logo
ИнфСборник по ЗИ и ИБ

Режим доступа к службам.

Политика нижнего уровня состоит из описания порядка доступа к службам Internet (уже неоднократно перечисленные), а также касается ограничения внешнего доступа к сети (с помощью SLIP,РРР, dial-inдоступ). Эта политика должна быть расширением общей организационной политики защиты информационных ресурсов. Для успешной работы Firewallполитика доступа к службам должна быть безопасной, регламентированной и реалистичной. Реалистичная политика —это политика, защищающая сеть от возможных угроз, и в то же время обеспечивающая доступ пользователей к сетевым ресурсам.

Firewallможет реализовать целый ряд политик доступа к службам, однако типичный порядок доступа заключается в следующем: запрещается доступ к объекту из сети Internet, и в то же время разрешается доступ объекта к Internet.Еще одна типичная политика позволяет некоторые виды доступа из Internet,но только из определенных систем, например, серверов электронной почты, Firewallчасто реализуют политику доступа к службам, разрешающую доступ некоторым пользователям из Internetк выбранным внутренним хостам, однако, этот доступ может быть позволен только в случае необходимости и в сочетании с усиленной аутентификацией.