani yuzaki amalga oshirish mavjud. Xavfsizlik devorining yana bir turi - apparat xavfsizlik devori. Bu kompyuterga ulanadigan jismoniy qurilma va unga ulanish orqali - Internet-brauzer yordamida yoki buyruq qatori interfeysi orqali sozlanadi. Uskuna xavfsizlik devorlari odatda dasturiy ta'minot xavfsizlik devorlariga qaraganda qimmatroq va oddiy foydalanuvchi uchun sozlash ancha qiyinroq. Routerlarga ega bo'lgan ko'plab foydalanuvchilar ularni xavfsizlik devori sifatida ishlatishadi. Routerlar portlarga kirishni dasturiy yoki apparat xavfsizlik devori kabi osonlik bilan bloklashi mumkin. Routerni sozlash uchun siz foydalanuvchi qo'llanmasiga murojaat qilishingiz kerak. Ish usullari:Paket filtri. Xavfsizlik devori kiruvchi va chiquvchi tarmoq trafigining har bir paketini tahlil qiladi va foydalanuvchi tomonidan belgilangan qoidalar asosida uni qabul qiladi yoki rad etadi. Paketlarni filtrlash juda samarali va foydalanuvchilar uchun shaffof, ammo sozlash qiyin. Bundan tashqari, u IP-spoofingga moyil (eslatma - IP-paketlar xaker tomonidan "jabrlanuvchi" ishonadigan xostning IP-manziliga qaytish manzili sifatida yuborilganda tarmoq hujumlari). Ilova shlyuzi. Xavfsizlik devori FTP va Telnet serverlari kabi dasturga xos xavfsizlik mexanizmlarini qo'llaydi. Bu juda samarali, lekin ishlashga ta'sir qilishi mumkin. Proksi-server. Xavfsizlik devori tarmoqqa va tarmoqdan barcha ulanishlarni to'xtatadi. Proksi-server haqiqiy tarmoq manzillarini samarali ravishda yashiradi. Xavfsizlik devorlari shaxsiy ma'lumotlarni himoya qilish uchun birinchi himoya chizig'idir. Kattaroq xavfsizlik uchun maʼlumotlaringiz shifrlangan boʻlishi mumkin. Intranetga ega korxonalar o'zlarining axborot resurslariga ruxsatsiz kirishni oldini olish uchun xavfsizlik devorini o'rnatadilar. Agar sizning uyingizda (uy tarmog'ida) yuqori tezlikdagi Internet aloqasi mavjud bo'lsa, unda sizga xavfsizlik devori kerak. Kichik uy tarmog'i katta korporativ tarmoq kabi ko'plab xavfsizlik muammolariga ega. Siz uy tarmog'ingizni va oilangizni zararli veb-saytlar va potentsial xakerlardan himoya qilish uchun xavfsizlik devoridan foydalanishingiz mumkin. Download 37.07 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling