logo
ИнфСборник по ЗИ и ИБ

Вопросы 14 – 16. Использование систем firewall

Зарубежные специалисты считают, что многие проблемы, связанные с безопасностью Internet, можно откорректировать или сделать менее серьезными с помощью широко известных методов и средств контроля безопасности хостов. Firewall может значительно повысить уровень безопасности сети, в то же время разрешая доступ к необходимым службам сети Internet.

Необходимо отметить, что Firewall —это не просто маршрутизатор, система хостов или совокупность систем, обеспечивающих безопасность сети. Firewall —это метод обеспечения безопасности; он помогает реализовать более надежную систему обеспечения безопасности, определяющую, какие службы и какой доступ должны быть разрешены. Основная цель состоит в том, чтобы контролировать поток информации в/из защищаемой сети. Эта система реализует такой порядок доступа к сети, при котором связь осуществляется черезFirewall, где ее можно предотвратить.

Firewall-системой может быть маршрутизатор, ЭВМ, хост или совокупность хостов, установленных специально для защиты сети или подсети, протоколов и служб, которые могут быть использованы злоумышленниками с хостов вне сети.Firewallобычно располагают на шлюзе, например, на месте соединения сети сInternet, однако эти системы могут размещаться и на шлюзах более низких уровней для защиты меньшей совокупности хостов или подсетей.

Главный довод в пользу Firewallсостоит в том, что без них системы подвергаются опасности со стороны таких заведомо незащищенных служб, какNFSиNIS, а также зондированию и атакам с каких-либо других хостов внутренней сети. В среде, не имеющейFirewall, безопасность сети целиком зависит от безопасности хоста, подключенного к Internet, в свою очередь все хосты должны быть объединены для достижения единого уровня безопасности. Чем больше подсеть, тем менее она способна поддерживать во всех хостах одинаковый уровень безопасности. Поскольку ошибки и лазейки в системе безопасности становятся обычным явлением, нарушения возникают не в результате сложных атак, а из-за ошибок в конфигурации и ненадежности паролей.

Подход с использованием Firewallпредоставляет многочисленные преимущества, позволяя повысить общий уровень безопасности.