Автор работы: Пользователь скрыл имя, 19 Марта 2012 в 17:43, курсовая работа
Когда речь заходит о защите атак, то первое, что приходит на ум большинству пользователей, - это межсетевые экраны (firewall). И это закономерно. Данная технология является одной из самых первых и поэтому самой известной. Итак, что же такое межсетевой экран? Говоря общими словами, - это средство, которое разграничивает доступ между двумя сетями (или, в частном случае, узлами) с различными требованиями по обеспечению безопасности. В самом распространенном случае межсетевой экран устанавливается между корпоративной сетью и Internet.
Вступление…………………………………………………………………
1.Классификация межсетевых экранов…………………………………..
1.1. Коммутаторы…………………………………………………………..
1.2.Пакетные фильтры……………………………………………………..
1.3. Шлюзы сеансового уровня……………………………………………..
1.4.Посредники прикладного уровня……………………………………….
1.5.Инспекторы состояния…………………………………………………..
2.Выбор межсетевого экрана………………………………………………..
3.Возможности межсетевого экрана………………………………………..
4.Трансляция сетевых адресов………………………………………………
5. Аутентификация пользователей…………………………………………..
6. Реализация межсетевых экранов…………………………………………..
7. Ограничение функциональности сетевых сервисов………………………
8. Потенциально опасные возможности………………………………………
9. Вирусы и атаки………………………………………………………………
10. Снижение производительности……………………………………………
11. Персональные межсетевые экраны………………………………………...
12. Список использованной литературы………………………………………
Вывод…………………………………………………………………………….
К сожалению, приходится отметить, что
немногие межсетевые экраны обладают
встроенной системой обнаружения атак.
Одним из таких решений является
системы BlackICE Defender и BlackICE Agent компании
Internet Security Systems. Любой из компонентов
семейства BlackICE содержит два основных
модуля, осуществляющих обнаружение
и блокирование несанкционированной
деятельности - BlackICE Firewall и BlackICE IDS. BlackICE
Firewall отвечает за блокирование сетевого
трафика с определенных IP-адресов
и TCP/UDP-портов. Предварительное блокирование
трафика по определенным критериям
позволяет увеличить
Следующим механизмом, которым должен
обладать эффективный персональный
межсетевой экран, является защита от
опасного содержимого, которое можно
получить из Internet. К такому содержимому
можно отнести апплеты Java и управляющие
элементы ActiveX, код ShockWave и сценарии
JavaScript, Jscript и VBScript. С помощью этих,
с одной стороны незаменимых
и удобных технологий, можно выполнить
большое число
В некоторые персональные МСЭ (например,
в Norton Internet Security компании Symantec) встроены
антивирусные системы, которые помимо
обнаружения троянцев могут обнаруживать
и большое число вирусов, включая
макрос-вирусы и Internet-червей. Зачастую
производители встраивают в свою
продукцию модули VPN (например, PGP Desktop
Security или VPN-1 SecureClient), которые отвечают
за обеспечение защищенного
Т.к. распределенные экраны управляются
централизованно, то они должны обладать
эффективным механизмом настройки,
администрирования и контроля, позволяющим
администратору безопасности без дополнительных
усилий получить подробную информацию
о зафиксированных попытках проникновения
на защищаемые узлы. Мало того, в некоторых
случаях необходимо инициировать процедуру
расследования компьютерного
- IP-, DNS-, WINS-, NetBIOS- и MAC-адреса компьютера, с которого осуществляется атака.
- Имя, под которым злоумышленник вошел в сеть.
Немаловажной является возможность
удаленного обновления программного обеспечения
персонального межсетевого
12Список использованной литературы
В результате сделанной курсовой работе
хочу сказать, что правильный выбор
персонального или
.
Информация о работе Современные методы и средства сетевой защиты. Межсетевые экраны